Was ist Datenschutz?
Datenschutz umfasst die Gesamtheit der Richtlinien, Technologien und Kontrollmaßnahmen, die zum Schutz der Vertraulichkeit, Integrität, Verfügbarkeit und Wiederherstellbarkeit von Daten in lokalen, Multi-Cloud- und Hybridumgebungen eingesetzt werden. Er deckt Verschlüsselung, Zugriffskontrollen, Datensicherung, Notfall-Recovery, DLP, Compliance-Governance und Ransomware-Resilienz für ein breites Spektrum an Workloads ab. Commvault Cloud ist eine führende, KI-gestützte Plattform, die speziell für einheitliche Cyber-Resilienz entwickelt wurde – sie bietet robusten Schutz, schnelle Recovery-Prozesse und konsistente Governance, unabhängig davon, wo sich Ihre Daten befinden.
Die wichtigsten Erkenntnisse
Ein einheitlicher Datenschutz bildet die Grundlage für die Cyber-Resilienz von Unternehmen – er schützt jede Arbeitslast, erfüllt gesetzliche Anforderungen und ermöglicht eine schnelle Recovery-Prozedur, wenn es darauf ankommt.
Einheitlicher Datenschutz schützt Daten im Ruhezustand, während der Übertragung und bei der Nutzung in lokalen, Cloud- und Hybridumgebungen – von Microsoft 365 und Salesforce bis hin zu Kubernetes und Datenbanken.
Ransomware-Angriffe stiegen im ersten Quartal 2025 im Vergleich zum Vorjahreszeitraum um 126 % – wodurch unveränderliche Backups und schnelle Recovery-Funktionen geschäftskritisch geworden sind.
SaaS-Anbieter wie Microsoft und Salesforce arbeiten nach einem Modell der geteilten Verantwortung – das bedeutet, dass Kunden für die Sicherung, Wiederherstellung und Verwaltung ihrer eigenen Daten verantwortlich sind.
Data Protection as a Service (DPaaS) bietet Sicherung, Recovery, Sicherheit und Compliance als verwaltetes Cloud-Modell – wodurch der Aufwand für die Infrastruktur entfällt und eine schnelle Skalierung ermöglicht wird.
Vorschriften wie die DSGVO, HIPAA, CCPA, DORA und das EU-KI-Gesetz legen strenge Anforderungen fest, wie Unternehmensdaten behandelt, aufbewahrt und wiederhergestellt werden müssen.
Commvault Cloud vereint den Schutz von Cloud-nativen, hybriden, Multi-Cloud-, SaaS- und lokalen Workloads über eine einzige KI-gestützte Steuerungsebene.
Warum Datenschutz wichtig ist
Die wirtschaftlichen Argumente für den Datenschutz
Die meisten Datenschutzstrategien sind nach wie vor fragmentiert, sodass Unternehmen auf mehrere voneinander getrennte Tools zurückgreifen müssen – was zu Lücken, Inkonsistenzen und Risiken führt, da sich Daten über mehr Umgebungen als je zuvor verteilen. Angesichts der zunehmenden Ransomware-Angriffe, des wachsenden regulatorischen Drucks und der Tatsache, dass SaaS-Plattformen zum Rückgrat des täglichen Geschäftsbetriebs werden, benötigen Unternehmen einen einheitlichen Schutz, der alle Workloads abdeckt, Compliance-Anforderungen erfüllt und im Falle von Vorfällen eine schnelle Wiederherstellung ermöglicht. Commvault Cloud vereint Backup, Sicherheit, Governance und DPaaS-Bereitstellung in einer einzigen KI-gestützten Plattform.
Datensicherung: Verfügbarkeit und schnelle Recovery-Prozesse gewährleisten
Einheitliches Backup, unveränderbarer Speicher und automatisierte Recovery-Steuerung helfen Unternehmen dabei, Daten über die gesamte Infrastruktur hinweg zu schützen – von lokalen Systemen über Cloud-Workloads und SaaS-Anwendungen wie Microsoft 365 und Salesforce bis hin zu kritischen Diensten wie Active Directory. Diese Funktionen können dazu beitragen, Ausfallzeiten zu reduzieren und die Recovery nach Störungen zu beschleunigen – so können Teams saubere, vertrauenswürdige Daten wiederherstellen und die Verfügbarkeit der Dienste auch nach einem Ransomware-Angriff oder einem Infrastrukturausfall aufrechterhalten. Commvault Cloud bietet SLA-konformen Schutz für jede Workload-Klasse über eine einzige Verwaltungsebene hinweg, mit granularen Recovery-Optionen, die dazu beitragen, sowohl Datenverluste als auch die Wiederherstellungszeit zu minimieren.
