Einfachere Einhaltung gesetzlicher Vorschriften
Commvault Cloud unterstützt Sie auf Ihrem Weg zur Einhaltung gesetzlicher Vorschriften in den Bereichen Datensicherheit, Datenschutz und Ausfallsicherheit.
WARUM DAS WICHTIG IST
Compliance ist mehr als nur das Abhaken von Kästchen
Mehr Unternehmen als je zuvor unterliegen Vorschriften, Regeln und Richtlinien in den Bereichen Datenschutz, Sicherheit, Ausfallsicherheit und Cyber-Readiness.
2 %
Bis zu 2 % des weltweiten Umsatzes als mögliche Strafe für Verstöße gegen die NIS2-Vorschriften.
2,6-fach
betragen die Kosten der Nichteinhaltung im Vergleich zu den Kosten für die Aufrechterhaltung oder Einhaltung der Normen.
48 %
der Datenschutzverletzungen betreffen personenbezogene Daten von Kunden, die häufig unter die Regulierung fallen.
Quelle: EU-Recht
Quelle: Ponemon Institute: „The True Cost of Compliance“
Quelle: IBM-Bericht „Cost of Data Breach Report“ 2024
WIDERSTANDSFÄHIGKEIT UND WIEDERHERSTELLUNG
Unterstützen Sie IT- und Sicherheitsmaßnahmen, die die Resilienz stärken
Jüngste Sicherheitsverletzungen und Betriebsausfälle haben neue Vorschriften wie DORA hervorgebracht, die als Leitfaden für Maßnahmen zur Stärkung der Cyberresilienz dienen sollen. Commvault Cloud kann Sie auf diesem Weg unterstützen.
Risikomanagement für die IKT
Funktionen zur Erkennung von Bedrohungen und Anomalien sowie Einblicke in das Nutzerverhalten erleichtern die Identifizierung von Sicherheitsrisiken. Durch die Integration mit Sicherheitstools wird die Reaktion auf Vorfälle automatisiert.
Management und Reaktion auf Cybervorfälle
Beschleunigen Sie den Prozess der Reaktion auf Vorfälle durch die Automatisierung von Gegenmaßnahmen. Erhalten Sie einen Prüfpfad, um die Ursache, die Auswirkungen und den Umfang des Vorfalls für forensische Untersuchungen zu ermitteln.
Prüfung der operativen Belastbarkeit
Koordinieren Sie umfassende Tests zur Cyber-Wiederherstellung mit einem „Cleanroom“ in der Cloud oder vor Ort. Die Daten werden aus einer isolierten, unveränderlichen Kopie wiederhergestellt, die proaktiv auf Malware und Bedrohungen gescannt wird.
Lieferketten- und Drittanbieterrisiken
Cloud-, Hypervisor- und Datenportabilität zur Wiederherstellung von Daten, Systemen und Infrastruktur bei einem neuen Anbieter im Falle eines Ausfalls oder einer Sicherheitsverletzung.
Gemeinsame Nutzung von Informationen
Bedrohungsinformationen werden aus integrierten Quellen und von Partnern im Bereich der Bedrohungsanalyse bezogen. Erkenntnisse aus der Commvault Cloud, darunter Bedrohungen, Verhaltensmuster und Statusangaben, können über eine API mit anderen Tools geteilt werden.
DATENSCHUTZ
Überprüfung der Datenschutzmaßnahmen
Datenschutzvorschriften wie die DSGVO helfen Unternehmen dabei, ihre Sicherheitsinitiativen voranzutreiben und ihre Sicherheitslage zu verbessern, indem sie Leitlinien für den optimalen Umgang mit und den Schutz von sensiblen Daten bereitstellen.
Erkennen, klassifizieren und schützen Sie sensible Daten
Verschaffen Sie sich schnell einen Überblick darüber, welche Arten von Daten sich in Ihrer Umgebung befinden, damit Sie geeignete Schutzmaßnahmen ergreifen können. Setzen Sie bewährte Verfahren für die Sicherheit Ihrer Daten und Backups um.
Erkennen Sie Anomalien und Bedrohungen für sensible Daten
Setzen Sie in der Nähe sensibler Datensätze Köder und Fallen ein, um die Aufmerksamkeit abzulenken und hochpräzise Warnmeldungen auszulösen, sobald Angreifer Erkundungsmaßnahmen durchführen.
