Informationsklassifizierung: das einfache Schema, das funktioniert
Informationsklassifizierung klingt bürokratisch, beantwortet aber eine einfache Frage: Welche Daten sind wie wertvoll und was darf man mit ihnen tun. Ohne sie sind Richtlinien wie «schützen Sie vertrauliche Informationen» leer — niemand weiß, was vertraulich ist.
Das Vier-Stufen-Schema
- Öffentlich — Website, Marketing: Verlust schadet nicht;
- Intern — Arbeitsdokumente: Ein Leak ist unangenehm, nicht kritisch;
- Vertraulich — Kundendaten, Verträge, Code: Leak = Schäden und Reputation;
- Streng vertraulich — personenbezogene Daten, Secrets, Schlüssel, Finanzdaten: Leak = Aufsicht, Gerichte, für manche das Geschäftsende.
Vier Stufen genügen fast allen. Sechs oder sieben mit Unterkategorien garantieren, dass niemand die Klassifizierung nutzt.
Handhabungsregeln pro Stufe
Für jede Stufe eine kurze Tabelle: wo speichern, an wen senden, ob verschlüsseln, wie vernichten. Beispiel: «Streng vertraulich — nur in freigegebenen Speichern, immer verschlüsselt, Versand nach außen nur über gelistete sichere Kanäle». Diese Regeln stützen die Verschlüsselungsrichtlinie und DLP-Maßnahmen.
Schmerzfreie Einführung
Beginnen Sie bei den Daten, nicht den Dokumenten: Klassifizieren Sie Systeme und Speicher (CRM — vertraulich, Produktions-DB — streng vertraulich), und die Regeln erstrecken sich automatisch auf alles darin. Kennzeichnung einzelner Dateien nur, wo wirklich nötig. Schulen Sie das Team an Beispielen — eine halbe Stunde im Schulungsprogramm.
Lesen Sie auch
Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen