Data Protection
Data Protection umfasst den Schutz sensibler und geschäftskritischer Daten vor Verlust, Manipulation, Missbrauch und unbefugtem Zugriff. Der Begriff reicht dabei von klassischer Verschlüsselung über Zugriffssteuerung bis hin zu Klassifizierung, Überwachung und Richtlinien für den Datenfluss und Data Loss Prevention. Gerade in Cloud- und SaaS-Umgebungen ist Data Protection besonders anspruchsvoll, weil Daten viele Systeme, Nutzer und Integrationen durchlaufen. Unternehmen müssen daher wissen, wo Daten liegen, wie sensibel sie sind und wer in welchem Kontext darauf zugreifen darf.
Wichtige Rollen spielen außerdem Datenminimierung, Aufbewahrungsregeln und Schutz vor Exfiltration. Data Protection ist eng mit Datenschutz, Identitätssicherheit und Compliance verbunden, geht aber inhaltlich darüber hinaus. Denn auch geistiges Eigentum, Betriebsgeheimnisse und operative Informationen müssen gezielt geschützt werden. Der Begriff steht somit für den Schutz des eigentlichen Unternehmenswerts, der durch IT-Systeme verarbeitet wird. Für Steuerung und Nachweisbarkeit sind Governance und Sicherheit zentrale Bezugspunkte.
Siehe auch: SaaS Security, Identity Security und Zero Trust Security.