<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Identit%C3%A4tsmanagement</id>
	<title>Identitätsmanagement - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Identit%C3%A4tsmanagement"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Identit%C3%A4tsmanagement&amp;action=history"/>
	<updated>2026-06-24T22:42:24Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Identit%C3%A4tsmanagement&amp;diff=197358&amp;oldid=prev</id>
		<title>imported&gt;Saehrimnir: BKL Fix</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Identit%C3%A4tsmanagement&amp;diff=197358&amp;oldid=prev"/>
		<updated>2025-08-12T08:18:38Z</updated>

		<summary type="html">&lt;p&gt;BKL Fix&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Als &amp;#039;&amp;#039;&amp;#039;Identitätsmanagement&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;IdM&amp;#039;&amp;#039;&amp;#039;) wird der zielgerichtete und bewusste Umgang mit [[Identität]], [[Anonymität]] und [[Pseudonymisierung|Pseudoanonymität]] bezeichnet. Der [[Personalausweis]] ist ein Beispiel für eine staatlich vorgegebene Form der [[Identitätsfeststellung|Identifizierung]].&lt;br /&gt;
&lt;br /&gt;
== Kontext ==&lt;br /&gt;
Durch die Vernetzung über das [[Internet]] hat die Frage von bewusster Anonymität bzw. bewusstem Umgang mit Teilen der eigenen Identität eine neue und zuvor nie gekannte [[Komplexität]]sstufe erreicht. Im Internet wird regelmäßig mit (Teil-)Identitäten agiert. Es gibt aber auch ernsthafte Prozesse und Fragen der [[Anonymität im Internet]] und der Identifizierbarkeit. In vielerlei Hinsicht können Identitätsmanagementsysteme problematisch sein, wenn nicht klar ist, was mit den Daten geschieht, die ggf. ungewollt zu weitergehender Identifizierung führen können.&lt;br /&gt;
&lt;br /&gt;
In der realen wie in der digitalen Welt gibt es verschiedenste Formen des Identitätsmanagements. Gemäß ISO/IEC JTC 1/SC 27/WG 5 &amp;#039;&amp;#039;{{lang|en|A framework for IdM}}&amp;#039;&amp;#039;&amp;lt;ref&amp;gt;[https://www.iso.org/standard/77582.html iso.org]&amp;lt;/ref&amp;gt; umfasst IdM:&lt;br /&gt;
* den Identifikationsprozess einer Einheit (inkl. optionaler [[Authentisierung]])&lt;br /&gt;
* die Information, die mit der Identifikation einer Einheit innerhalb eines bestimmten Kontexts verbunden ist&lt;br /&gt;
* die sichere Verwaltung von Identitäten.&lt;br /&gt;
&lt;br /&gt;
Eine „Einheit“ ([[Entität]]) kann alles sein, was eindeutig als solche erkannt werden kann (Person, Tier, Gerät, Objekt, Gruppe, Organisation etc.).&lt;br /&gt;
Einheiten können mehrere Identitäten haben, die in verschiedenen Kontexten verwendet werden können. Laut Definition der [[ITU-T]] Recommendation X.1252&amp;lt;ref name=&amp;quot;X.1252&amp;quot; /&amp;gt; (ITU: International Telecommunication Union, ITU-T: Telecommunication Standardization Sector der ITU) wird der Begriff IdM als Verwaltung von Attributen einer Einheit verstanden (z.&amp;amp;nbsp;B. Kunde, Gerät oder Provider). Die Verwaltung digitaler Identitäten ist hier aber nicht dazu gedacht, um Personen zu [[Verifizierung und Validierung|validieren]] (IdM-GSI).&lt;br /&gt;
&lt;br /&gt;
Im Kontext des digitalen Identitätsmanagements sind folgende Themen relevant:&lt;br /&gt;
* Geltungsbereich (innerhalb von Organisationen oder organisationsübergreifend/föderal)&lt;br /&gt;
* [[Produktlebenszyklus|Lebenszyklus]] der Identität von der Einrichtung, Modifikation, Suspendierung bis zur Terminierung oder [[Archivierung]]&lt;br /&gt;
* Medien, welche die Daten enthalten ([[Security-Token|Token]], Karten)&lt;br /&gt;
* Systeme, in denen die Daten gespeichert werden (Verzeichnisse, Datenbanken etc.)&lt;br /&gt;