Cybersicherheit: Erkennung und Eindämmung von Bedrohungen
Angesichts eines Anstiegs der Ransomware-Angriffe um 126 % im Vergleich zum Vorjahreszeitraum im ersten Quartal 2025 sind KI-gestützte Anomalieerkennung und unveränderliche, luftisolierte Speicher unverzichtbar geworden. Commvault Cloud überwacht kontinuierlich Daten- und Identitätssysteme und unterstützt Sicherheitsteams dabei, Bedrohungen frühzeitig zu erkennen, den Schadensumfang einzudämmen und sicher von einem als sauber bekannten Recovery-Punkt aus wiederherzustellen. DLP-Kontrollen (Data Loss Prevention) helfen dabei, unbefugte Datenbewegungen zu überwachen und zu blockieren, während integrierte Verschlüsselung und Zugriffskontrolle das Risiko in jeder Umgebung verringern.
Cloud-Resilienz: Schutz für jede Workload
In Hybrid- und Multi-Cloud-Umgebungen führen fragmentierte Tools zu gefährlichen Sicherheitslücken. Commvault Cloud bietet einheitliche Backup-Richtlinien für Cloud-native Anwendungen, Kubernetes, SaaS-Plattformen, Cloud-Datenbanken, Hypervisoren, Dateien und Objekte – und deckt dabei On-Premises-, Multi-Cloud- und Edge-Daten über eine einzige Steuerungsebene ab. Für SaaS-Workloads bietet Commvault einen konfigurationsorientierten Schutz auf Anwendungsebene, der über die nativen Tools der Anbieter hinausgeht: erweiterte Aufbewahrungsfristen, Air-Gap-Isolierung außerhalb von Produktionsumgebungen und schnelle, granulare Recovery-Möglichkeiten für Microsoft 365, Salesforce, Google Workspace und Dynamics 365.
So funktioniert der Datenschutz
Kernkomponenten des Datenschutzes
Effektiver Datenschutz vereint miteinander verknüpfte Funktionen – von Verschlüsselung und Zugriffskontrollen bis hin zu Backup, Recovery, Anomalieerkennung und SaaS-spezifischer Governance –, die zusammenwirken, um Datenverluste zu verhindern, Bedrohungen zu erkennen und den Betrieb schnell wiederherzustellen. Commvault Cloud basiert auf fünf Säulen der Ausfallsicherheit (Cloud, Hybrid, Identität, Cybersicherheit und KI) und vereint all diese Komponenten in einer einzigen KI-gestützten Plattform, die ein breites Spektrum an Workloads in cloud-nativen, SaaS-, Hybrid-, Multi-Cloud- und lokalen Umgebungen abdeckt.
Verschlüsselung, Zugriffskontrollen und Daten-Governance
Verschlüsselung sorgt dafür, dass Daten unlesbar bleiben, falls sie abgefangen oder gestohlen werden – mit Unterstützung für „Bring-Your-Own-Key“ (BYOK) für regulierte Workloads. Zugriffskontrollen setzen Berechtigungen durch Multi-Faktor-Authentifizierung und rollenbasierte Richtlinien durch. Data Governance umfasst Klassifizierung, Lebenszyklusmanagement und die Durchsetzung von Aufbewahrungsrichtlinien und hilft Unternehmen dabei, sich weiterentwickelnde regulatorische Anforderungen zu erfüllen – darunter DSGVO, HIPAA, CCPA, PCI DSS v4.0, DORA und das EU-KI-Gesetz. DLP-Kontrollen überwachen und blockieren unbefugte Datenbewegungen in Cloud-, SaaS- und lokalen Umgebungen.
Sicherung, Recovery und Unveränderlichkeit
Bei der Datensicherung werden separate, isolierte Kopien Ihrer Daten erstellt. Recovery stellt diese wieder her, wenn das Original verloren geht oder kompromittiert wurde. Unveränderlicher Speicher – durchgesetzt durch WORM-Richtlinien oder Air-Gap-Umgebungen – verhindert, dass Ransomware Sicherungsdaten verändert oder löscht, und gewährleistet so intakte Wiederherstellungspunkte. Point-in-Time-Recovery und granulare Self-Service-Recovery-Funktionen tragen dazu bei, Ausfallzeiten nach versehentlichen Löschungen, Systemausfällen oder Cyberangriffen zu minimieren. Für SaaS-Umgebungen bietet Commvault Cloud konfigurationsbewusste Backups, die neben den Daten auch Metadaten, Berechtigungen, Beziehungen und Anwendungseinstellungen erfassen – und so eine originalgetreue Recovery ermöglichen, nicht nur die Wiederherstellung einzelner Dateien.
