Data Masking

Auch bekannt als:Datenmaskierung

Data Masking: Verändert sensible Daten so, dass sie nutzbar bleiben, aber nicht im Klartext erkennbar sind. Der Schwerpunkt liegt auf dem Schutz sensibler Informationen über ihren gesamten Lebenszyklus. Klassifizierung, Zugriffskontrolle, Verschlüsselung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AufbewahrungData RetentionRegeln und Kontrollen dafür, wie lange Daten aufbewahrt und wann sie gelöscht werden müssen. und sichere Löschung sind typische Maßnahmen.

Funktionsweise und Einordnung

Data Masking muss über den gesamten Datenlebenszyklus betrachtet werden: Erzeugung, Verarbeitung, Übertragung, Speicherung, Weitergabe, Archivierung und Löschung. Schutzmaßnahmen richten sich nach Sensitivität, rechtlichen Anforderungen, Geschäftswert und möglichem Schaden. Datenkopien, Metadaten und abgeleitete Informationen können denselben oder einen abweichenden Schutzbedarf besitzen.

Bedeutung in der Praxis

In der Praxis braucht es Klassifizierung, eindeutig geregelte Zugriffe, geeignete Verschlüsselung und nachvollziehbare Aufbewahrungsfristen. Datenflüsse und Speicherorte sollten inventarisiert werden, einschließlich Cloud-Diensten, Sicherungen und Testumgebungen. Überwachung und Verlustprävention ergänzen technische Kontrollen; sie ersetzen jedoch weder Datenminimierung noch die sichere Löschung nicht mehr benötigter Informationen.

Verwandte Begriffe

  • Datensicherheitslage-ManagementData Security Posture ManagementFindet sensible Daten, bewertet deren Exposition und überwacht Schutzmaßnahmen.: Findet sensible Daten, bewertet deren Exposition und überwacht Schutzmaßnahmen.
  • Schutz vor DatenverlustData Loss PreventionErkennt und verhindert unerlaubte Nutzung oder Weitergabe sensibler Informationen.: Erkennt und verhindert unerlaubte Nutzung oder Weitergabe sensibler Informationen.
  • DatenklassifizierungData ClassificationOrdnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu.: Ordnet Daten Schutzklassen nach Sensitivität, Wert und regulatorischen Anforderungen zu.
  • VerschlüsselungEncryptionWandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.: Wandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.