OpenText-Startseite.
Technische Themen

Was ist Data Access Governance?

Illustration von IT-Elementen mit Schwerpunkt auf einer Glühbirne

Übersicht

Data Access Governance (DAG) ist ein Marktsegment, das sich darauf konzentriert, die böswilligen und nicht böswilligen Bedrohungen zu identifizieren und zu bekämpfen, die sich aus dem unbefugten Zugriff auf sensible und wertvolle unstrukturierte Daten ergeben können.

Unternehmen setzen auf Data Access Governance, um: 

  • Feststellen, ob sensible und wertvolle Dateien an sicheren Orten aufbewahrt werden
  • Feststellen, wer Zugang zu diesen Dateien hat
  • Zugriffsberechtigungen korrigieren und durchsetzen

Verwaltung des Datenzugriffs

Warum ist Data Access Governance wichtig?

Netzwerkspeicher, die unstrukturierte Daten speichern, werden oft schlecht verwaltet. Die Ausweitung der Speicherung unstrukturierter Daten auf Cloud- und Collaboration-Plattformen hat die Verwaltung noch schwieriger gemacht. Die Sicherung dieser Daten gegen Cyber-Bedrohungen und die Einhaltung von Datenschutzbestimmungen stellen weitere Komplikationen dar.

Data Access Governance bietet die Möglichkeit, festzustellen, welche unstrukturierten Daten gespeichert werden, wer Zugriff darauf hat und welche Relevanz die Daten haben. Data Access Governance kann auch aktiven Schutz für Repositories bieten, in denen sensible und hochwertige Daten gespeichert sind, sowie eine Bescheinigung durch Zugriffsüberprüfungen, die bestätigt, dass nur autorisierte Benutzer Zugriff auf diese Daten haben.


In welchen Branchen wird heute Data Access Governance eingesetzt?

Data Access Governance wird heute von allen Arten von Unternehmen eingesetzt, die geschäftskritische Daten speichern, die vor unberechtigtem Zugriff geschützt werden müssen. Branchen wie das Gesundheitswesen, Versicherungen, Banken und Finanzdienstleister, der Einzelhandel, die verarbeitende Industrie, der Energiesektor, die pharmazeutische Industrie, Behörden und das Verteidigungsministerium haben sich schon früh für Data Access Governance entschieden, da sie die Vorschriften zur Datensicherheit und zum Datenschutz einhalten können.


Wird die Implementierung von Data Access Governance bei vielen Terabytes oder sogar Petabytes gespeicherter Daten zu einer gewaltigen Aufgabe?

Wir empfehlen, dass Sie mit einer Risikobetrachtung beginnen und nicht mit einer Technologiebetrachtung, und dass Sie dies in einem schrittweisen Ansatz tun. Mit anderen Worten: Priorisieren Sie zunächst die Identifizierung und den Schutz von Netzwerkordnern, in denen Ihre sensibelsten oder wertvollsten Daten gespeichert sind. Verwenden Sie in Absprache mit den Dateneigentümern, die die Bedeutung der Daten kennen, Berichte zur Datenzugriffssteuerung, um festzustellen, ob die richtigen Benutzer den richtigen Zugriff auf die richtigen Daten haben. Legen Sie dann Richtlinien fest, die Zugriffsberechtigungen korrigieren und Repositories vor unberechtigtem Zugriff schützen. Nachdem Sie Ihre sensibelsten oder wertvollsten Repositories gesichert haben, wiederholen Sie diese Schritte für andere Standorte.

Kann Data Access Governance Unternehmen vor Ransomware schützen?

Wir haben geschrieben, wie"Ransomware auf mangelhafte Datenverwaltung angewiesen ist". Unternehmen neigen dazu, Benutzern übermäßig viel Zugriff zu gewähren, so dass sie Ransomware und andere Arten von Malware in Bereiche des Netzwerks einschleusen können, in denen wichtige Daten gespeichert sind. Mit Data Access Governance können Sie eine Analyse der Zugriffsberechtigungen durchführen und diese dann nach dem Prinzip der geringsten Privilegien korrigieren,d.h. den Zugriff auf ein Minimum beschränken, um die Arbeitsfunktionen auszuführen.


Was genau sind unstrukturierte Daten und warum ist der unbefugte Zugriff auf sie so bedenklich?

Unstrukturierte Daten sind dateibasierte Daten, die nicht als Datensätze in einer Anwendungsdatenbank strukturiert sind. Dazu gehören Textverarbeitung, Tabellenkalkulation, Präsentationen, Medien, virtuelle Bilder und zahlreiche andere Dateitypen. Unstrukturierte Daten machen etwa 80 Prozent der gespeicherten Daten eines Unternehmens aus.

Während PII, PCI, PHI und andere regulierte strukturierte Daten durch Identitäts- und Zugriffsverwaltungssysteme und Datenschutzbestimmungen geschützt werden, sind sensible und hochwertige Daten - einschließlich unternehmenskritischer Daten, die in Netzwerkspeichern und in der Cloud gespeichert sind - vielleicht am meisten durch Datenschutzverletzungen gefährdet. Dies liegt daran, dass sie normalerweise von Netzwerkadministratoren über NTFS und Active Directory-Zugriffsberechtigungen gesichert werden, ohne dass die Eigentümer der Daten, die mit den Daten vertraut sind, daran beteiligt sind.