KI-gestützte Erkennung und Kostenoptimierung
Die KI-gestützte Anomalieerkennung identifiziert ungewöhnliche Muster im System- und Nutzerverhalten – und ermöglicht so eine schnelle Reaktion, bevor sich Schäden ausbreiten. Die kontinuierliche Überwachung achtet auf Backup-Fehler und potenzielle Bedrohungen und sendet Warnmeldungen, damit Teams schnell handeln können. KI-gestützte Cloud-Datenermittlung und TCO-Analysen liefern Echtzeit-Einblicke zur Optimierung von Schutzkosten, Leistung und Ausfallsicherheit in Ihrer gesamten Datenlandschaft. Bei DPaaS-Bereitstellungen umfasst dies eine automatisierte SLA-Überwachung und die Durchsetzung von Richtlinien, ohne dass eine manuelle Überwachung durch überlastete IT-Teams erforderlich ist.
Datenschutz in der Praxis
Datenschutz in verschiedenen Umgebungen
Die Anforderungen an den Datenschutz variieren je nach Unternehmensgröße, Komplexität der Infrastruktur und regulatorischen Rahmenbedingungen. Commvault Cloud passt sich an die Bedürfnisse von Großunternehmen, Cloud-orientierten Teams und Organisationen an, die kritische Geschäftsprozesse auf SaaS-Plattformen betreiben – unabhängig davon, wo sie sich heute befinden und wohin ihre Reise sie führen wird.
Schutz komplexer Unternehmensinfrastrukturen
CISOs, CIOs und Backup-Administratoren, die Tausende von Endpunkten, kritische Datenbanken, Active Directory, Kubernetes-Cluster und Multi-Cloud-Workloads verwalten, benötigen zentralisierte Transparenz und einheitliche Schutzrichtlinien. Commvault Cloud bietet eine zentrale Steuerungsebene für Backup, Wiederherstellung, Identitätsresilienz und Compliance-Berichterstattung – und trägt so dazu bei, Risiken und den Betriebsaufwand in großem Maßstab zu reduzieren sowie strenge RTO- und RPO-Ziele zu erfüllen. Bei der Bewertung von Anbietern für die Unternehmensdatensicherung zählen die Breite der Workload-Abdeckung, die Zuverlässigkeit der SLAs, DLP-Fähigkeiten und die Möglichkeit, von einer einzigen Plattform aus in hybriden Umgebungen Wiederherstellungen durchzuführen, zu den wichtigsten Unterscheidungsmerkmalen.
Einheitliche Datensicherung für Hybrid- und Multi-Cloud-Umgebungen
Cloud-Architekten und SREs, die Workloads auf AWS, Azure, Google Cloud und SaaS-Plattformen ausführen, sehen sich mit fragmentierten Tools und uneinheitlichem Schutz konfrontiert. Commvault Cloud deckt Cloud-Datenbanken und -Anwendungen (AWS RDS, Azure SQL), Dateien und Objekte (AWS S3, Azure Blob), Hypervisoren und Kubernetes ab – und bietet einheitliche Backup-Richtlinien, Full-Stack-Recovery sowie KI-gestützte Kostenoptimierung über eine einzige Plattform. Die führenden Anbieter von Cloud-Datensicherheit zeichnen sich durch ihre Fähigkeit aus, Backups und DLP über mehrere Cloud-Anbieter hinweg mit einem einzigen Richtlinienmodell zu vereinheitlichen – und nicht nur durch die Abdeckung einzelner Workloads.
Schutz auf Unternehmensebene für SaaS-Anwendungsdaten
Sowohl Microsoft 365 als auch Salesforce arbeiten nach einem Modell der geteilten Verantwortung: Der Plattformanbieter sichert die Infrastruktur; der Kunde ist für die Sicherung, Verwaltung und Wiederherstellung seiner eigenen Daten verantwortlich. Native Tools bieten lediglich eine kurzfristige Replikation – keine verlängerte Aufbewahrungsdauer, keine Isolierung mit „Luftbrücke“ und keine granulare Wiederherstellung. Commvault Cloud bietet konfigurationsgesteuerten SaaS-Schutz auf Anwendungsebene mit verlängerter Aufbewahrungsdauer, Datenisolierung außerhalb von Produktionsumgebungen und schneller granularer Wiederherstellung. Für Microsoft 365 umfasst der Schutz Exchange Online, Teams, SharePoint, OneDrive und Dynamics 365. Für Salesforce deckt er die Sales-, Service-, Financial- und Health-Clouds in Produktions- und Sandbox-Umgebungen ab, einschließlich Metadaten, Beziehungen und benutzerdefinierter Objekte.
