Datenspeichersicherheit ist ein Teilbereich der Cybersicherheit, der sich speziell auf den Schutz von Daten und Speicherinfrastrukturen vor unbefugter Offenlegung, Änderung oder Zerstörung sowie darauf konzentriert, sicherzustellen, dass nur autorisierte Benutzer auf die Daten zugreifen können. Dies kann viele Formen annehmen. Eine erfolgreiche Strategie für Datenspeichersicherheit umfasst Hardware, Software, Risikobewertungen, administrative Kontrollen und Richtlinien. Dieser Artikel gibt einen Überblick über die Datenspeichersicherheit und deren Zusammenhang mit Datenschutz und DevSecOps und befasst sich mit Schwachstellen der Speichersicherheit sowie wichtigen Treibern in diesem Bereich.
Was ist Datenspeichersicherheit?
Das Dictionary der Storage Networking Industry Association (SNIA) beschreibt Datenspeichersicherheit als „die Anwendung physischer, technischer und administrativer Kontrollen zum Schutz von Speichersystemen und -infrastrukturen sowie der darin gespeicherten Daten“. Die praktische Umsetzung erfordert ein sorgfältiges Gleichgewicht zwischen drei zentralen Aspekten: Vertraulichkeit, Integrität und Verfügbarkeit.
Jeder dieser Aspekte steht in einem Spannungsverhältnis zu den anderen. So kann die strikte Absicherung von Systemen, um sensible Daten vor unbefugtem Zugriff zu schützen und ihre Zuverlässigkeit sicherzustellen, zugleich den Zugriff aller anderen Personen in der Organisation auf die Daten erschweren, wenn sie diese benötigen. Sicherheitsmaßnahmen können Benutzer zusätzlich belasten, sollten aber nicht so abschreckend sein, dass sie nach Umgehungsmöglichkeiten suchen – am besten funktionieren sie, wenn die betroffenen Mitarbeiter sie mittragen..
Ziel ist es, Sicherheitssysteme zu schaffen, die so robust sind, dass potenzielle Angreifer für einen erfolgreichen Angriff mehr Zeit und Ressourcen aufwenden müssten, als die Daten letztlich wert wären. Gleichzeitig müssen Sie die Kosten im Blick behalten und sie dem Wert der Daten gegenüberstellen, damit Sie keine Systeme zur Datenspeichersicherheit aufbauen, die teurer sind als der Wert dessen, was sie schützen.
Schwachstellen der Datenspeichersicherheit
Risiken sind jeder Technologie inhärent, und böswillige Akteure finden ständig neue Wege, Schwachstellen auszunutzen. Speichergeräte sind auf vielfältige Weise gefährdet – unabhängig davon, ob sie cloudbasiert, vernetzt oder lokal betrieben werden.
Fehlende Verschlüsselung
Während einige hochwertige Network-Attached-Storage-Systeme (NAS) und Storage-Area-Network-Geräte (SAN) eine automatische Verschlüsselung bieten, müssen viele auf dem Markt erhältliche Speicherprodukte separate Software oder eine Verschlüsselungs-Appliance installieren, um sicherzustellen, dass ihre Daten verschlüsselt sind.
Cloud-Speicher
Obwohl manche argumentieren, dass Cloud-Speicher sicherer ist als lokaler Speicher, erhöht die Cloud die Komplexität von Speicherumgebungen. Häufig müssen Speicherfachleute neue Tools erlernen und neue Verfahren umsetzen, um eine ausreichende Absicherung der Daten zu gewährleisten.
Unvollständige Datenvernichtung
Wenn Daten von einer Festplatte oder einem anderen Speichermedium gelöscht werden, können Spuren zurückbleiben. Speicheradministratoren und -verantwortliche müssen sicherstellen, dass alle aus dem Speicher gelöschten Daten überschrieben werden, damit sie nicht wiederhergestellt werden können.
Unzureichende physische Sicherheit
Manche Organisationen schenken der physischen Sicherheit ihrer Speichergeräte nicht genügend Aufmerksamkeit. In einigen Fällen bedenken sie nicht, dass ein Insider, etwa ein Mitarbeiter oder ein Mitglied des Reinigungspersonals, auf physische Speichergeräte zugreifen und Daten extrahieren könnte – und damit alle sorgfältig geplanten netzwerkbasierten Sicherheitsmaßnahmen umgehen würde.
