Trends und Best Practices für Data Governance in Speicherumgebungen

Was Unternehmensleser über die Festlegung interner Standards – Datenrichtlinien –, die für die Erfassung, Speicherung, Verarbeitung und Löschung von Daten sowie alle anderen relevanten Informationen gelten, wissen müssen.

Written By
Drew Robb
Drew Robb
Jul 24, 2023
6 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Bei Data Governance geht es um die Festlegung und Durchsetzung interner Standards. Diese Standards oder Datenrichtlinien beziehen sich unmittelbar auf die Methoden, mit denen eine Organisation Daten erfasst, speichert, verarbeitet und am Ende ihres Lebenszyklus entsorgt. Datenschutz und Compliance sind zwar wichtige Triebkräfte für Data-Governance-Initiativen, doch diese haben auch eine wirtschaftliche Seite: Kalte Daten auf teurer Hochleistungshardware zu speichern, ist finanziell nicht sinnvoll. Data Governance hat außerdem eine Sicherheitskomponente, denn unzureichend geschützte Daten sind dem Risiko ausgesetzt, kompromittiert, beschädigt, gestohlen oder weitergegeben zu werden. Data Governance muss sicherstellen, dass dies nicht geschieht.

Dieser Artikel befasst sich mit einigen wichtigen Trends und Best Practices für Data Governance in Speicherumgebungen.

Definieren. Kommunizieren. Überprüfen. Anpassen.

Bei der Festlegung von Standards und Richtlinien für Speicherumgebungen ist die klare Definition der Richtlinien der erste Schritt. Der ebenso wichtige zweite Schritt besteht jedoch darin, sie allen Personen, deren Aufgaben davon betroffen sind, umfassend und wiederholt zu vermitteln. Bestehende Richtlinien sind bedeutungslos, wenn sie nicht befolgt werden, und sie können nicht befolgt werden, wenn die Mitarbeiter sie nicht kennen. Integrieren Sie sie in Onboarding-Prozesse, Leistungsbeurteilungen und regelmäßige Maßnahmen, damit sie zu einem festen Bestandteil der Unternehmenskultur werden.

Auch wenn sie stagnieren, sind sie bedeutungslos. Datenrichtlinien sollten dynamische, lebendige Dokumente sein, die aktualisiert werden, um veränderte Bedingungen, Bedrohungen und Herausforderungen widerzuspiegeln. Verankern Sie regelmäßige Überprüfungen und Aktualisierungen in den Richtlinien, damit diese aktuell und relevant bleiben.

„Datenrichtlinien sind lebendige Richtlinien, die sich an Veränderungen bei Art und Menge der Daten sowie an die Bedrohungen und Herausforderungen im Hinblick auf deren Sicherheit anpassen müssen“, sagte Cassius Rhue, Vice President of Customer Experience bei SIOS Technology. „Durch die Definition und kontinuierliche Anpassung der Richtlinien bleibt Ihr Team auf dem neuesten Stand, und Ihre Richtlinien verkommen nicht zu bloßen Abhaklisten.“

Advertisement

Objektspeicher implementieren

Wer eine Datenmanagementplattform sucht, die Unternehmen bei der Umsetzung und Aufrechterhaltung einer soliden Data Governance unterstützt, sollte Objektspeicher als Medium in Betracht ziehen. Er vereinfacht die Governance, indem er eine zentrale und einheitliche Lösung für Datenmanagementaktivitäten bereitstellt. Objektspeicher kann Organisationen dabei unterstützen, konsistente Data-Governance-Richtlinien umzusetzen, Datenstandards durchzusetzen, die Datenqualität sicherzustellen, geeignete Zugriffskontrollen einzurichten und eine umfassende Datenherkunft zu pflegen. Dies kann wiederum die Datenintegrität, Compliance und Verwaltung während des gesamten Datenlebenszyklus verbessern.

„Objektspeichertechnologie eignet sich hervorragend für Data Governance“, sagte Robert Murphy, Vice President of Marketing bei Arcitecta. „Die inhärenten Metadatenfunktionen von Objektspeichern entsprechen den Anforderungen der Data Governance. Sie ermöglichen eine effiziente Kategorisierung, Klassifizierung und Durchsuchbarkeit von Daten und bieten zugleich die Möglichkeit, riesige Mengen unstrukturierter Daten dauerhaft zu speichern.“

Mehr über Objektspeicher.

Unstrukturierte Daten nicht vergessen

Viele Organisationen, die Richtlinien und Leitlinien für strukturierte Daten entwickelt haben, tun sich weiterhin schwer damit, dasselbe für unstrukturierte Daten zu tun. Da unstrukturierte Daten – etwa Benutzerdokumente, Video- und Audiodateien, medizinische Bilddaten, Anwendungsdateien, Daten von Geräten des Internets der Dinge (IoT) und Protokolldateien – nicht in eine Datenbank passen, können laufende Data-Governance-Maßnahmen sie leichter übersehen.