Häufig gestellte Fragen
Wie lautet die branchenübliche Definition eines „Datenschutzdienstes“ und wie vereint dieser Backup, Sicherheit und Governance?
Ein Datenschutzdienst ist eine verwaltete oder plattformbasierte Lösung, die Backup and Recovery, Sicherheitskontrollen (Verschlüsselung, DLP, Zugriffskontrolle) sowie Compliance-Governance in einem einheitlichen Angebot vereint – anstatt für jede Funktion separate Einzeltools zu erfordern.
Die Branche bezeichnet dies als „Data Protection as a Service“ (DPaaS), wenn die Bereitstellung über ein Cloud-verwaltetes Modell erfolgt. Effektive Datenschutzdienste bieten SLA-konforme Backup-Zeitpläne, unveränderbaren Speicher, Anomalieerkennung und auditierbare Compliance-Berichte für alle Arten von Workloads – von der lokalen Infrastruktur bis hin zu Cloud-nativen Anwendungen und SaaS-Plattformen wie Microsoft 365 und Salesforce.
Was ist der Unterschied zwischen Datenschutz und Datensicherheit am Beispiel eines realen Unternehmens?
Die Datensicherung konzentriert sich auf Verfügbarkeit und Wiederherstellbarkeit: Daten werden gesichert, intakt gehalten und sind nach Verlust, Beschädigung oder Angriff wiederherstellbar. Die Datensicherheit konzentriert sich auf Zugriff und Vertraulichkeit: Es wird kontrolliert, wer Daten einsehen oder nutzen darf, und unbefugter Zugriff oder Datenexfiltration werden verhindert.
In einem Beispiel aus der Unternehmenspraxis – einem Krankenhaus, das Opfer eines Ransomware-Angriffs geworden ist – helfen Datensicherheitstools (DLP, Zugriffskontrolle, Anomalieerkennung) dabei, den Angriff zu erkennen und den Schadensumfang einzudämmen. Datenschutz-Tools (unveränderliche Backups, automatisierte Recovery-Orchestrierung) stellen klinische Systeme und Patientenakten in einen bekanntermaßen fehlerfreien Zustand wieder her, sodass der Betrieb wieder aufgenommen werden kann. Eine effektive Cyber-Resilienz erfordert das Zusammenspiel beider Disziplinen, weshalb Commvault Cloud diese in einer einzigen Plattform vereint.
Was sind die neuesten Best Practices für den Datenschutz bei SaaS-Anwendungsdaten wie Microsoft 365 und Salesforce?
Wichtige Best Practices für den SaaS-Datenschutz in den Jahren 2025 und 2026:
(1) Verlassen Sie sich niemals ausschließlich auf die native Aufbewahrungsdauer von SaaS – sowohl Microsoft als auch Salesforce empfehlen die Verwendung einer Backup-Lösung eines Drittanbieters für eine verlängerte Aufbewahrungsdauer und eine granulare Recovery-Funktion.
(2) Isolieren Sie Backup-Daten außerhalb der ursprünglichen SaaS-Umgebung mithilfe von „Air-Gapped“- oder unveränderlichem Speicher – damit ein Ransomware-Angriff auf die Produktionsumgebung nicht auch die Backups beschädigen kann.
(3) Setzen Sie auf konfigurationsbewusste Backups, die Metadaten, Berechtigungen, Beziehungen und Anwendungseinstellungen – nicht nur Rohdaten – erfassen, um eine originalgetreue Recovery zu ermöglichen.
(4) Definieren und überwachen Sie die Einhaltung von SLAs pro Workload (z. B. RPO von 24 Stunden für E-Mails, 4 Stunden für CRM-Daten).
(5) Wenden Sie einheitliche Governance- und Aufbewahrungsrichtlinien für alle SaaS-Plattformen über eine zentrale Verwaltungsebene an, um die Compliance-Berichterstattung gemäß DSGVO, HIPAA und DORA zu vereinfachen.
Was sind die Vor- und Nachteile von DPaaS im Vergleich zur internen Verwaltung des Datenschutzes?
