Anzeige

Anzeige

VERANSTALTUNGEN

OMX 2018
22.11.18 - 22.11.18
In Salzburg, Österreich

SEOkomm 2018
23.11.18 - 23.11.18
In Salzburg, Österreich

Blockchain Business Summit
03.12.18 - 03.12.18
In Nürnberg

Cyber Risk Convention
05.12.18 - 05.12.18
In Köln

IT-Tage 2018
10.12.18 - 13.12.18
In Frankfurt

Anzeige

Anzeige

Anzeige

DSGVO Cloud

Die zentrale Aufgabe von Cloud Data Management ist es, Daten unabhängig von ihrem Standort auf flexible, sichere und verantwortungsvolle Weise zu verwalten und zu nutzen. Diese Fähigkeit gewinnt mit den gesetzlichen Änderungen im Rahmen der Datenschutz-Grundverordnung (DSGVO/GDPR), die am 25. Mai 2018 in Kraft tritt, zunehmend an Bedeutung für jedes Unternehmen, das Daten von Einzelpersonen in der EU verarbeitet oder speichert.

Für Unternehmen, die die DSGVO einhalten müssen, ist „Security by Design“ unerlässlich, davon ist Rubrik überzeugt. Das neue Regelwerk fordert Unternehmen auf, Lösungen zu verwenden, bei denen der Datenschutz bereits in die Entwicklung integriert ist und nicht erst zu einem späteren Zeitpunkt ergänzt wird. Die umfassenden Anforderungen gelten für lokale (on premise) und verschiedenste Cloud-Umgebungen sowie für Maßnahmen, die durch Mitarbeiter verursachte Verstöße verhindern sollen.

Datenmanagement mit integriertem Datenschutz

Rubrik rät vor diesem Hintergrund den betroffenen Unternehmen auf Lösungen mit End-to-End-Verschlüsselung für alle Umgebungen zu setzen, die dabei nicht an Performance einbüßen. Dies beginnt mit dem Einlesen der Daten aus den Produktionssystemen. In virtuellen und physischen Umgebungen werden die Daten im Transfer verschlüsselt, um sie vor Abhören zu schützen. Sobald die Daten im betreffenden Cluster eintreffen, können Unternehmen idealerweise die Methode für die Verschlüsselung im Ruhezustand auswählen: entweder die softwarebasierte Variante oder FIPS 140-2 Level 2-zertifizierte hardwarebasierte Verschlüsselung. Zeitgemäße Lösungen bieten außerdem ein robustes Schlüsselmanagement mit AES-256-Verschlüsselung, das entweder über ein eingebautes Trusted-Platform-Modul (TPM) oder einen KMIP-kompatiblen (Key Management Interoperability Protocol) externen Schlüsseladministrationsserver verwaltet werden kann.

Darüber sollten alle Daten, die mit einer Cloud Data Management-Plattform verwaltet werden, als unveränderliche Objekte behandelt werden. Mit anderen Worten: Sobald die Sicherung abgeschlossen ist, ist gewährleistet, dass diese Daten in ihrem ursprünglichen Zustand wiederhergestellt werden können. Gerade dies in von größter Wichtigkeit, da die Sicherungsdaten eine unbestreitbare „Quelle der Wahrheit“ sein müssen.

Sicherheit über das Rechenzentrum hinaus

Wie erwähnt sollte eine zeitgemäße Lösung zuverlässige End-to-End-Sicherheit unabhängig vom Standort der verwalteten Daten bereitstellen. Wenn also Daten an einem anderen Speicherort wie private oder öffentliche Clouds, einschließlich Objektspeicher- und NFS-Speichersysteme, archiviert werden, können diese Daten während des Transfers verschlüsselt werden. Das entsprechende Cluster wird dabei an seinem endgültigen langfristigen Aufbewahrungsziel belassen.

Der Benutzerzugriff muss ebenfalls geschützt werden, was mit vertrauenswürdigen TLS-Zertifikaten (Transport Layer Security) der Zertifizierungsstelle erreicht wird, um sich mit der angebotenen GUI sicher zu authentifizieren. Darüber hinaus ermöglicht eine sichere Lösung für Cloud Data Management die granulare Kontrolle der Benutzerdaten mit der rollenbasierten Zugriffskontrolle (RBAC). Damit lässt sich der Zugriff einer Person auf nur vorab genehmigte Objekte beschränken, um versehentliches Löschen zu verhindern und die Privatsphäre anderer Benutzer im Unternehmen zu schützen.

Rubrik betont, dass die Datenschutz-Grundverordnung vielfältig ist, und dass es wichtig ist zu verstehen, dass es nicht möglich ist, sie mithilfe einer einzigen Lösung einzuhalten. Eine moderne Plattform für Cloud Data Management mit integrierter Sicherheit – also „Security by Design“ - kann jedoch sehr hilfreich bei der Entwicklung einer GDPR-kompatiblen Umgebung sein.

www.rubrik.com
 

GRID LIST
DSGVO

Wie weit sind Unternehmen wirklich in Bezug auf die DSGVO?

Noch vor wenigen Monaten beherrschte vor allem ein Thema die Geschäftswelt: die neue…
SSL

6 Tipps zur Vermeidung von SSL-Blind-Spots

Die SSL-Nutzung nimmt mit jedem Jahr kontinuierlich zu, und auch Hacker nutzen diese…
Compliance

Compliance: Firmen erst durch Schaden klug

Compliance ist bei kleinen und mittleren Unternehmen (KMU) nach wie vor ein…
Fitness App

Weitere Fitness-App mangelhaft: Unverschlüsselte Übertragung von Standortdaten

Als Reaktion auf die Anfang des Jahres stark in die Kritik geratenen Fitness-Apps hat das…
Server

Was ist Server Name Indication (SNI)?

Mit der Server Name Indication (SNI) kann ein Server mehrere TLS-Zertifikate für…
Matthias Stauch

DSGVO: personenbezogene Daten nur verschlüsselt übermitteln

Die DSGVO fordert Unternehmen dazu auf personenbezogene Daten zu schützen. Welche…
Smarte News aus der IT-Welt