Datenspeichersicherheit umfasst die Identifizierung dieser und anderer Schwachstellen sowie die Minderung der damit verbundenen Risiken, damit die Daten sicher, zugänglich und verfügbar bleiben.
Datensicherheit, Datenschutz und DevSecOps
Datensicherheit steht in engem Zusammenhang mit Datenschutz. Bei Ersterer geht es in erster Linie darum, private Informationen vor dem Zugriff Unbefugter zu schützen. Dazu gehört auch der Schutz von Daten vor anderen Risiken, etwa Ransomware, die den Zugriff auf Informationen verhindert, oder Angriffen, die Daten verändern und dadurch unzuverlässig machen.
Beim Datenschutz geht es dagegen stärker darum, sicherzustellen, dass Daten nach nicht böswillig verursachten Vorfällen wie Ausfällen von Systemen oder Komponenten oder Naturkatastrophen verfügbar bleiben.
Die Überschneidung der beiden Bereiche liegt in ihrem gemeinsamen Ziel, die Zuverlässigkeit und Verfügbarkeit von Informationen sicherzustellen und sich von Vorfällen zu erholen, die die Daten einer Organisation bedrohen könnten. Speicherfachleute befassen sich häufig gleichzeitig mit Fragen der Datensicherheit und des Datenschutzes. Viele der gleichen Best Practices können bei beiden Herausforderungen helfen.

Datensicherheit und Datenschutz überschneiden sich deutlich. Bildquelle: SNIA
Innerhalb der IT waren Datenspeicherung und Cybersicherheit traditionell getrennte Disziplinen mit gelegentlichen Überschneidungen. Dieses Modell verändert sich. Da die Cybersicherheitsrisiken weiter zunehmen, nahezu alle Branchen bedrohen und immer mehr Geschäftsbereiche in den einzelnen Unternehmen betreffen, verfolgen viele IT-Teams einen DevSecOps-Ansatz, der alle Mitglieder der Organisation für die Sicherheit verantwortlich macht.
Da immer mehr Unternehmen DevOps einsetzen – eine Praxis, bei der die traditionell getrennten Entwicklungs- und Betriebsteams sowie deren Prozesse zusammengeführt werden, um Entwicklung, Bereitstellung und Wartung von Software durch schnelle und kontinuierliche Updates zu vereinheitlichen –, hat sich auch ihr Sicherheitsansatz verändert. DevOps integriert die Entwicklung von Anwendungen mit Sicherheitsaspekten. Dazu gehört auch die sichere Speicherung.
DevSecOps geht noch einen Schritt weiter: Der Ansatz integriert Sicherheit in die Entwicklung und Bereitstellung von Anwendungen und verteilt die Verantwortung für Sicherheit auf die gesamte Organisation. Wie und in welchem Umfang einzelne Abteilungen und Rollen dazu beitragen, ist unterschiedlich. Für Speicherfachleute bedeutet dies jedoch, der Datenspeichersicherheit mehr Aufmerksamkeit zu widmen – und für Organisationen, einen ganzheitlicheren IT-Ansatz zu verfolgen, der die aktive Einbindung des Speicherteams sicherstellt.
Wichtige Treiber der Datenspeichersicherheit
Während ein großer Teil der Datensicherheit durch Notwendigkeit bestimmt wird – zahlreiche öffentlichkeitswirksame Datenpannen haben die Dringlichkeit von Wachsamkeit unterstrichen –, haben auch mehrere aktuelle Trends das Interesse von Unternehmen verstärkt.
Wachstum und Wert von Daten
Da Unternehmen sich zunehmend auf Daten für Business Intelligence, die Interaktion mit Kunden und Wettbewerbsanalysen stützen, wächst das Datenvolumen unaufhaltsam. Das Bewusstsein der Organisationen für den Wert von Daten nimmt zu – doch damit Daten nützlich sind, müssen sie vertrauenswürdig und von höchster Qualität sein. Speicher ist vergleichsweise günstig, und Unternehmen können ihn problemlos intern hinzufügen oder in der Cloud bereitstellen. Mit wachsendem Speichervolumen wird die Datenspeichersicherheit jedoch zu einer größeren Herausforderung. Das bedeutet, in Sicherheitssysteme und sicheren Speicher zu investieren, um eine Kompromittierung der Daten zu verhindern.
