VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Internet World Congress
09.10.18 - 10.10.18
In München

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

DSGVO Cloud

Die zentrale Aufgabe von Cloud Data Management ist es, Daten unabhängig von ihrem Standort auf flexible, sichere und verantwortungsvolle Weise zu verwalten und zu nutzen. Diese Fähigkeit gewinnt mit den gesetzlichen Änderungen im Rahmen der Datenschutz-Grundverordnung (DSGVO/GDPR), die am 25. Mai 2018 in Kraft tritt, zunehmend an Bedeutung für jedes Unternehmen, das Daten von Einzelpersonen in der EU verarbeitet oder speichert.

Für Unternehmen, die die DSGVO einhalten müssen, ist „Security by Design“ unerlässlich, davon ist Rubrik überzeugt. Das neue Regelwerk fordert Unternehmen auf, Lösungen zu verwenden, bei denen der Datenschutz bereits in die Entwicklung integriert ist und nicht erst zu einem späteren Zeitpunkt ergänzt wird. Die umfassenden Anforderungen gelten für lokale (on premise) und verschiedenste Cloud-Umgebungen sowie für Maßnahmen, die durch Mitarbeiter verursachte Verstöße verhindern sollen.

Datenmanagement mit integriertem Datenschutz

Rubrik rät vor diesem Hintergrund den betroffenen Unternehmen auf Lösungen mit End-to-End-Verschlüsselung für alle Umgebungen zu setzen, die dabei nicht an Performance einbüßen. Dies beginnt mit dem Einlesen der Daten aus den Produktionssystemen. In virtuellen und physischen Umgebungen werden die Daten im Transfer verschlüsselt, um sie vor Abhören zu schützen. Sobald die Daten im betreffenden Cluster eintreffen, können Unternehmen idealerweise die Methode für die Verschlüsselung im Ruhezustand auswählen: entweder die softwarebasierte Variante oder FIPS 140-2 Level 2-zertifizierte hardwarebasierte Verschlüsselung. Zeitgemäße Lösungen bieten außerdem ein robustes Schlüsselmanagement mit AES-256-Verschlüsselung, das entweder über ein eingebautes Trusted-Platform-Modul (TPM) oder einen KMIP-kompatiblen (Key Management Interoperability Protocol) externen Schlüsseladministrationsserver verwaltet werden kann.

Darüber sollten alle Daten, die mit einer Cloud Data Management-Plattform verwaltet werden, als unveränderliche Objekte behandelt werden. Mit anderen Worten: Sobald die Sicherung abgeschlossen ist, ist gewährleistet, dass diese Daten in ihrem ursprünglichen Zustand wiederhergestellt werden können. Gerade dies in von größter Wichtigkeit, da die Sicherungsdaten eine unbestreitbare „Quelle der Wahrheit“ sein müssen.

Sicherheit über das Rechenzentrum hinaus

Wie erwähnt sollte eine zeitgemäße Lösung zuverlässige End-to-End-Sicherheit unabhängig vom Standort der verwalteten Daten bereitstellen. Wenn also Daten an einem anderen Speicherort wie private oder öffentliche Clouds, einschließlich Objektspeicher- und NFS-Speichersysteme, archiviert werden, können diese Daten während des Transfers verschlüsselt werden. Das entsprechende Cluster wird dabei an seinem endgültigen langfristigen Aufbewahrungsziel belassen.

Der Benutzerzugriff muss ebenfalls geschützt werden, was mit vertrauenswürdigen TLS-Zertifikaten (Transport Layer Security) der Zertifizierungsstelle erreicht wird, um sich mit der angebotenen GUI sicher zu authentifizieren. Darüber hinaus ermöglicht eine sichere Lösung für Cloud Data Management die granulare Kontrolle der Benutzerdaten mit der rollenbasierten Zugriffskontrolle (RBAC). Damit lässt sich der Zugriff einer Person auf nur vorab genehmigte Objekte beschränken, um versehentliches Löschen zu verhindern und die Privatsphäre anderer Benutzer im Unternehmen zu schützen.

Rubrik betont, dass die Datenschutz-Grundverordnung vielfältig ist, und dass es wichtig ist zu verstehen, dass es nicht möglich ist, sie mithilfe einer einzigen Lösung einzuhalten. Eine moderne Plattform für Cloud Data Management mit integrierter Sicherheit – also „Security by Design“ - kann jedoch sehr hilfreich bei der Entwicklung einer GDPR-kompatiblen Umgebung sein.

www.rubrik.com
 

GRID LIST
Fitness App

Weitere Fitness-App mangelhaft: Unverschlüsselte Übertragung von Standortdaten

Als Reaktion auf die Anfang des Jahres stark in die Kritik geratenen Fitness-Apps hat das…
Server

Was ist Server Name Indication (SNI)?

Mit der Server Name Indication (SNI) kann ein Server mehrere TLS-Zertifikate für…
Matthias Stauch

DSGVO: personenbezogene Daten nur verschlüsselt übermitteln

Die DSGVO fordert Unternehmen dazu auf personenbezogene Daten zu schützen. Welche…
Datenschutz Superheld

Was macht einen guten Datenschutzbeauftragen aus?

Ist die IT-Infrastruktur technisch sicher und rechtssicher aufgebaut, haben Unternehmer…
Happy man with EU-Flag

DSGVO als Chance begreifen und Performance steigern

Etwas über einen Monat ist die DSGVO nun in Kraft und soll dafür sorgen, besonderes…
DSGVO

Herausforderung DSGVO: Beim Datenschutz den Durchblick haben

Die Datenschutz-Grundverordnung (DSGVO) ist in diesen Tagen omnipräsent. Seit dem…
Smarte News aus der IT-Welt