Definition
Hacking bezeichnet die Tätigkeit, IT-Systeme, Netzwerke oder Software gezielt zu untersuchen, zu manipulieren oder in diese einzudringen, wobei die zugrunde liegende Absicht von wohlwollender Sicherheitsforschung bis zu krimineller Ausnutzung reichen kann.
Erklärung / Hintergrund
Hacking umfasst als Tätigkeit ein breites Spektrum technischer Methoden, von der systematischen Suche nach Schwachstellen über deren Ausnutzung bis zur kreativen, ursprünglich neutral gemeinten technischen Problemlösung. Der Kontext und die Erlaubnis bestimmen dabei maßgeblich, ob eine Handlung als legitim oder kriminell einzustufen ist.
Für Unternehmen ist das Verständnis von Hacking relevant, weil dieselben technischen Fähigkeiten sowohl zur gezielten Verbesserung der eigenen IT-Sicherheit im Rahmen von Ethical Hacking als auch zur kriminellen Schädigung durch Angreifer eingesetzt werden können, was eine differenzierte Betrachtung erfordert.
Für Architektur- und Ingenieurbüros ist Hacking relevant, weil sowohl kriminelles Hacking gegen die eigenen Systeme eine reale Bedrohung darstellt als auch autorisiertes, defensives Hacking im Rahmen von Sicherheitsüberprüfungen wertvolle Erkenntnisse zur Absicherung von Projektdaten liefern kann.
Abzugrenzen ist Hacking als allgemeine Tätigkeit vom konkreten Hack als deren erfolgreichem Ergebnis sowie vom Hacker als ausführender Person. Ethical Hacking beschreibt die autorisierte, legitime Ausprägung dieser Tätigkeit, während kriminelles Hacking ohne Erlaubnis und mit schädlicher Absicht erfolgt.
Praxisrelevanz
Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist ein grundlegendes Verständnis von Hacking relevant, weil es hilft, die reale Bedrohung durch kriminelles Vorgehen realistisch einzuschätzen und gleichzeitig den potenziellen Nutzen autorisierter, defensiver Sicherheitsüberprüfungen zu erkennen. Die gezielte Beauftragung von Ethical Hacking als legitimer Form dieser Tätigkeit kann helfen, eigene Schwachstellen proaktiv zu identifizieren, bevor kriminelle Akteure diese finden und ausnutzen. Für die Cyberversicherung ist relevant, dass regelmäßige, autorisierte Sicherheitsüberprüfungen als Teil eines durchdachten IT-Sicherheitskonzepts positiv bewertet werden können. Ein gutes Verständnis hilft Ihnen, entsprechende Investitionen sinnvoll zu begründen. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.
Praxisbeispiel
Ein Generalplanungsbüro erlebt innerhalb eines Jahres zwei völlig unterschiedliche Formen von Hacking: Zunächst beauftragt die Geschäftsführung proaktiv eine autorisierte Sicherheitsüberprüfung, bei der ein spezialisierter Dienstleister mehrere Schwachstellen im Kundenportal aufdeckt und behebt. Wenige Monate später wird ein Versuch krimineller Natur registriert, bei dem ein Angreifer erfolglos versucht, über eine mittlerweile geschlossene Schwachstelle einzudringen. Der Vorfall bleibt dank der vorherigen, autorisierten Überprüfung folgenlos, was der Geschäftsführung eindrücklich den Wert regelmäßiger, defensiver Sicherheitsmaßnahmen gegenüber rein reaktivem Handeln vor Augen führt. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.
FAQ
Was versteht man unter Hacking?
Hacking bezeichnet die Tätigkeit, IT-Systeme gezielt zu untersuchen oder in diese einzudringen, wobei die Absicht von wohlwollend bis kriminell reichen kann.
Ist Hacking grundsätzlich illegal?
Nein, autorisiertes Hacking im Rahmen von Ethical Hacking mit ausdrücklicher Erlaubnis des betroffenen Unternehmens ist legal und kann wertvolle Sicherheitserkenntnisse liefern.
Warum ist Hacking für Architektur- und Ingenieurbüros relevant?
Sowohl kriminelles Hacking als reale Bedrohung als auch autorisiertes, defensives Hacking zur Absicherung von Projektdaten können für Planungsbüros relevant sein.
Wie unterscheidet sich Hacking von einem Hack?
Hacking beschreibt die allgemeine Tätigkeit, während der Hack das konkrete, erfolgreiche Ergebnis dieser Tätigkeit bezeichnet.
Wie können Unternehmen legitimes Hacking für sich nutzen?
Die Beauftragung eines vertrauenswürdigen Dienstleisters für autorisierte Sicherheitsüberprüfungen deckt eigene Schwachstellen proaktiv auf.
Verwandte Begriffe
• Hack – beschreibt das konkrete, erfolgreiche Ergebnis der Tätigkeit Hacking.
• Hacker – bezeichnet die Person, die Hacking als Tätigkeit ausübt.
• Ethical Hacking – beschreibt die autorisierte, legitime Ausprägung von Hacking.
• Grey Hat Hacker – bewegt sich beim Hacking zwischen legitimer und krimineller Vorgehensweise.
.png?width=900&height=900&name=BDB%20(1).png)