* Verknüpfung der Rollen mit Pflichten, Verantwortungen, Privilegien und Rechten für den Zugriff auf Ressourcen&lt;br /&gt;
* Verwaltung und Schutz der Informationen (Attribute) der Identität, die sich über die Zeit ändern&lt;br /&gt;
* Zuweisung und Verwaltung der verschiedenen [[Benutzerrolle|Rollen]] von Identitäten&lt;br /&gt;
&lt;br /&gt;
== Anforderungen an ein Identitätsmanagement ==&lt;br /&gt;
Identitätsmanagement befasst sich vornehmlich in der Welt der [[Datenverarbeitung]] mit der Verwaltung von Benutzerdaten, die einzelnen Personen zugeordnet sind. Eine Person kann dabei durchaus mehrere Identitäten besitzen, während eine Identität gewöhnlich nur einer Person zuzuordnen ist. Dabei ist die Identität eine Sammlung von [[Personenbezogene Daten|personenbezogenen Attributen]], die die Person, die sich dieser Identität bedient, individualisiert.&lt;br /&gt;
&lt;br /&gt;
Beispiel: In einem [[Online-Rollenspiel]] richtet sich die Person Joe User eine Identität ein: &amp;#039;&amp;#039;König Niels, grausamer Herrscher des Volkes der Lemminge&amp;#039;&amp;#039; mit den Attributen &amp;#039;&amp;#039;dumm&amp;#039;&amp;#039;, &amp;#039;&amp;#039;kampfstark&amp;#039;&amp;#039; und &amp;#039;&amp;#039;geizig&amp;#039;&amp;#039;. Die gleiche Person Joe User hat bei einem Onlineshop eine andere Identität, deren Profil sich durch Merkmale &amp;#039;&amp;#039;Interessiert sich für klassische Musik&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Kreditkartennummer lautet 1234&amp;amp;nbsp;1234&amp;amp;nbsp;1234&amp;amp;nbsp;1234&amp;#039;&amp;#039; und &amp;#039;&amp;#039;hat bereits 3 CDs gekauft&amp;#039;&amp;#039; bestimmt.&lt;br /&gt;
&lt;br /&gt;
Netzwerk-Identitäten gehören Personen, sie sind deshalb in der Regel kritische Daten, da die Identität an die Person gekoppelt ist. Würde die Onlineshop-Identität durch eine andere Person (&amp;#039;&amp;#039;Alice Evil&amp;#039;&amp;#039;) verwendet werden, hätte die Person in obigem Beispiel (&amp;#039;&amp;#039;Joe User&amp;#039;&amp;#039;) das Problem, dass Bestellungen zu Lasten des Identitäts-Eigentümers in falsche Hände laufen.&lt;br /&gt;
&lt;br /&gt;
Multiple Identitäten oder &amp;#039;&amp;#039;Accounts&amp;#039;&amp;#039; sind sowohl in der Netzwelt, als auch im realen Alltag notwendig und werden verbreitet verwendet. Beispiele:&lt;br /&gt;
* [[Führerschein]] (mit Name des Eigentümers, Bild, Fahrzeugklasse)&lt;br /&gt;
* Kunde bei der Bank (mit Kontonummer, Kontostand, Name und Bonität)&lt;br /&gt;
* [[Kundenkarte]] bei der Tankstelle (mit Kundenname, Kundennummer und Punktestand)&lt;br /&gt;
* [[Vielflieger]]konto (mit Kundenname, Nummer, Status und Punktestand)&lt;br /&gt;
&lt;br /&gt;
Man kann von einer Haupt-Identität einer jeden Entität ausgehen, diese definiert sich aus der Gesamtheit aller ihr zugeordneten Attribute. Diese Attribute können der Entität bekannt (Bezeichnung), unbekannt, dauerhaft (DNS) oder veränderbar (Softwarestand, Haarfarbe) sein.&lt;br /&gt;
&lt;br /&gt;
Eine missbräuchliche Verwendung von Identitäten (in der Regel zum Nachteil des eigentlichen Besitzers) wird als [[Identitätsdiebstahl]] bezeichnet.&lt;br /&gt;
&lt;br /&gt;
Das Management von Identitäten geschieht vornehmlich auf EDV-Ebene, da hier ungleich mehr Accounts einer Person zuzuordnen sind, als im realen Leben. Insbesondere in Unternehmen ist es eine nicht unerhebliche Aufgabe, die verschiedenen Accounts (Mail, Betriebssystem, [[Enterprise Resource Planning|ERP]]-Zugang, Internet-Zugriff etc.) einer Person zu [[Aggregation (OLAP)|konsolidieren]].&lt;br /&gt;
&lt;br /&gt;