Nachvollziehbarkeit und Überprüfbarkeit
Verschaffen Sie sich einen Überblick über Ihre Daten und deren Schutz mithilfe von Dashboard-Ansichten, die den allgemeinen Sicherheitsstatus anzeigen und einen detaillierten Einblick in die vorhandenen Kontrollen sowie in Anomalien in Ihrer Umgebung bieten.
Mehrstufige Zugriffskontrolle
Wenden Sie Datenschutzrichtlinien für den Zugriff an, die sich nach der Sensibilität und Klassifizierung der Daten richten. Commvault Cloud-Backup-Umgebungen verfügen über RBAC, 2FA, MPA und weitere Features zum Schutz Ihrer Daten.
Vertrauenswürdige Daten schnell wiederherstellen
Analysieren Sie Backups und isolieren Sie infizierte, verschlüsselte oder beschädigte Dateien automatisch, damit Sie vertrauenswürdige Datenversionen schnell wiederherstellen können.
So funktioniert es
Einhaltung gesetzlicher Vorschriften fördern
Commvault Cloud bietet integrierte Kontrollmechanismen und Funktionen zur Unterstützung der Compliance
Risiken reduzieren und vertrauliche Daten schützen
Erkennen Sie automatisch sensible und regulierte Daten und wenden Sie Schutzrichtlinien an, die unbefugten Zugriff oder zerstörerische Handlungen verhindern.
Erfahren Sie mehr über die Risk AnalysisBedrohungen früher erkennen – bevor Daten kompromittiert werden
Proaktive Erkennung von Bedrohungen und Anomalien sowie Cyber-Täuschung bieten eine Frühwarnung vor Risiken, Bedrohungen und Angreifern, bevor diese sensible, kritische Daten ausfindig machen, entwenden oder beschädigen können.
Erfahren Sie mehr über Threatwise®Nutzen Sie die Ausfallsicherheit der Cloud
Eine bedarfsgesteuerte Wiederherstellungsumgebung zur Durchführung umfassender Tests zur Cyber-Wiederherstellung, forensischer Analysen und Quarantänemaßnahmen sowie zum Failover der Produktionsumgebung im Falle eines Ausfalls oder einer Sicherheitsverletzung.
Erfahren Sie mehr über Cleanroom RecoverySicherungsdaten sauber halten
Scannen Sie Backup-Daten und VMs kontinuierlich auf Malware, um eine Infektion oder Reinfektion bei der Datenwiederherstellung zu verhindern. Ermöglichen Sie eine saubere Datenwiederherstellung nach einem Ausfall oder einer Sicherheitsverletzung.
Erfahren Sie mehr über Threat ScanSchnelle Wiederherstellung mit integriertem Cloud-Speicher
Sicherer, luftisolierter, unveränderlicher und unauslöschbarer Speicher zur Erfüllung der 3-2-1-Anforderungen an Backup, Recovery und Ausfallsicherheit. Manipulationssichere Backups und Archivierung mit mehrstufigen Zugriffskontrollen.
Erfahren Sie mehr über Commvault AirGapAnalystenbericht
Gartner® Magic Quadrant™
Zum 15. Mal in Folge wurde Commvault im Gartner® Magic Quadrant™ für Backup- und Datensicherungsplattformen als „Leader“ ausgezeichnet.
Unsere Reichweite
Wir unterstützen mehr als 100.000 Unternehmen
Fallstudie
Bundesbehörde senkt AWS-Kosten und vereinfacht Cloud-Migration
Eine große Bundesbehörde reduziert ihren AWS-Speicherbedarf um Hunderte von Terabyte, entlastet die IT-Mitarbeiter durch die Auslagerung von FOIA-Anfragen um schätzungsweise 25 % ihrer Arbeitszeit, senkt das Risiko von Cyberangriffen und automatisiert Backup and Recovery, um die Komplexität zu verringern und Kosten zu senken.
Commvault Cloud-Lösungsübersicht – DORA
Commvault Cloud-Lösungsübersicht – DSGVO
Commvault und Microsoft unterstützen bei HIPAA-Daten
Häufig gestellte Fragen
Gibt es Vorschriften, in denen Backup and Recovery als Teil der Compliance-Anforderungen genannt werden?