Organisationen benötigen ein ganzheitliches Verständnis der Arten und Mengen der von ihnen erfassten und gespeicherten Daten, um wirksame Richtlinien zu ihrer Verwaltung umzusetzen.

Die einfachste Möglichkeit, ein Data-Governance-Framework für unstrukturierte Daten zu entwickeln, besteht laut Krishna Subramanian, Mitgründer, COO und Präsident des Anbieters von Datenmanagementlösungen Komprise, darin, mithilfe von Analysen zu verstehen, welche Daten vorhanden sind.

Advertisement

„Ermitteln Sie, wie viele unstrukturierte Daten sich in Ihrer Organisation befinden und wo sie gespeichert sind, wer sie erstellt hat, wie sie wachsen, wie sie genutzt werden und welche Kosten sie verursachen“, sagte Subramanian.

Untersuchen Sie anschließend, welche Daten veraltet sind und welche gelöscht, auf verschiedene Speicherebenen verschoben, archiviert oder genauer verwaltet werden können. Fügen Sie parallel dazu Automatisierung zu den Data-Governance-Prozessen hinzu, um Aufgaben effizient zu verwalten und einen Prüfpfad darüber bereitzustellen, welche Unternehmensdaten von Anwendungen aufgenommen wurden.

Mehr Intelligenz hinzufügen

Je intelligenter die Datenschicht ist, desto mehr Nutzen können die Daten bieten. Wertvollere Daten stärken die Rolle der Data Governance innerhalb der Organisation. Lösungen für aktive Archive können als Framework für Data Governance dienen, indem sie eine intelligente Datenmanagementsoftware-Schicht integrieren, die Daten automatisch am richtigen Ort ablegt und ihren Speicherort anhand von Kosten, Leistung und den Zugriffsanforderungen der Benutzer optimiert.

„Data Governance ist der Prozess der Verwaltung der Verfügbarkeit, Nutzbarkeit, Integrität und Sicherheit von Unternehmensdaten“, sagte Rich Gadomski, Head of Tape Evangelism bei FUJIFILM Recording Media U.S.A. und Co-Vorsitzender der Active Archive Alliance. „Durch die Nutzung von Metadaten und eines globalen Namensraums sind Daten zugänglich, durchsuchbar und sicher, wodurch ihre Konsistenz und Integrität für die Einhaltung gesetzlicher Vorschriften gewährleistet werden.“

Optische Datenträgerspeicherung in Betracht ziehen

Die Unterstützung aktiver Archive durch Technologien zur Speicherung auf optischen Datenträgern kann eine langfristige Datenerhaltung ermöglichen. Diese Technologien sind darauf ausgelegt, Umwelteinflüssen wie Temperatur, Feuchtigkeit und magnetischen Interferenzen standzuhalten und so die Integrität und Langlebigkeit archivierter Daten zu gewährleisten. Mit einer typischen Lebensdauer von mehreren hundert Jahren oder mehr eignen sich optische Datenträger hervorragend für Archivierungszwecke.

Darüber hinaus bedeutet ihre WORM-Fähigkeit (Write Once, Read Many), dass Daten, sobald sie auf einen optischen Datenträger geschrieben wurden, dauerhaft gespeichert und weder verändert noch gelöscht werden können. Diese Unveränderlichkeit gewährleistet die Datenintegrität und ist für die Einhaltung gesetzlicher Anforderungen unerlässlich. Organisationen können optische Datenträger verwenden, um Daten manipulationssicher zu speichern und so das Risiko unbefugter Zugriffe oder Datenmanipulationen zu verringern. Bei Nichtgebrauch können optische Datenträger außerdem offline aufbewahrt werden.

Advertisement

„Diese Offline-Speicherung (Air Gap) sorgt für eine physische Trennung vom Netzwerk und minimiert das Risiko unbefugter Zugriffe oder Cyberbedrohungen“, sagte Steve Santamaria, CEO von Folio Photonics. „Indem die archivierten Daten offline gehalten werden, erhöhen Organisationen die Datensicherheit und schützen sie vor möglichen Sicherheitsverletzungen.“

Datenhoheit nachverfolgen und überprüfen können

Die Datenhoheit ist angesichts der Verabschiedung von Datenschutzgesetzen wie der Datenschutz-Grundverordnung der Europäischen Union (DSGVO) sowie weiterer Gesetze etwa in Kalifornien und Neuseeland wichtiger denn je geworden. Diese Gesetze schreiben vor, dass Daten innerhalb eines Landes, Bundesstaates oder einer Region verbleiben müssen, um den Schutz der Privatsphäre von Einzelpersonen zu gewährleisten.

