Data Loss Prevention
Auch bekannt als:Schutz vor Datenverlust · DLP
Data Loss Prevention: Erkennt und verhindert unerlaubte Nutzung oder Weitergabe sensibler Informationen. Der Schwerpunkt liegt auf dem Schutz sensibler Informationen über ihren gesamten Lebenszyklus. Klassifizierung, Zugriffskontrolle, Verschlüsselung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AufbewahrungData RetentionRegeln und Kontrollen dafür, wie lange Daten aufbewahrt und wann sie gelöscht werden müssen. und sichere Löschung sind typische Maßnahmen.
Funktionsweise und Einordnung
Data Loss Prevention muss über den gesamten Datenlebenszyklus betrachtet werden: Erzeugung, Verarbeitung, Übertragung, Speicherung, Weitergabe, Archivierung und Löschung. Schutzmaßnahmen richten sich nach Sensitivität, rechtlichen Anforderungen, Geschäftswert und möglichem Schaden. Datenkopien, Metadaten und abgeleitete Informationen können denselben oder einen abweichenden Schutzbedarf besitzen.
Bedeutung in der Praxis
In der Praxis braucht es Klassifizierung, eindeutig geregelte Zugriffe, geeignete Verschlüsselung und nachvollziehbare Aufbewahrungsfristen. Datenflüsse und Speicherorte sollten inventarisiert werden, einschließlich Cloud-Diensten, Sicherungen und Testumgebungen. Überwachung und Verlustprävention ergänzen technische Kontrollen; sie ersetzen jedoch weder Datenminimierung noch die sichere Löschung nicht mehr benötigter Informationen.
Verwandte Begriffe
- DatenklassifizierungData ClassificationOrdnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu.: Ordnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu.
- Datensicherheitslage-ManagementData Security Posture ManagementFindet sensible Daten, bewertet deren Exposition und überwacht Schutzmaßnahmen.: Findet sensible Daten, bewertet deren Exposition und überwacht Schutzmaßnahmen.
- DatenabflussData ExfiltrationUnbefugtes Übertragen oder Entwenden von Daten aus einer Organisation.: Unbefugtes Übertragen oder Entwenden von Daten aus einer Organisation.
- InformationsrechteverwaltungInformation Rights ManagementKontrolle von Nutzung, Weitergabe und Bearbeitung geschützter Dokumente und Daten.: Kontrolle von Nutzung, Weitergabe und Bearbeitung geschützter Dokumente und Daten.