Kosten von Datenpannen
Im Jahr 2022 wurden weltweit mehr als 35 Millionen bekannte Cyberangriffe verzeichnet, und 2023 steuern wir auf noch mehr zu. Experten zufolge werden sie Unternehmen in diesem Jahr weltweit mehr als 8 Billionen US-Dollar kosten. Diese Ausgaben können ein starker Anreiz sein, die Datensicherheit zu verbessern.
Edge Computing
Da Unternehmen immer mehr Daten in Edge-Einrichtungen und in die Cloud verlagern, müssen Speicher- und andere IT-Ressourcen auf neue Strategien ausgerichtet werden, um unbefugten Zugriff auf Daten und Speichermedien außerhalb traditioneller Rechenzentren zu verhindern.
Regulierung
Regierungen interessieren sich zunehmend für Datensicherheit und verabschieden infolgedessen strengere Gesetze. Die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) hat Unternehmen weltweit dazu gezwungen, ihre Maßnahmen zum Schutz der Privatsphäre von Kunden zu verstärken. Dies betrifft auch die Speichersicherheit.
Geschäftskontinuität
In den USA ereigneten sich 2022 18 separate Wetter- und Klimakatastrophen, die jeweils mehr als 1 Milliarde US-Dollar kosteten. Extremwetterereignisse haben sich auch 2023 fortgesetzt. Zusammengenommen haben diese Ereignisse die Notfallwiederherstellung und Geschäftskontinuität in den Vorstandsetagen von Unternehmen zu einem zentralen Thema gemacht und die Nachfrage nach sicheren Backup- und anderen Technologien für die Speichersicherheit angetrieben.
Fazit: Datenspeichersicherheit
Unternehmen erkennen zunehmend die Notwendigkeit von Cybersicherheitsmaßnahmen in allen Bereichen ihrer Tätigkeit – auch bei der Frage, wo und wie sie ihre Daten speichern, die immer mehr zu einem der wertvollsten Vermögenswerte jeder Organisation werden. Gespeicherte Daten sind Bedrohungen ausgesetzt, die von der versehentlichen Löschung von Dateien durch Mitarbeiter über Naturkatastrophen, die Speichergeräte zerstören, bis hin zu böswilligen Angriffen von Hackern reichen.
Datenspeichersicherheit umfasst die Erkennung und Minderung dieser Bedrohungen, wobei die Daten für diejenigen, die sie benötigen, verfügbar, zugänglich und zuverlässig bleiben – und vor denjenigen geschützt werden, die keinen Zugriff darauf haben sollten. Für die Datenspeichersicherheit gibt es unterschiedliche Ansätze. Im Allgemeinen geht es darum, ein Gleichgewicht zwischen Sicherheit und Zugänglichkeit zu finden und gleichzeitig über sich wandelnde Bedrohungen auf dem Laufenden zu bleiben. Sie ist nur ein Teil der Sicherheitsstrategie eines Unternehmens – doch mit wachsender Bedeutung von Daten für geschäftliche Abläufe entwickelt sie sich rasch zu einem der kritischsten Bestandteile.
Weiterlesen: 12 Best Practices für die Datenspeichersicherheit.
x
| 8 Best Practices für die Datensicherheit |
|---|
| 1. Erstellen und setzen Sie Datensicherheitsrichtlinien durch, die Datensicherheitsmodelle einschließen. |
| 2. Implementieren Sie eine rollenbasierte Zugriffskontrolle und verwenden Sie, wo angemessen, eine Multi-Faktor-Authentifizierung. |
| 3. Verschlüsseln Sie Daten während der Übertragung und im Ruhezustand. |
| 4. Implementieren Sie eine Lösung zur Verhinderung von Datenverlust. |
| 5. Sichern Sie Ihre Speichergeräte mit starken netzwerkbasierten Sicherheitsmaßnahmen ab. |
| 6. Schützen Sie Benutzergeräte mit geeigneten Endpoint-Sicherheitslösungen. |
| 7. Stellen Sie mit RAID und anderen Technologien Speicherredundanz bereit. |
| 8. Verwenden Sie eine sichere Lösung für Backup und Wiederherstellung. |