Die Herausforderung bei diesen Vorschriften besteht darin, dass Cloud-Speicher im Allgemeinen keine Grenzen kennt: Daten können überall gespeichert werden, und das geschieht häufig auch. Zudem zentralisieren große Unternehmen ihre Datenerfassung häufig und verstoßen damit gegen lokale Gesetze zur Datenhoheit. Hochsensible Daten sind möglicherweise in einem Rechenzentrum bestimmter Regionen besser aufgehoben, als in die Cloud weitergeleitet zu werden, wo sich ihr genauer Standort nur schwer nachverfolgen lässt.

Data-Governance-Initiativen sollten die Einhaltung aller einschlägigen Vorschriften berücksichtigen.

Erfahren Sie mehr über die wesentlichen Elemente von Compliance-Vorschriften für die Datenspeicherung.

Cloud-Provider kritisch hinterfragen

Trotz der Herausforderungen, die solche Vorschriften für Cloud-Speicher schaffen, wird die Cloud nicht verschwinden. Da sich Datenschutzvorschriften durchsetzen, reagieren Hyperscaler und andere Cloud-Anbieter mit dem Ausbau lokaler Rechenzentren, um Regionen zu versorgen und die Datenhoheit besser zu gewährleisten.

Organisationen sollten ihre Cloud-Anbieter kritisch hinterfragen, um zu überprüfen, dass Richtlinien befolgt werden – und dass dies auch überprüft werden kann. Die Verantwortung für die Data Governance liegt letztlich beim Unternehmen, nicht beim Cloud-Anbieter. Die Aufnahme von Leitlinien für diese Art von Gesprächen in Data-Governance-Initiativen trägt dazu bei, dass alle Anforderungen erfüllt werden.

Advertisement

Daten bei Bedarf zurückholen

Wenn die Cloud Datenschutz und Datenhoheit nicht garantieren kann, sollten Sie erwägen, Daten aus der Cloud zurück ins Rechenzentrum zu holen. Selbst wenn Cloud-Anbieter umfassende Zusicherungen zum Datenschutz und zur Lokalisierung der Daten geben, könnten Sie zu dem Schluss kommen, dass das Risiko weiterhin zu hoch ist: Die Speicherung von Daten im eigenen Rechenzentrum ist die einzige Möglichkeit, hundertprozentig sicher zu sein, dass die Vorschriften eingehalten werden.

Es gibt Beispiele für große Unternehmen wie Dropbox, die aus Gründen der Datenhoheit, Sicherheit oder Wirtschaftlichkeit sämtliche Daten aus Amazon Web Services (AWS) abgezogen und intern gespeichert haben. Doch die Rückholung ist kein Kinderspiel. Sie erfordert eine sorgfältige Planung, einschließlich einer Bestandsaufnahme der Daten, Apps und Workloads, die von der Migration betroffen sein dürften.

Data-Governance-Initiativen können Organisationen dabei helfen, Richtlinien dafür festzulegen, wo Daten gespeichert werden und wann eine Rückholung in Betracht gezogen werden sollte.

Erfahren Sie mehr über die Rückholung von Daten aus der Cloud.

Nachhaltigkeit nicht vergessen

Jahrzehntelang galt es als zweckmäßig, möglichst viele Daten auf rotierenden Festplatten abzulegen. Ebenso übertragen viele Organisationen Daten unkritisch in die Cloud, um Kosten oder den internen IT-Aufwand zu sparen. Da die Frage der Nachhaltigkeit jedoch immer wichtiger wird, wächst die Besorgnis darüber, wie viel Energie Rechenzentren und Organisationen verbrauchen, wie groß ihr CO₂-Fußabdruck ist und welche Maßnahmen sie ergreifen, um umweltfreundlichere Verfahren einzuführen.

Nachhaltigkeit kann nicht länger ignoriert werden. Anstelle rotierender Festplatten können Rechenzentren ihren CO₂-Fußabdruck erheblich verringern, indem sie einen großen Teil ihrer Daten auf Band oder optische Datenträger verschieben.

„Optische Datenträger bieten eine Reihe von Nachhaltigkeitsvorteilen, darunter Energieeffizienz, Langlebigkeit, Recyclingfähigkeit und eine optimale Raumnutzung“, sagte Steve Santamaria, CEO von Folio Photonics. „Ihr energieeffizienter Betrieb senkt den Stromverbrauch und die CO₂-Emissionen. Dank ihrer langen Lebensdauer und Widerstandsfähigkeit gegenüber Umwelteinflüssen minimieren optische Datenträger Elektroschrott und den Bedarf an häufigem Hardwareaustausch.“

Advertisement

Die Berücksichtigung von Nachhaltigkeitsaspekten in Data-Governance-Initiativen kann nicht sicherstellen, dass Organisationen ihren Beitrag zur Ressourcenschonung leisten, und dabei helfen, diese Bemühungen zu dokumentieren.

Weiterlesen: Leitfaden zur Compliance bei der Datenspeicherung in Unternehmen

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.