== Warum Identitätsmanagement? ==&lt;br /&gt;
Einer der Gründe, warum man sich in Unternehmen mit Identitätsmanagement (im anglisierten Sprachgebrauch &amp;#039;&amp;#039;Identity-Management&amp;#039;&amp;#039;) beschäftigt, ist die Anforderung, personenbezogene Daten [[Datenkonsistenz|konsistent]], ständig [[Verfügbarkeit|verfügbar]] und verlässlich bereitzuhalten. Dienste wie ein Mail-System oder eine [[Lohnbuchhaltung|Personalbuchhaltung]] sind auf diese Daten angewiesen, ohne sie wäre kein individualisierter Betrieb möglich.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Ein Mitarbeiter hat ein Mail-Konto, das nur ihm selbst zugeordnet ist. Hierfür benötigt er eine individuelle Mailadresse, einen sogenannten Account mit dem dazugehörigen Passwort. Diese Daten sind nur für ihn und nicht für die Allgemeinheit bestimmt.&lt;br /&gt;
&lt;br /&gt;
Gegenbeispiel: Eine Firmenpräsentation ist für alle Mitarbeiter einheitlich und bedarf keiner Individualisierung.&lt;br /&gt;
&lt;br /&gt;
Viele solcher individualisierter Dienste haben nun ihre eigenen Datenstammsätze der Personen: Der Mailserver hat eine Konfigurationsdatei mit allen teilnehmenden Mailanwendern, die Personalbuchhaltung ihre eigene [[Stammdaten]]bank. Diese und die Vielzahl aller anderen Services zusammen mit deren Daten untereinander abzugleichen war eine hohe administrative Herausforderung: Änderten beispielsweise Mitarbeiter aufgrund einer Heirat ihren Namen, mussten in allen beteiligten Systemen Anpassungen durchgeführt werden.&lt;br /&gt;
&lt;br /&gt;
In den 1990er Jahren war der erste Schritt in Richtung Vereinheitlichung dieser Daten die Einführung eines [[Verzeichnisdienst]]es. Diese sammelten die [[Personenbezogene Daten|personenbezogenen Daten]] und stellten sie beispielsweise über ein standardisiertes Verfahren zur Verfügung (siehe [[LDAP]]).&lt;br /&gt;
&lt;br /&gt;
Nun erkannte man allerdings, dass sich zwar viele, aber längst nicht alle Dienste unter einem solchen Verzeichnis versammeln konnten. Gerade im Bereich des Personalwesens erwies es sich als ausgesprochen kritisch, Personaldaten einem solchen Verzeichnis zu überlassen. Solche Dienste behielten sich ihre eigenen Daten vor und konnten nicht gegenüber Verzeichnissen synchronisiert werden.&lt;br /&gt;
&lt;br /&gt;
Mit dem Aufkommen eines Identity-Managements wurden diese Schranken zum ersten Mal durchbrochen: Die Personaldatenbanken konnte die Hoheit über ihre Daten behalten, Datenänderungen wie beispielsweise eines Namens wurden aber nun über [[Datensynchronisation|Synchronisations]]-Mechanismen zum Identity-Management hin übermittelt, das seinerseits diese Datenänderung an alle anderen beteiligten Systeme mitteilte.&lt;br /&gt;
&lt;br /&gt;
== Identitätsmanagement von Unternehmen ==&lt;br /&gt;
&lt;br /&gt;
Je größer ein Unternehmen ist, desto mehr müssen [[Identität]]en und [[Berechtigungsnachweis (Identifikationstechnik)|Berechtigungen]] verwaltet werden.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.rcdevs.com/de/iam-solution-on-premise-hybrid-and-dedicated-cloud-environment// |titel=Identitäts- und Zugriffsverwaltungslösung |abruf=2021-05-22}}&amp;lt;/ref&amp;gt; Dazu werden sogenannte Identity-Management-Architekturen eingesetzt. Dabei handelt es sich um eine Kombination aus manuellen, maschinellen, organisatorischen und technischen Maßnahmen, um angemessene Berechtigungen im Unternehmen zu gewährleisten und somit Interessenkonflikte zu vermeiden. Dabei kommen häufig [[Softwarekomponente]]n, welche Identitäten und deren [[Zugriffsrecht]]e verwalten, zum Einsatz.&lt;br /&gt;
&lt;br /&gt;
