RSS FeedsTwitter
Cyber-Security-Glossar

Verfügbarkeit

Verfügbarkeit bedeutet in der Informationssicherheit, dass Informationen, IT-Systeme und Dienste von berechtigten Personen bei Bedarf zuverlässig genutzt werden können. Zusammen mit Integrität und Vertraulichkeit gehört sie zu den drei grundlegenden Schutzzielen der Informationssicherheit.

Wann die Verfügbarkeit beeinträchtigt ist

Eine Beeinträchtigung reicht von kurzen Verzögerungen bis zum vollständigen Ausfall eines Geschäftsprozesses. Ursachen können Hardwaredefekte, Strom- oder Netzwerkausfälle, Überlastung, DDoS-Angriffe, Ransomware oder menschliche Fehler sein. Auch ein ungeprüfter Konfigurationsfehler kann einen wichtigen Dienst sofort unerreichbar machen.

Schutzbedarf und Zielwerte

Wie viel Verfügbarkeit erforderlich ist, hängt vom jeweiligen Prozess ab. Für ein Notfallsystem können schon wenige Minuten Stillstand kritisch sein; bei einem Archiv ist eine längere Wiederherstellungszeit möglicherweise vertretbar. Deshalb werden Anforderungen beispielsweise über zulässige Ausfallzeiten, Wiederanlaufziele und maximal tolerierbaren Datenverlust konkretisiert.

Maßnahmen für zuverlässige Dienste

Redundante Komponenten, Ausweichverbindungen, Kapazitätsüberwachung und ein wirksamer Schutz vor Schadsoftware verringern die Ausfallwahrscheinlichkeit. Hinzu kommen getrennte Backups, getestete Wiederherstellungsverfahren, Notfallpläne und ein geregeltes Change Management. Backups allein schaffen noch keine Verfügbarkeit: Entscheidend ist, dass Systeme innerhalb der benötigten Zeit tatsächlich wiederhergestellt werden können.

Cyber-Security-Glossar