Data at Rest
Auch bekannt als:Ruhende Daten · DAR
Data at Rest: Daten, die gespeichert und aktuell nicht übertragen oder verarbeitet werden. Bei der Einführung sollten Architektur, Berechtigungen, Härtung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AbhängigkeitenSoftware DependencyExterne Bibliothek, Paket, Dienst oder Komponente, die Software für ihre Funktion benötigt. und betriebliche WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. gemeinsam betrachtet werden.
Funktionsweise und Einordnung
Data at Rest muss über den gesamten Datenlebenszyklus betrachtet werden: Erzeugung, Verarbeitung, Übertragung, Speicherung, Weitergabe, Archivierung und Löschung. Schutzmaßnahmen richten sich nach Sensitivität, rechtlichen Anforderungen, Geschäftswert und möglichem Schaden. Datenkopien, Metadaten und abgeleitete Informationen können denselben oder einen abweichenden Schutzbedarf besitzen.
Bedeutung in der Praxis
In der Praxis braucht es Klassifizierung, eindeutig geregelte Zugriffe, geeignete Verschlüsselung und nachvollziehbare Aufbewahrungsfristen. Datenflüsse und Speicherorte sollten inventarisiert werden, einschließlich Cloud-Diensten, Sicherungen und Testumgebungen. Überwachung und Verlustprävention ergänzen technische Kontrollen; sie ersetzen jedoch weder Datenminimierung noch die sichere Löschung nicht mehr benötigter Informationen.
Verwandte Begriffe
- Daten während der ÜbertragungData in TransitDaten, die zwischen Systemen, Netzen oder Komponenten übertragen werden.: Daten, die zwischen Systemen, Netzen oder Komponenten übertragen werden.
- DatenträgerverschlüsselungDisk EncryptionVerschlüsselung eines gesamten Datenträgers oder ausgewählter Speicherbereiche.: Verschlüsselung eines gesamten Datenträgers oder ausgewählter Speicherbereiche.
- DatenklassifizierungData ClassificationOrdnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu.: Ordnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu.
- VerschlüsselungEncryptionWandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.: Wandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.