Der Begriff &amp;#039;&amp;#039;Identity-Management&amp;#039;&amp;#039; im Software-Umfeld umfasst keinen genau definierten Funktionsumfang. So fokussieren sich beispielsweise einfache Systeme ausschließlich auf die Synchronisation von personenbezogenen Daten, während umfassendere Architekturen dagegen [[Workflow]]-Prozesse einbeziehen, die ein hierarchisches Genehmigungsmodell von Vorgesetzten beinhalten, um Datenänderungen umzusetzen.&lt;br /&gt;
&lt;br /&gt;
Eine Identity-Management-Architektur sollte über ein [[Versorgungsprozess|Provisionierungsmodul]] verfügen, das es erlaubt, den Benutzern automatisch aufgrund ihrer jeweiligen [[Benutzerrolle|Rolle]] (und auch Aufgaben) in der Organisation individuelle Berechtigungen zu erteilen. Hier stellt sich aber bereits die Frage, wie weit Identity-Management über die ausschließliche Verwaltung personenbezogener Daten hinweg Applikations-Funktionalitäten integrieren soll (z.&amp;amp;nbsp;B. ist die „[[Disk Quota|Quota]]“ auf einem Mailserver kein personenbezogenes Datum, sondern eine Applikations-Information).&lt;br /&gt;
&lt;br /&gt;
Identity-Management in einem Unternehmen hat vielfach [[Schnittstelle]]n zum sogenannten [[Access Management]], das beispielsweise für [[Portal (Informatik)|Portale]] die [[Zugriffsrecht]]e verwaltet, [[Single Sign-on]] (SSO) ermöglicht oder [[Sicherheitsrichtlinie|Security Policies]] verwaltet. Für die Kombination von Identity-Management und Access Management wurde in der [[Informationstechnik]] (IT) daher mittlerweile der Begriff „Identity and Access Management“ (IAM oder IdAM) geprägt.&lt;br /&gt;
&lt;br /&gt;
Komponenten einer Identity-Management-Architektur können vielfältig sein. Gängige Basis ist der sogenannte [[Verzeichnisdienst]], in dem die personenbezogenen Daten von Mitarbeitern hinterlegt sind, die am häufigsten und von den meisten Systemen abgefragt werden (Name, Mailadresse, Telefonnummer usw.), was als [[Metadirectory]] bezeichnet wird. Ist dies einfach nur ein dedizierter Verzeichnisdienst für eine solche Sicherheitsarchitektur, welche nur die IDs (Kennungen) und wenige weitere Attribute enthält und die restlichen bei Bedarf aus den angeschlossenen Systemen abfragt, so wird ein solches System als [[Virtual Directory]] bezeichnet. Hierzu werden Produkte von unterschiedlichen Anbietern genutzt: [[Novell Directory Services|NDS]], eDirectories, SAP-Systeme, [[Active Directory|Active-Directories]]. Ebenso werden Datenquellen aus applikations-spezifischen Datenbanken, E-Mail-Systemen und Personalabteilungssoftware erschlossen. Man unterscheidet diese Komponenten in Quell- und Zielsysteme, wobei es auch Kombinationen beider, wie die E-Mail-Systeme gibt. In all diesen Systemen werden personenbezogene Daten gespeichert, die über das Identity-Management miteinander abgeglichen werden. Die eigentliche Software eines Identity-Managements operiert als [[Broker]] zwischen all diesen Komponenten und arbeitet als Prozess meist auf einer dedizierten Hard/Software (bsp. Applikation innerhalb eines [[Application Server]]s). Diese Software bezeichnet man als [[Identity Management System]].&lt;br /&gt;
&lt;br /&gt;
Hier wird auch die Funktionsweise des Provisioning deutlich: Über das Meta-/ Virtual Directory werden die Benutzerdaten und Rechte auf alle angeschlossenen Systeme verteilt (im günstigsten Fall alle im Unternehmen eingesetzten Systeme). So kann das Identitätsmanagement zentralisiert werden.&lt;br /&gt;
&lt;br /&gt;
Weitere mögliche Funktionen:&lt;br /&gt;
* &amp;#039;&amp;#039;[[Föderiertes Informationssystem|Federated]] Identity Management&amp;#039;&amp;#039;, das sich mit der Identitätsbereitstellung und -verwendung über Unternehmensgrenzen hinweg beschäftigt&lt;br /&gt;