Mehrere Gesetze und Vorschriften betrachten Datensicherung, Recovery und Ausfallsicherheit als wesentliche Bestandteile eines guten Cybersicherheitsprogramms. Dazu gehören die Datenschutz-Grundverordnung (DSGVO), der Health Insurance Portability and Accountability Act (HIPAA), die Datensicherheitsstandards der Zahlungskartenindustrie (PCI DSS), die Richtlinie über Netz- und Informationssicherheit 2 (NIS2), das New Yorker Cybersicherheitsgesetz (NYCRR 500), der California Consumer Privacy Act (CCPA) und der Digital Operational Resilience Act (DORA). Wir empfehlen Ihnen, sich mit Ihren Compliance- und Rechtsabteilungen zu beraten, um festzustellen, welche dieser Vorschriften für Ihr Unternehmen gelten könnten.
Was sind einige gängige Datenschutzvorschriften?
Zu den bekannten Vorschriften zählen die Datenschutz-Grundverordnung (DSGVO), der California Consumer Privacy Act (CCPA) und der Health Insurance Portability and Accountability Act (HIPAA).
Wie können Unternehmen Datenschutzvorschriften einhalten?
Jede Organisation sollte sich hinsichtlich spezifischer Vorschriften von Rechtsanwälten und Wirtschaftsprüfern beraten lassen. Ein guter Ausgangspunkt für ein Programm wäre jedoch die Durchführung regelmäßiger Bewertungen und Audits der Datenschutzpraktiken, die Implementierung und Überwachung von Sicherheitskontrollen sowie die Einbeziehung von IT- und Sicherheitsexperten (entweder aus den eigenen Reihen oder über Dienstleister), um zu überprüfen, ob Sicherheitsmaßnahmen angewendet werden und ordnungsgemäß funktionieren. Empfehlenswert ist zudem ein risikobasierter Ansatz, bei dem Organisationen die regulatorischen Anforderungen und das mögliche Verlustrisiko im Falle einer Datenschutzverletzung oder Nichteinhaltung der Vorschriften gegen den Aufwand abwägen, der für die Umsetzung der Kontrollmaßnahmen erforderlich ist.
Gibt es Vorschriften oder Leitlinien zum Thema Cyber-Resilienz?
Der „Digital Operational Resilience Act“ (DORA) ist eine EU-Verordnung, die sich an Banken und Finanzinstitute richtet und erlassen wurde, um Standards für Cybersicherheit und Cyberresilienz festzulegen. Wir haben beobachtet, dass viele Compliance-Teams DORA branchenunabhängig als Leitfaden nutzen; wenden Sie sich jedoch an Ihre Rechts- und Compliance-Teams, um geeignete Leitlinien für Ihr Unternehmen zu erhalten.
Was kann ich tun, um ein gutes Data-Governance-Programm aufzubauen?
Beginnen Sie damit, die Arten von Daten und Risiken in Ihrem Unternehmen zu erfassen, und achten Sie dabei besonders auf sensible und regulierte Daten. Anschließend können Sie klare, messbare Sicherheitsziele festlegen, die dazu beitragen, diese Risiken zu mindern und zu minimieren. Auf dieser Grundlage können Sie Richtlinien zur Daten-Governance entwickeln und anwenden, die sich auf die Zuständigkeit, den Umgang und den Lebenszyklus von Daten beziehen. Dazu gehören beispielsweise Zugriffskontrollen für Personen oder Gruppen, die Art und Weise, wie Daten geschützt, weitergegeben und gesichert werden, sowie die Löschung von Daten, sobald diese nicht mehr relevant oder erforderlich sind.
Was versteht man unter E-Discovery im Zusammenhang mit dem Datenmanagement?
E-Discovery bezeichnet die Identifizierung, Sicherung, Erfassung, Verarbeitung, Überprüfung und Vorlage elektronisch gespeicherter Informationen (ESI) im Rahmen von Rechtsstreitigkeiten, Ermittlungen oder anderen rechtlichen Anfragen. Dazu gehört das Suchen, Analysieren und Extrahieren relevanter Daten aus Live- und Backup-Datenquellen sowie die Kontrolle dieser Daten, um zu verhindern, dass sie verändert oder gelöscht werden.
Sind Sie bereit, loszulegen?
Erleben Sie Commvault Cyber Resilience
Registrieren Sie sich noch heute für eine kostenlose Testversion mit vollem Zugriff.