Data Classification

Auch bekannt als:Datenklassifizierung

Data Classification: Ordnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu. Der Schwerpunkt liegt auf dem Schutz sensibler Informationen über ihren gesamten Lebenszyklus. Klassifizierung, Zugriffskontrolle, Verschlüsselung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AufbewahrungData RetentionRegeln und Kontrollen dafür, wie lange Daten aufbewahrt und wann sie gelöscht werden müssen. und sichere Löschung sind typische Maßnahmen.

Funktionsweise und Einordnung

Data Classification muss über den gesamten Datenlebenszyklus betrachtet werden: Erzeugung, Verarbeitung, Übertragung, Speicherung, Weitergabe, Archivierung und Löschung. Schutzmaßnahmen richten sich nach Sensitivität, rechtlichen Anforderungen, Geschäftswert und möglichem Schaden. Datenkopien, Metadaten und abgeleitete Informationen können denselben oder einen abweichenden Schutzbedarf besitzen.

Bedeutung in der Praxis

In der Praxis braucht es Klassifizierung, eindeutig geregelte Zugriffe, geeignete Verschlüsselung und nachvollziehbare Aufbewahrungsfristen. Datenflüsse und Speicherorte sollten inventarisiert werden, einschließlich Cloud-Diensten, Sicherungen und Testumgebungen. Überwachung und Verlustprävention ergänzen technische Kontrollen; sie ersetzen jedoch weder Datenminimierung noch die sichere Löschung nicht mehr benötigter Informationen.

Verwandte Begriffe

  • Schutz vor DatenverlustData Loss PreventionErkennt und verhindert unerlaubte Nutzung oder Weitergabe sensibler Informationen.: Erkennt und verhindert unerlaubte Nutzung oder Weitergabe sensibler Informationen.
  • Datensicherheitslage-ManagementData Security Posture ManagementFindet sensible Daten, bewertet deren Exposition und überwacht Schutzmaßnahmen.: Findet sensible Daten, bewertet deren Exposition und überwacht Schutzmaßnahmen.
  • Governance, Risiko und ComplianceGovernance, Risk and ComplianceIntegrierter Ansatz zur Steuerung von Richtlinien, Risiken, Kontrollen und Nachweisen.: Integrierter Ansatz zur Steuerung von Richtlinien, Risiken, Kontrollen und Nachweisen.
  • Informationssicherheits-ManagementsystemInformation Security Management SystemManagementsystem zur risikobasierten Planung, Umsetzung und Verbesserung von Informationssicherheit.: Managementsystem zur risikobasierten Planung, Umsetzung und Verbesserung von Informationssicherheit.