* Passwortsynchronisierung, so dass ein Benutzer nur ein einziges [[Passwort]] in allen angeschlossenen Systemen benötigt&lt;br /&gt;
* In die Unternehmensstrukturen (Abteilungen, Managementhierarchien) eingebetteter Genehmigungsworkflow für Rechte und Rollen&lt;br /&gt;
* Basis für eine [[Public-Key-Infrastruktur|PKI-Infrastruktur]], die auf einem IAM-System mit genügend hoher Datenqualität aufbauen kann&lt;br /&gt;
* Passwort [[Self-Service Technologies|Self Services]], mit denen ein Benutzer ein Passwort für ein System zurückgewinnen, resetten oder ändern kann. Gängige Lösungen realisieren dies über ein Web-Front-End.&lt;br /&gt;
* Verwaltung und Steuerung von privilegierten Benutzerkonten, die aufgrund von Designentscheidungen von Anwendungen entsprechende Regelungen zur [[Funktionstrennung]] verletzen. Dabei handelt es beispielsweise um [[Root-Konto|Root-Konten]].&lt;br /&gt;
&lt;br /&gt;
== Identitätsmanagement im World Wide Web ==&lt;br /&gt;
&lt;br /&gt;
Die Entwicklung interaktiver Technologien hat ein großes Interesse an der Abbildung von sozialen Beziehungen im Internet erzeugt (siehe auch [[Soziale Software]]). In diesem Kontext gibt es eine Vielzahl von Bestrebungen, einen „Identity Layer“ als weitere [[Protokollstapel|Protokollschicht]] für das Internet zu entwickeln. Ziel dabei ist es, eine hinreichende Sicherheit über die Identität der Online-Kommunikationspartner zu bekommen, ohne gleichzeitig unnötig viel personenbezogene Daten austauschen zu müssen. Das Spektrum der Initiativen reicht vom [[Mikroformat]] [[vCard]]s über Dienste wie [[ClaimID]], die eine Sammlung von Webseiten bestimmten Personen zuordnen, bis zu Microsofts umfassender Architektur.&lt;br /&gt;
&lt;br /&gt;
In diesem Kontext ist auch Kritik an der Verkürzung des Identitätsbegriffes aufgekommen, der in Psychologie und Soziologie viel mehr meint als das Verwalten von diskreten Eigenschaften technisch implementierter Konten. [[Bob Blakley]], ehemals &amp;#039;&amp;#039;{{lang|en|Chief Privacy and Security Architect}}&amp;#039;&amp;#039; von [[Tivoli (IBM)|IBM Tivoli Software]] und heute bei der [[Burton Group]], sieht dies als allgemeines Zeichen der [[Bürokratisierung]] der Lebenswelt an:&lt;br /&gt;
&lt;br /&gt;
{{Zitat&lt;br /&gt;
 |Text=The West conducted a nuanced discussion of identity for centuries, until the industrial state decided that identity was a number you were assigned by a government computer&lt;br /&gt;
 |Sprache=en}}&lt;br /&gt;
&lt;br /&gt;
Ein Konzept des Identitätsmanagements in [[Webanwendung]]en wurde von Dick Hardt&amp;lt;ref&amp;gt;{{Webarchiv |url=http://dickhardt.org/ |text=dickhardt.org |wayback=20140118010944 |archiv-bot=2019-04-18 14:15:08 InternetArchiveBot}}&amp;lt;/ref&amp;gt; in seiner Präsentation „Identitymanagement 2.0“&amp;lt;ref&amp;gt;[https://www.dailymotion.com/video/xdr0f_dick-hardts-identity-20-presentatio dailymotion.com]&amp;lt;/ref&amp;gt; bildhaft dargelegt. Es soll erreicht werden, das Konzept von „die Plattform kennt die Identität“ zu „ich weise mich der Plattform gegenüber aus“ wandeln, d.&amp;amp;nbsp;h. die [[Autorisierung]] räumlich und zeitlich analog den nicht-digitalen-[[Ausweis]]dokumenten von der Identifizierung zu trennen.&lt;br /&gt;
&lt;br /&gt;
; Enterprise Identity und Access Management Referenzmodell&lt;br /&gt;