Was sind einige Beispiele für sensible und hochwertige unstrukturierte Daten, die durch Data Access Governance besser geschützt werden könnten?

Ein offensichtliches Beispiel sind persönliche Daten, die aus der Datenbank einer Anwendung kopiert und im Netz gespeichert werden. Aber es gibt auch die "Kronjuwelen" der Organisationen, deren Verletzung katastrophale Folgen haben könnte. Beispiele hierfür sind juristische Dokumente, Produktentwicklungspläne, noch nicht veröffentlichte vierteljährliche Verkaufsergebnisse, bevorstehende Marketingaktionen, Protokolle von Geschäftsakquisitionsbesprechungen und vieles mehr.

Wie kann die Verwaltung des Datenzugriffs die Effizienz des Unternehmens steigern?

Zu den Zielen der Data Access Governance gehört nicht nur die Identifizierung von Risiken, sondern auch die Bereitstellung von Mitteln zu deren Beseitigung. Senden Sie zum Beispiel eine automatische Nachricht an die Eigentümer der Daten, dass sich die Zugriffsrechte für einen Ordner mit hochwertigen Daten geändert haben. Wenn Sie mit diesem Beispiel fortfahren, werden die Zugriffsrechte automatisch auf die ursprünglichen Einstellungen zurückgesetzt. Darüber hinaus könnte eine Software zur Steuerung des Datenzugriffs die Möglichkeit bieten, sensible und hochwertige Daten automatisch an sicherere Orte im Netzwerk zu verschieben.

Erfordert die Verwaltung des Datenzugriffs ein Identitäts- und Zugriffsmanagementsystem (IAM)?

Nein, aber Data Access Governance-Lösungen sind eng mit IAM-Ansätzen verbunden und unterstützen einen identitätszentrierten Sicherheitsansatz für den Datenzugriff. Mit anderen Worten: So wie IAM-Systeme den Zugriff auf Anwendungen und strukturierte Daten auf der Grundlage von Identität und Rolle gewähren oder einschränken, gewähren oder beschränken vorausschauende Entwickler von Data Access Governance den Zugriff auf Repositories, in denen sensible und hochwertige unstrukturierte Daten gespeichert sind, auf der Grundlage von Identität und Rolle.

Welche Rolle spielt der Eigentümer der Geschäftsdaten bei der Implementierung einer Data Access Governance?

Ein Datenverantwortlicher ist eine Person in einer Abteilung, die die Relevanz, die Sensibilität und den Wert der Abteilungsdateien kennt und daher mit dem Netzwerkadministrator zusammenarbeitet, um zu entscheiden, wo die Dateien gespeichert werden sollten, wer Zugriff auf die Dateien haben sollte und welche Dateien archiviert oder gelöscht werden sollten. Bei einigen Data Access Governance-Programmen erhält der Eigentümer der Daten Sicherheitsbenachrichtigungen und ist sogar befugt, bestimmte Datenverwaltungsaufgaben durchzuführen. Zum Beispiel das Aktivieren und Deaktivieren von Richtlinien, die den Benutzerzugriff regeln.

Welche weiteren Vorteile bietet die Einführung von Data Access Governance in einem Unternehmen?

Ein zusätzlicher Vorteil ist die Fähigkeit der Data Access Governance, sicherzustellen, dass die Benutzer Zugang zu den Daten haben, die sie für ihre Arbeit benötigen. Ein Beispiel: Ein Mitglied der Buchhaltungsabteilung, dem fälschlicherweise kein Zugriff auf die Netzwerkspeicher für Rechnungen gewährt wurde, kann seine Aufgaben nicht erfüllen. Die Verwaltung des Datenzugriffs kann den Zugriff je nach Benutzerrolle gewährleisten.

Warum sollten Sie sich für OpenText Data Access Governance entscheiden?

OpenText Data Access Governance wurde speziell für die Nutzung von Identitätselementen von Verzeichnisdiensten entwickelt, darunter IDs, Attribute, Zugriffsberechtigungen, Gruppenmitgliedschaften und andere Arten von HR-Daten. Folglich erfüllt OpenText Data Access Governance nicht nur die Anforderungen der Data Access Governance, sondern bietet darüber hinaus weitere einzigartige Funktionen, darunter:
  • Umfassender Einblick in gespeicherte Daten und zugehörige Berechtigungen.
  • Automatisierte Reaktionsfähigkeit auf der Grundlage von Active Directory-Ereignissen.
  • Sicherheit und Schutz von hochrangigen Zielen, die streng durchgesetzt werden.
  • Lebenszyklus-Datenverwaltung für Benutzer- und Gruppenspeicher.

OpenText ist die einzige Lösung, die ein breites Spektrum an DAG-Lösungen bietet:

  • Entdeckt sensible Daten (OpenText Core Data Discovery & Risk Insights).
  • Berichtet und behebt den Zugriff (OpenText File Reporter & File Dynamics).
  • Zertifiziert und bescheinigt Konformität (OpenText Identity Governance).

Erfahren Sie mehr: Überblick über das breite Spektrum der Data Access Governance-Lösung

Wie können wir behilflich sein?

Fußnoten