Definition Was ist ein Air Gap?

Von andi_dd 2 min Lesedauer

Anbieter zum Thema

Der Air Gap beschreibt eine effektive IT-Sicherheitsmethode, mit dem Anwender zwei oder mehr Rechner vollständig voneinander isolieren. Diese Trennung verhindert einen unberechtigten Zugriff auf den jeweiligen Rechner oder das jeweilige Netzwerk.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Mit einem Air Gap separieren IT-Experten einzelne Rechner physisch und logisch. Diese Methode des „Luftspalts“ empfiehlt sich, wenn höchste Sicherheitsanforderungen gelten. Potenzielle Angreifer haben keine Möglichkeit, über ein Netzwerk auf die abgeschirmten Rechner zuzugreifen. Entsprechend kommt dieser Ansatz bei allen sensiblen digitalen Prozessen zum Einsatz. Beispiele sind:

  • kritische Infrastruktur (Kraftwerke, Stromnetz, Kliniken, ÖPNV und mehr)
  • Militär und Sicherheitsbehörden
  • Forschungseinrichtungen

Höchstmaß an Sicherheit: Grundprinzip des Air Gap

Die vollständige physische und logische Separierung von Rechnern verhindert die meisten Zugriffe von Dritten. Das Prinzip ist einfach und wirkungsvoll: Durch die fehlende Netzwerkanbindung ist der Datenaustausch nur mit transportablen Speichermedien wie externen Festplatten und USB-Sticks möglich.

Die Übertragung von Nutzdaten erfolgt ausschließlich in eine Richtung. Nutzer lesen an einem Rechner Daten aus und übertragen sie dann mit einem transportablen Speichermedium auf einen anderen Rechner. Wünschen sie eine Datenübertragung in die entgegengesetzte Richtung, müssen sie einen neuen Vorgang starten – vorausgesetzt, die IT-Verantwortlichen lassen eine Datenübermittlung in diese Richtung zu.

Wichtig ist, dass es zwischen den einzelnen Komponenten und anderen technischen Geräten einen ausreichend großen Abstand gibt. Ansonsten lassen sich Daten unter anderem elektromagnetisch auslesen. Für besonders sensible Daten empfiehlt sich ein Faradayscher Käfig um die entsprechenden Komponenten.

Nutzen und Grenzen des Air Gap

Das Air Gapping ist eine bewährte Sicherheitsmethode, um Daten und IT-Systeme vor einem unbefugten Zugriff zu schützen. IT-Verantwortliche sollten jedoch bedenken, dass ein Air Gap keinen vollständigen Schutz bietet. So können Insider Daten mit einem Speichermedium auslesen, auch die Manipulation von Rechnern stellt eine Gefahr dar. Zu einem umfassenden Sicherheitskonzept gehören deshalb Zugangskontrollen und die Überprüfung von Mitarbeitern.

Bei Unsicherheit, ob ein Air Gap sinnvoll ist, empfiehlt sich eine gründliche Kosten-Nutzung-Abwägung. Das Air Gapping erhöht die IT-Sicherheit deutlich, geht aber mit einem erheblichen Aufwand einher. Die fehlende Anbindung an das Internet oder lokale Netzwerke verhindert zum Beispiel das dezentrale Monitoring und die Fernwartung.

(ID:50037494)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung