Definition Was ist das IT-Sicherheitskonzept Air Gap?

Von zeroshope 1 min Lesedauer

Anbieter zum Thema

Das Sicherheitskonzept Air Gap sieht die vollständige Trennung physischer und/oder logischer IT-Systeme von Netzwerken vor. Gerade in Hochrisiko-Branchen ist dies oft der einzige Weg, um sich effektiv vor Gefahren zu schützen.

Air Gap: „Luftspalte“ zwischen IT-System und Netzwerk.(Bild:  scyther5, Getty Images via Canva.com)
Air Gap: „Luftspalte“ zwischen IT-System und Netzwerk.
(Bild: scyther5, Getty Images via Canva.com)

Air Gap (deutsch: „Luftspalte“) ist im IT-Bereich die Bezeichnung für ein spezielles Sicherheitskonzept, das insbesondere in Hochrisiko-Bereichen zum Einsatz kommt. Grundsätzlich sagt der Name dabei schon aus, worum es sich handelt. Es findet eine vollständige Trennung von IT-Systemen und Netzwerken statt. Es soll dabei buchstäblich nur noch Luft zwischen ihnen liegen. Datenübertragungen können dann beispielsweise lediglich via USB-Stick durchgeführt werden.

Umsetzung: Physische oder logische Trennung

Die einfachste Air Gap-Umsetzung ist die physische Separation eines IT-Systems von einem Netzwerk. Als Beispiel: Die Hardware eines Computers ist nicht per Kabel mit dem Internet verbunden. Das Gerät beherrscht zudem keinerlei drahtlose Kommunikation. Entsprechend kann aus dem Netz nicht auf den Rechner zugegriffen werden. Dieser kann seinerseits nicht auf das Web zugreifen.

Alternativ kann es sich auch um eine logische Trennung handeln: Im weitesten Sinne sind damit alle durch Software getragenen Sicherheitslösungen gemeint. Firewalls oder Verschlüsselungen zählen beispielsweise dazu. Faktisch vertrauen logische Air Gaps vor allem auf Zugriffskontrollen. Jede Verbindungsanfrage muss überprüft und autorisiert werden.

Beide Varianten kommen auch in Kombination vor. Kehren wir hierfür noch einmal zum genannten Beispiel zurück: Um sicherzugehen, dass keine unberechtigten USB-Sticks bzw. sonstige Speichergeräte zugreifen, muss diesen Zugang gewährt werden.

In diesen Branchen ist das Air Gap-Konzept weit verbreitet:

  • Rüstung,
  • Finanzen,
  • Nachrichtendienste,
  • Forschung,
  • industrielle Steuerungstechnik,
  • Gesundheitseinrichtungen,
  • Fahrzeugsteuerungen.

Vor- und Nachteile des Air Gap-Konzepts

Die Vorteile des Air Gap-Konzepts liegen auf der Hand. Erhöhte Sicherheit gestattet es beispielsweise, strenge Compliance-Vorschriften umzusetzen und Datenmissbrauch vorzubeugen. Die Integrität der Informationen ist höher. Allerdings schränkt das Konzept die Nutzungsmöglichkeiten erheblich ein. Fahrzeugsteuerungen können beispielsweise nicht aus der Ferne mit Updates ausgestattet werden, was einen Komfortnachteil bedeutet.

(ID:50045058)

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung