Skip to content
  • Startseite
  • Seiten entdecken
  • Richtlinien zur Datenspeicherung

Richtlinie zur Datenaufbewahrung

Die Richtlinie zur Datenaufbewahrung einer Organisation ist eine Reihe von Regeln, die beschreiben, welche Arten von Daten von der Organisation aufbewahrt werden und wie lange.

Definition

Die Datenaufbewahrungsrichtlinie einer Organisation ist eine Reihe von Regeln, die beschreiben, welche Arten von Daten von der Organisation aufbewahrt werden und wie lange. Aufbewahrungsrichtlinien regeln auch, wie mit den Daten am Ende der Aufbewahrungsfrist verfahren wird, wobei Unternehmen verschiedene Optionen in Betracht ziehen, die von keiner weiteren Maßnahme bis hin zur Vernichtung oder Archivierung der Daten reichen.

Richtlinien zur Datenaufbewahrung werden eingeführt, um die Einhaltung relevanter gesetzlicher Vorschriften zu erreichen und aufrechtzuerhalten. Wenn ein Unternehmen beispielsweise in einer regulierten Branche tätig ist, in der Daten sieben Jahre lang aufbewahrt werden müssen, muss die Aufbewahrungsrichtlinie des Unternehmens diese festgelegte Aufbewahrungsfrist von sieben Jahren festlegen und durchsetzen.

Ein Beispiel für einen Punkt in einer Aufbewahrungsrichtlinie wäre: „Tägliche Sicherungskopien sieben Kalendertage lang aufbewahren.“

Was ist eine Richtlinie zur Datenaufbewahrung?

Zusätzlich zu der obigen Beschreibung müssen Unternehmen die internationalen, regionalen und branchenspezifischen Standards einhalten, die für die Regionen gelten, in denen ein Unternehmen Kunden hat oder geschäftlich tätig ist. Neben der Verpflichtung, Daten für einen bestimmten Zeitraum aufzubewahren, hat der Speicherort der Daten extrem an Bedeutung gewonnen und ist mittlerweile fester Bestandteil von Richtlinien zur Datenaufbewahrung. So schreiben beispielsweise die Bestimmungen der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union vor, dass die Daten von EU-Bürgern innerhalb der EU-Grenzen gespeichert werden müssen.

Darüber hinaus gelten in einigen Branchen zusätzliche Aufbewahrungsvorschriften. Unternehmen neigen dazu, Richtlinien zur Datenaufbewahrung zu verabschieden, die über die geltenden regulatorischen Anforderungen hinausgehen. Dies gilt insbesondere für regulierte Branchen wie das Gesundheitswesen und den Finanzdienstleistungssektor. Für Unternehmen, die im Gesundheitswesen tätig sind, stellt beispielsweise der „Health Insurance Portability and Accountability Act“ (HIPAA) eine der besonderen regulatorischen Anforderungen dar, die den Umgang mit Daten im Gesundheitswesen regelt. Dabei gibt es Vorgaben dazu, wie lange HIPAA-Unterlagen aufbewahrt werden müssen, während die einzelnen Bundesstaaten die Anforderungen an die Aufbewahrung von Krankenakten regeln.(1) Zudem müssen Unternehmen, die in den Vereinigten Staaten tätig sind, Richtlinien zur Datenaufbewahrung einführen, die dem „Sarbanes-Oxley Act“ (SOX) entsprechen.

Ein wesentlicher Aspekt von Richtlinien zur Datenaufbewahrung besteht darin, den teureren Primärspeicher für häufig abgerufene Daten freizuhalten. Zu diesem Zweck legen Unternehmen Richtlinien fest und setzen diese durch, wonach Daten am Ende ihrer Aufbewahrungsfrist in kostengünstigere sekundäre oder tertiäre Speicherebenen verschoben werden. Bei diesen Speicherebenen kann es sich um kostengünstigeren lokalen Festplattenspeicher, Bandlaufwerke oder sogar Cloud-Speicher handeln. Die gängigsten Speicherebenen für sekundäre und tertiäre Kopien sind Cloud-Speicher. Cloud-Speicher bietet Kunden zudem je nach den Anforderungen an die Datenaufbewahrung verschiedene Speicherebenen oder -stufen. Cloud-Speicher kann als „Hot“, „Cold“ oder „Archiv“ klassifiziert werden, um Kunden unterschiedliche Kostenstrukturen für ihre Richtlinien zur Datenaufbewahrung zu bieten.

Was sollte eine Richtlinie zur Datenaufbewahrung enthalten?

Wie bereits erwähnt, hilft eine Aufbewahrungsrichtlinie Unternehmen dabei, wichtige Daten gemäß den Regeln und Vorschriften zu verwalten, die für ihr Geschäft und den Standort, an dem sie tätig sind, gelten.

Eine solide Richtlinie zur Datenaufbewahrung sollte Folgendes umfassen:

  • Zweck. Eine Aufbewahrungsrichtlinie beginnt mit der Festlegung des Zwecks ihrer Einführung. Beispiele hierfür sind die Erfüllung gesetzlicher Anforderungen oder Richtlinien zur Datenspeicherverwaltung für das Unternehmen im Rahmen seiner Recovery-Point-Objectives.
  • Nutzer und Standorte. Es hat sich bewährt, die Nutzer und die geografischen Regionen zu identifizieren, für die die Aufbewahrungsrichtlinie gilt. Die Speicherung der Daten in der Nähe der Quelle – beispielsweise in der Cloud für Cloud-Workloads oder vor Ort für lokale Workloads – kann die Prozesse der Recovery beschleunigen, wenn es darauf ankommt.
  • Geltungsbereich. Als Nächstes definieren Sie den Geltungsbereich der Aufbewahrungsrichtlinie und legen die Gesetze, Vorschriften sowie Referenzstandards oder Dokumente fest, die einzuhalten sind.
  • Anforderungen. Die Festlegung der Anforderungen ist das Herzstück jeder Aufbewahrungsrichtlinie. Die Anforderungen definieren die Dauer der Datenaufbewahrung, die Sicherung der Daten und schließlich den Umgang mit ihnen am Ende des Aufbewahrungszeitraums. Regeln zur Datenvernichtung, zum Umgang mit Datenschutzverletzungen sowie regulatorische Anforderungen sind ebenfalls Teil einer akzeptablen Aufbewahrungsrichtlinie.
  • Audits. Unternehmen sollten regelmäßige Audits ihrer Richtlinien zur Datenaufbewahrung durchführen, um sicherzustellen, dass diese weiterhin aktuell sind und im Rahmen der geltenden Vorschriften sowie der Wiederherstellungsziele (Recovery Point Objectives) liegen.

Warum ist eine Aufbewahrungsrichtlinie wichtig?

Daten sind das Herzstück jedes Unternehmens – seien es Papierrechnungen oder die heute üblicheren digitalen Informationen: Sie alle bilden die Grundlage für die Arbeit eines Unternehmens, vom Lagerbestand bis hin zu Kundendaten. Unternehmen sollten diese kritischen Daten identifizieren und erfassen, um den täglichen Geschäftsbetrieb aufrechtzuerhalten und im Falle gesetzlicher Vorschriften die Compliance zu gewährleisten.

Eine solide Aufbewahrungsrichtlinie schützt Unternehmen vor finanziellen Verlusten sowie vor zivil- und strafrechtlichen Sanktionen, die aus dem Verlust von Kundendaten und der Nichteinhaltung geltender Vorschriften resultieren. Beispiele für hohe Geldstrafen sind in den Wirtschaftsnachrichten an der Tagesordnung.

Das Vertrauen der Kunden zu gewinnen und zu bewahren ist für das Unternehmenswachstum von entscheidender Bedeutung. Kunden erwarten mittlerweile, dass ihre Daten, insbesondere personenbezogene Daten (PII), geschützt sind und vertraulich bleiben. Bei Kundendaten gibt es kaum noch bis gar keine Toleranz mehr für Nachlässigkeit.

Unternehmenswachstum erfordert Vorhersehbarkeit und Vertrauen, die sich aus soliden Richtlinien zur Datenaufbewahrung und der Einhaltung gesetzlicher Vorschriften ergeben. Unternehmen können in neue Regionen expandieren, in der Gewissheit, dass sie nicht von undurchsichtigen oder unbekannten Vorschriften überrascht werden.

Ransomware oder Cyberangriffe werden immer häufiger, und der Schutz der Unternehmensdaten vor Angriffen ist von entscheidender Bedeutung. Eine Richtlinie, die die Aufbewahrung von Daten für einen vordefinierten Zeitraum vorschreibt, kann dazu beitragen, zu verhindern, dass Ransomware ein Unternehmen lahmlegt. Da diese Angriffe immer raffinierter werden und über längere Zeiträume hinweg unentdeckt bleiben, ist es wichtig, Richtlinien zur Aufbewahrung im Zusammenhang mit Ransomware in die Aufbewahrungsrichtlinie aufzunehmen.

