Auditing kann mit Begriffen wie «Buchprüfung» oder «Beweissicherung» übersetzt werden. In der Informationstechnik ist die Protokollierung der Änderung von Daten gemeint. Auditing ist damit eine Methode zur präventiven Verbesserung der Informationssicherheit.
Die Einrichtung eines Auditings erhöht die Komplexität einer Anwendung und damit deren Kosten spürbar, daher ist die Funktionalität keine Selbstverständlichkeit. Vielmehr ist selektiv zu entscheiden, für welche Daten und für welche Bearbeitungsmethoden eines IT-Systems eine Auditierung erfolgen soll.
Auditing ist insbesondere bei sicherheitsrelevanten Daten des Identity and Access Management (IAM) zu empfehlen. Dies betrifft die Pflege der Benutzerstammdaten, derer zugeordneter Berechtigungen sowie des Berechtigungskonzeptes (Berechtigungsstruktur). Eine vollständige Auditierung dieser Vorgänge ermöglicht beispielsweise belastbare Aussagen darüber, wer wann Zugriff auf welche Daten hatte.
Obwohl Auditing nicht unmittelbar auf die Zugriffssteuerung eines Systems Einfluss nimmt, erhöht es die Informationssicherheit mittelbar auf zweierlei Arten:
"Denn: Wo keine Strafe verhängt wird, ist die Bosheit schnell am Werk."
Altes Testament, Das Buch Kohelet 8, 11
Die aus Sicht der Datensicherheit entscheidende Auditing-Methode ist die Protokollierung des ändernden Benutzers. Die Komplexität des Benutzer-Auditings ist in oryco® dabei in folgenden Stufen konfigurierbar:
Die Protokollierung des Änderungszeitpunktes kann eine entscheidende Grundlage für die Beurteilung der Relevanz eines Datensatzes aufgrund seines Alters sein. So kann beispielsweise das Datum der letzten Kennwortänderung eines Benutzers dazu verwendet werden, ihn systemseitig zur regelmäßigen Änderung seines persönlichen Kennworts gemäß einer Sicherheitsrichtlinie zu zwingen. Die Konfigurierbarkeit des Zeitpunkt-Auditings entspricht dabei dem des Benutzers:
Hierbei wird bei Änderung eines Datensatzes der jeweils vorangegangene Inhalt in einer Protokolldatei gesichert. Dies ermöglicht einerseits die Rekonstruktion des ursprünglichen Inhalts ähnlich der Wiederherstellung (Restore) einer Datei aus einer Datensicherung (Backup). Andererseits können so bei Bedarf Informationen über frühere Inhalte und deren Veränderung gewonnen werden. Letzteres ist ein weiterer Beitrag zur Informationssicherheit, da so missbräuchliche Veränderungen vollständig nachvollziehbar sind.
Das datensatzbezogene Auditing kann als Sonderform des Loggings in folgenden Varianten konfiguriert werden:
![]() |