Das Referenzmodell besteht aus sieben Modulen, die für sich genommen nur eine beschreibende Rolle übernehmen und selbst keine Funktionalität bieten;&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Policies &amp;amp; Workflows&amp;#039;&amp;#039;&amp;#039; (Policies (Richtlinien) und Workflows (Arbeitsabläufe) bilden die Basis für einen geregelten Arbeitsprozess, denn mit ihnen werden Voraussetzungen geschaffen, um überhaupt Prozesse zu starten bzw. weiterzuführen.)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Repository Management&amp;#039;&amp;#039;&amp;#039; (Das Repository Management hat die Aufgabe, die Informationen in einem EIAM zentral zu speichern und zu verwalten, die für Entitäten in einem Netzwerk von Nutzen sein können. Dadurch kann eine einzige digitale Identität pro Nutzer/Entität erreicht werden.)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Life Cycle Management&amp;#039;&amp;#039;&amp;#039; (Der Life Cycle zeigt die Schritte, die nötig sind, um Entitäten über digitale Identitäten bis zu deren Löschung in ein EIAM-System zu integrieren und zu verwalten)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Access Management&amp;#039;&amp;#039;&amp;#039; (Das Access Management beinhaltet die Entscheidung über Zugriffsberechtigungen auf der Basis von Nutzeridentitäten, -rollen und Zugriffsrechten.)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Information Protection&amp;#039;&amp;#039;&amp;#039; (Information Protection soll Informationen eines Unternehmens immer adäquat vor Angriffen schützen.)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Federation&amp;#039;&amp;#039;&amp;#039; (Federation oder Föderation ermöglicht den gesicherten Austausch von Identitäts- bzw. Authentifizierungsinformationen von digitalen Identitäten unterschiedlicher Einheiten oder Organisationen, basierend auf einem zuvor aufgebauten Vertrauensverhältnis.)&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Compliance &amp;amp; Audit&amp;#039;&amp;#039;&amp;#039; (Ein Audit auf Basis von Compliance (Rechtskonformität) fördert durch Überprüfung der Einhaltung von Vorschriften die Stabilität in der Infrastruktur eines Unternehmens. Compliance dient dabei der Einhaltung, während ein Audit die Überprüfung übernimmt.)&amp;lt;ref&amp;gt;{{Literatur |Autor=Norbert Pohlmann |Titel=Cyber-Sicherheit: Das Lehrbuch für Konzepte, Prinzipien, Mechanismen, Architekturen und Eigenschaften von Cyber-Sicherheitssystemen in der Digitalisierung |Verlag=Springer Vieweg |Ort= |Datum=2019 |ISBN=978-3-658-25397-4 |Seiten=213–240}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== EU-Forschungsprojekte ==&lt;br /&gt;
&lt;br /&gt;
Als Teil des 6.&amp;amp;nbsp;Forschungsrahmenprogramms (FP6)&amp;lt;ref&amp;gt;{{Internetquelle |url=http://cordis.europa.eu/fp6/ |titel=Sixth Framework Programme |abruf=2011-02-22}}&amp;lt;/ref&amp;gt; von 2002 bis 2007 hat die [[Europäische Union]] 2004 mit [[PRIME]] (Privacy and Identity Management for Europe) ein Forschungsprojekt zu „Identitätsmanagement“ gestartet und mit 10&amp;amp;nbsp;Mio. Euro gefördert, um offene Fragen zu klären und Technologien zu fördern, die auch den Datenschutzgesetzen gerecht werden. In Deutschland ist das [[Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein|Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein]] (ULD) Ansprechpartner für das Projekt, in dem namhafte Personen aus Forschung und Industrie zusammenarbeiten. Das Internetstandardisierungskonsortium [[W3C]] ist als Unterauftragnehmer des ULD ebenfalls beteiligt.&lt;br /&gt;
&lt;br /&gt;