Vorteile einer Aufbewahrungsrichtlinie

Digitale Daten und Anwendungen sind die Triebkräfte des Unternehmenswachstums. Die Einführung einer Aufbewahrungsrichtlinie ist für Unternehmen unverzichtbar und schützt vor den potenziell schädlichen Auswirkungen eines unsachgemäßen Umgangs mit sensiblen Informationen.

Die Einführung und Durchsetzung einer Datenschutzrichtlinie hilft Unternehmen in vielerlei Hinsicht:

  • Einhaltung gesetzlicher Vorschriften. Richtlinien zur Datenaufbewahrung zielen darauf ab, gesetzliche Anforderungen für den Geschäftsbetrieb zu erfüllen, mögliche Strafen zu vermeiden und Daten zur Unterstützung von Audits oder zur Abwehr rechtlicher Ansprüche zu nutzen. Die Einhaltung von Compliance-Standards kann auch die Einhaltung der Datenschutzbestimmungen durch die Kunden gewährleisten, da sie ihnen eine angemessene Sicherheit dafür bietet, dass ihre Daten sicher sind und nicht länger als nötig aufbewahrt werden.
  • Betriebliche Effizienz. Ohne Richtlinien zur Datenaufbewahrung verschwenden Unternehmen wertvolle Zeit mit Fragen rund um die Datenaufbewahrung. Ein solider Prozess für Richtlinien und Dokumentenmanagement beseitigt Unsicherheiten und gibt allen Beteiligten klare Anweisungen zum Umgang mit sensiblen Informationen.
  • Kosteneinsparungen. Die Richtlinie spart Unternehmen wertvolle Arbeitszeit ihrer Mitarbeiter, indem sie langwierige Suchen nach Dokumenten überflüssig macht, die in Bergen alter und selten abgefragter Informationen vergraben sind. Aufbewahrungsrichtlinien reduzieren zudem den Speicherbedarf eines Unternehmens und senken so die IT-Kosten.
  • Sicherheitskultur. Die erste Verteidigungslinie gegen Datenverlust oder -diebstahl sind die Mitarbeiter des Unternehmens. Datenschutzrichtlinien schärfen das Sicherheitsbewusstsein der Mitarbeiter und fördern den Respekt vor dem Datenschutz. Beides trägt zu einer sichereren Arbeitsumgebung und besser geschützten Daten bei.

Häufige Anwendungsfälle für Aufbewahrungsrichtlinien

Unternehmen jeder Größe benötigen Schutz vor Ransomware-Bedrohungen. Durch angemessenen Datenschutz können Kunden Lösungen in alltäglichen Anwendungsfällen einsetzen:

  • Verbesserung der Entscheidungsfindung. Richtlinien zur Datenaufbewahrung ermöglichen es Unternehmen, eine einheitliche Datenquelle zu nutzen, wodurch Informationen schnell analysiert und Entscheidungen zu auftretenden Problemen getroffen werden können.
  • Einhaltung von Vorschriften. Unternehmen können Richtlinien zur Datenaufbewahrung nutzen, um auf Audits zu reagieren und durch ordnungsgemäße Dokumentation und Berichterstattung die Einhaltung von Datenschutzvorschriften nachzuweisen.
  • Umsatzwachstum. Richtlinien zur Datenaufbewahrung verschaffen Unternehmen einen besseren Überblick darüber, wie sie Kosten senken, neue Einnahmequellen erschließen und Daten gegebenenfalls monetarisieren können.

Unterstützt Commvault Ihre Aufbewahrungsrichtlinie?

Ja! Commvault unterstützt Richtlinien zur Datenaufbewahrung. Das Lösungsportfolio umfasst: VM & Kubernetes Backup, Database Backup, File & Object Backup, Microsoft 365 Backup, Salesforce Backup sowie Endpunkt-Backup. Damit können Anwender ihre Daten aufbewahren und Aufbewahrungsrichtlinien entsprechend ihren Anforderungen festlegen. Einfache Konfigurationsassistenten helfen Ihnen dabei, Ihre Aufbewahrungsrichtlinie festzulegen und gleichzeitig Ihre Daten sicher und wiederherstellbar zu halten.

Möchten Sie Datenschutz in der Praxis erleben?

Sehen Sie sich noch heute das voll funktionsfähige Full-Service-Produkt an und erfahren Sie, wie Commvault Ihre Anforderungen direkt erfüllen kann.