Zurück

Informationsklassifizierung: das einfache Schema, das funktioniert

Informationsklassifizierung klingt bürokratisch, beantwortet aber eine einfache Frage: Welche Daten sind wie wertvoll und was darf man mit ihnen tun. Ohne sie sind Richtlinien wie «schützen Sie vertrauliche Informationen» leer — niemand weiß, was vertraulich ist.

Das Vier-Stufen-Schema

  • Öffentlich — Website, Marketing: Verlust schadet nicht;
  • Intern — Arbeitsdokumente: Ein Leak ist unangenehm, nicht kritisch;
  • Vertraulich — Kundendaten, Verträge, Code: Leak = Schäden und Reputation;
  • Streng vertraulich — personenbezogene Daten, Secrets, Schlüssel, Finanzdaten: Leak = Aufsicht, Gerichte, für manche das Geschäftsende.

Vier Stufen genügen fast allen. Sechs oder sieben mit Unterkategorien garantieren, dass niemand die Klassifizierung nutzt.

Handhabungsregeln pro Stufe

Für jede Stufe eine kurze Tabelle: wo speichern, an wen senden, ob verschlüsseln, wie vernichten. Beispiel: «Streng vertraulich — nur in freigegebenen Speichern, immer verschlüsselt, Versand nach außen nur über gelistete sichere Kanäle». Diese Regeln stützen die Verschlüsselungsrichtlinie und DLP-Maßnahmen.

Schmerzfreie Einführung

Beginnen Sie bei den Daten, nicht den Dokumenten: Klassifizieren Sie Systeme und Speicher (CRM — vertraulich, Produktions-DB — streng vertraulich), und die Regeln erstrecken sich automatisch auf alles darin. Kennzeichnung einzelner Dateien nur, wo wirklich nötig. Schulen Sie das Team an Beispielen — eine halbe Stunde im Schulungsprogramm.

Lesen Sie auch


Autor — Kyrylo Proskurnya, leitender ISO-Auditor und internationaler Experte für Managementsysteme. Ich führe Zertifizierungs- und interne Audits nach ISO 27001, ISO 9001, ISO 27701 und ISO 42001 für Unternehmen in der DACH-Region, Europa und den USA durch. Über mich · Beratung anfragen