Data Protection as a Service (DPaaS) vs. interne Verwaltung:
Vorteile von DPaaS: Keine Vorabinvestitionen in die Infrastruktur; automatische Skalierung bei Datenwachstum; integrierte Updates, Patches und Compliance-Zertifizierungen; geringerer Betriebsaufwand für kleine IT-Teams; schnellere Bereitstellung von Datenschutzmaßnahmen für neue Workloads; vom Anbieter verwaltete SLA-Überwachung und Alarmierung.
Zu berücksichtigende Aspekte bei DPaaS: Erfordert Vertrauen in die Sicherheit und den Umgang des Anbieters mit Daten; laufende Abonnementkosten skalieren mit dem Datenvolumen und der Anzahl der Workloads; einige Unternehmen mit strengen Anforderungen an die Datenhoheit benötigen möglicherweise On-Premises- oder hybride Bereitstellungsmodelle; Risk der Anbieterbindung, wenn die Wechselkosten hoch sind.
Vorteile einer internen Lösung: Vollständige Kontrolle über den Speicherort der Daten, die Speicherarchitektur und die Abläufe der Recovery; potenziell niedrigere Kosten pro TB bei sehr großem Umfang; anpassbar an die genauen Anforderungen des Unternehmens.
Überlegungen zur internen Lösung: Hohe Anfangsinvestitionen; erfordert dediziertes Personal für Verwaltung, Patching und Tests; langsamere Skalierbarkeit; Compliance- und SLA-Überwachung erfolgt manuell; volle Verantwortung für die Integrität der Backups und die Prüfung der Wiederherstellbarkeit.
Commvault Cloud unterstützt sowohl diese Modelle als auch hybride Kombinationen – und bietet neben SaaS-basiertem DPaaS für SaaS- und Cloud-Workloads auch softwarebasierte Optionen für On-Premises- und regulierte Umgebungen an.
Auf welche SLAs sollte ich bei der Bewertung eines Data Protection as a Service-Anbieters achten?
Wichtige SLA-Kriterien, die bei der Auswahl eines DPaaS-Anbieters zu berücksichtigen sind:
(1) Recovery Point Objective (RPO) – wie häufig Daten gesichert werden und das maximal akzeptable Zeitfenster für Datenverluste pro Workload-Klasse.
(2) Recovery Time Objective (RTO) – die maximale Zeit bis zur Wiederherstellung des Betriebs nach einem Vorfall, von der Erkennung bis zur Readiness für die Produktion.
(3) SLA zur Backup-Erfolgsrate – Zu welchem Prozentsatz der geplanten Backup-Aufträge verpflichtet sich der Anbieter, diese erfolgreich abzuschließen, und wie wird mit Fehlern umgegangen?
(4) Flexibilität bei der Aufbewahrungsdauer – ob Sie Aufbewahrungsrichtlinien pro Workload festlegen können (z. B. 7 Jahre für HIPAA-regulierte Daten), ohne dass dafür zusätzliche Speicherkosten anfallen.
(5) Plattformverfügbarkeit – Verfügbarkeit der DPaaS-Verwaltungsebene, in der Regel 99,9 % oder höher.
(6) SLA für die Support-Reaktionszeit – Zeit bis zur ersten Reaktion und Lösung bei Sev-1-Vorfällen. (7) Compliance-Zertifizierungen – FedRAMP, SOC 2 Typ II, ISO 27001 und relevante Branchenstandards.
Wie geht Commvault Cloud bei der Datensicherung in Unternehmen vor?
Commvault Cloud ist eine führende, KI-gestützte Plattform, die speziell für einheitliche Cyber-Resilienz entwickelt wurde – sie vereint Datenschutz, Datensicherheit, Identitätsresilienz und Cyber-Recovery über eine breite Palette von Workloads hinweg.
Aufbauend auf fünf Säulen der Resilienz (Cloud, Hybrid, Identität, Cyber und KI) deckt sie Cloud-native Anwendungen, Kubernetes, SaaS (Microsoft 365, Salesforce, Google Workspace, Dynamics 365), Cloud-Datenbanken, Hypervisoren, Dateien und Objekte in Cloud-, On-Premise- und Hybridumgebungen ab.
Commvault Cloud wird als DPaaS, als Software oder in hybriden Kombinationen bereitgestellt und bietet SLA-konformen Schutz, unveränderliche Air-Gapped-Backups, DLP, Anomalieerkennung und Cleanroom Recovery – damit ist es einer der umfassendsten Datensicherungsdienste, die für Unternehmens-Workloads verfügbar sind.
Sichere, ausfallsichere Datensicherung
5 Fragen, die die meisten Anbieter von Datensicherungslösungen nicht beantworten