Im Moment finden Sie hier nur einen stark reduzierten Auszug. Die Seite wird im Augenblick überarbeitet und ist noch nicht redigiert. Sie wurde zu Testzwecken aufgeschaltet.
Falls Sie an einem fachlichen Austausch interessiert sind (z.B. Lehre / Medienschaffende), dürfen Sie sich gerne bei mir melden: Impressum.
Bitte besuchen Sie die Seite zu einem späteren Zeitpunkt wieder.
Von: Rechtsanwalt Roman Kost, MLaw, CAS Informationssicherheit, selbstständiger Rechtsanwalt, ra-kost.ch
Der Begriff OPSEC
Der Begriff OPSEC stellt einen Zusammenzug aus den Begriffen Operational Security resp. Operations Security dar.
Je nach Kontext hat OPSEC eine andere Bedeutung. Dem Grundsatze nach stellt OPSEC unabhängig vom kokreten Anwendungsgebiet eine Art Risikomanagement-System (oder zumindest eine Sammlung an Handlungsstrategien) zur Reduktion der Risiken dar, die sich im jeweiligen Bereich ergeben.
Abstrakt gesprochen dreht sich OPSEC um einen Operator (Militär, Hacker, Unternehmen, Journalist, Aktivist, etc. pp.), der seine Operation vor Gefahren schützen muss und die Realisierung dieser Gefahren mit Massnahmen verhindert oder zumindest deren Eintrittswahrscheinlichkeit auf ein angemessenes Mass reduziert.
Genau wie die Person des Operators von Fall zu Fall unterschiedlich sein kann, sind es auch die Operation selbst, die konkreten Gefahren, die bestehen sowie die notwendigen Massnahmen, die zu treffen sind. Jede Operation benötigt ein spezifisches Assessment, bei welchem dem einschlägigen Fokus der Operation Rechnung getragen werden muss.
Verschiedene Facetten von OPSEC
Im militärischen Bereich umfasst OPSEC Handlungsweisen, die den Erfolg der Operation sicherstellen sollen, in dem der Informationsfluss über die militärische Operation kontrolliert wird.
Bei Cyberoperationen von Hackern resp. Red Teams befasst sich OPSEC mit Strategien, Risiken der Operation auf ein angemessenes Mass zu reduzieren. Zu den Risiken gehört insbesondere die Gefahr, entdeckt und einem strafrechtlichen Verfahren ausgesetzt zu werden.
Im Bereich der betrieblichen Informationssicherheit befasst sich OPSEC mit Prozessen zur Identifikation, der Bewertung und dem Schutz von betrieblichen Assets.
Auch für für spezifische Berufsgruppen gibt es unterschiedliche OPSEC-Ansätze, namentlich für Journalisten, Anwälte etc.
Details zu den unterschiedlichen Feldern von OPSEC finden Sie hier:
OPSEC im Militär
OPSEC bei Hacking
OPSEC in der betrieblichen Informationssicherheit
OPSEC für spezifische Berufsgruppen