Ein weiteres EU-FP6-Forschungsprojekt wurde ebenfalls im Jahr 2004 gestartet: [[FIDIS]] (Future of Identity in the Information Society). Bei diesem Projekt soll mit dem sog. „Network of Excellence“ ein Expertenforum aufgebaut werden, welches derzeit aus 24 in Europa operierenden Partnern&amp;lt;ref&amp;gt;{{Internetquelle |url=http://www.fidis.net/about/consortium/map/ |titel=Geografische Lage des Unternehmens |abruf=2011-02-22}}&amp;lt;/ref&amp;gt; besteht. Die Leitung in Deutschland hat die [[Johann Wolfgang Goethe-Universität|Universität Frankfurt]].&lt;br /&gt;
&lt;br /&gt;
Im Vorfeld der beiden Projekte hatte die Europäische Kommission die Studie „Identity Management Systems (IMS): Identification and Comparison Study“ erstellen lassen.&lt;br /&gt;
&lt;br /&gt;
Mit dem Start des 7. Forschungsrahmenprogramms&amp;lt;ref&amp;gt;{{Internetquelle |url=http://cordis.europa.eu/fp7/ |titel=Seventh Framework Programme (FP7) |abruf=2011-02-22}}&amp;lt;/ref&amp;gt; von 2007 bis 2013 starteten weitere Projekte zum Thema Identity-Management. [[PICOS]] untersucht und entwickelt eine zeitgemäße Plattform für Identitätsmanagement in mobilen Gemeinschaften. [[PrimeLife]] entwickelt verschiedene Technologien, die es dem Einzelnen im Hinblick auf die steigenden Risiken der Informationsgesellschaft ermöglicht, unabhängig von ihren Aktivitäten ihre Autonomie zu schützen und Kontrolle über ihre persönlichen Daten zu behalten. SWIFT verwendet Identitätstechnologien als Schlüssel für eine Integration von Dienste- und Transportinfrastrukturen und hat zum Ziel, Identitätsmanagement in die Netzinfrastruktur zu erweitern.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
&lt;br /&gt;
* [[Anonymität im Internet]]&lt;br /&gt;
* [[Benutzerkonto]]&lt;br /&gt;
* [[Benutzerprofil]]&lt;br /&gt;
* [[Corporate Identity]]&lt;br /&gt;
* [[Datenschutz]]&lt;br /&gt;
* [[Ethnomanagement]]&lt;br /&gt;
* [[P3P]]&lt;br /&gt;
* [[Rollenkonzept]]&lt;br /&gt;
* [[Selbstdatenschutz]]&lt;br /&gt;
* [[AWS Identity and Access Management]]&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=Sebastian Rieger&lt;br /&gt;
   |Titel=Einheitliche Authentifizierung in heterogenen IT-Strukturen für ein sicheres e-Science Umfeld&lt;br /&gt;
   |Auflage=1.&lt;br /&gt;
   |Verlag=Cuvillier&lt;br /&gt;
   |Ort=Göttingen&lt;br /&gt;
   |Datum=2007&lt;br /&gt;
   |ISBN=978-3-86727-329-9&lt;br /&gt;
   |Kommentar=Dissertation}}&lt;br /&gt;
* [[Norbert Pohlmann]]: &amp;#039;&amp;#039;Cyber-Sicherheit: Das Lehrbuch für Konzepte, Prinzipien, Mechanismen, Architekturen und Eigenschaften von Cyber-Sicherheitssystemen in der Digitalisierung.&amp;#039;&amp;#039; Springer Vieweg, September 2019, ISBN 978-3-658-25397-4, S. 213–240.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.itu.int/rec/T-REC-X/recommendation.asp?lang=en&amp;amp;parent=T-REC-X.1252 ITU-T Recommendation: Baseline identity management terms and definitions]&lt;br /&gt;
* [http://www.fidis.net/ Future of Identity in the Information Society, EU supported Network of Excellence]&lt;br /&gt;
* [http://www.uld-i.de/gutachten/idm/ Studie „Identity Management Systems (IMS): Identification and Comparison Study“]&lt;br /&gt;
* [http://www.m-chair.net/ Professur für BWL, Wirtschaftsinformatik insb. Mobile Business &amp;amp; Multilateral Security, Goethe-Universität Frankfurt am Main.]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;X.1252&amp;quot;&amp;gt;&lt;br /&gt;
{{Internetquelle&lt;br /&gt;
 |url=http://www.itu.int/rec/T-REC-X/recommendation.asp?lang=en&amp;amp;parent=T-REC-X.1252&lt;br /&gt;
 |titel=ITU-T Recommendation: Baseline identity management terms and definitions&lt;br /&gt;
 |abruf=2011-02-22}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Identitatsmanagement}}&lt;br /&gt;
[[Kategorie:Identifikationstechnik]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Saehrimnir</name></author>
	</entry>
</feed>