openPR Recherche & Suche
Presseinformation

Controlware gibt Tipps zur Data Leakage Prevention (DLP)

11.10.201813:30 UhrIT, New Media & Software

(openPR) Dietzenbach, 9. Oktober 2018 – Controlware, renommierter deutscher Systemintegrator und Managed Service Provider, hat eine detaillierte Checkliste für die Umsetzung unternehmensweiter Data-Leakage-Prevention-Konzepte entwickelt. Der Leitfaden gibt Unternehmen bewährte Best Practices an die Hand, um Datenbestände effizient zu klassifizieren und Datenverluste zuverlässig zu unterbinden.



Data Leakage Prevention ist ein unverzichtbarer Bestandteil moderner Datenschutz- und IT-Security-Strategien – nicht zuletzt im Hinblick auf die erfolgreiche Umsetzung der DSGVO. „Mit modernen DLP-Technologien können IT-Abteilungen die Zugriffe auf kritische Daten überwachen und Richtlinien-basiert steuern, wer Zugang zu welchen Informationen erhält“, erklärt Rainer Funk, Solution Manager Information Security, Business Development bei Controlware. „Die Implementierung einer solchen Lösung erfordert auf jeden Fall eine tiefe Integration in die IT-Infrastruktur und in die Prozesse – und stellt Unternehmen oft vor erhebliche Probleme. Daher haben wir eine kompakte Checkliste entwickelt, die Kunden hilft, ihre kritischen Daten angemessen zu schützen.“

1. Definieren Sie realistische Ziele
Viele DLP-Projekte scheitern, weil das Projektteam und die Stakeholder mit falschen Erwartungen in die Umsetzung starten: DLP-Lösungen sind in der Regel nicht in der Lage, Datendiebstahl – etwa durch Malware oder Exploits – zu verhindern, sondern dienen ausschließlich dazu, die Verbreitung kritischer Daten zu unterbinden. Achten Sie darauf, diese Unterscheidung klar zu kommunizieren, um Missverständnisse im Projektverlauf zu vermeiden.

2. Binden Sie die Mitarbeiter ein
Ein zentraler Erfolgsfaktor jedes DLP-Projekts ist es, die Mitarbeiter frühzeitig im Umgang mit kritischen Informationen zu sensibilisieren. Holen Sie alle Dokumentenersteller mit ins Boot, und erläutern Sie klar die Projektziele, wobei die Kenntnisse bei regelmäßigen E-Learning-Maßnahmen wieder aufgefrischt werden sollten.

3. Erfassen Sie Ihren gesamten Datenbestand
Ermitteln und dokumentieren Sie zu Projektbeginn den gesamten Datenbestand Ihres Unternehmens. Berücksichtigen Sie dabei sowohl die historischen als auch die aktuellen Daten. Ratsam ist es darüber hinaus, im Zuge der Datenerfassung eine detaillierte Analyse der Cloud-Anwendungen durchzuführen, um ausgelagerte Office- und Filesharing-Apps abzudecken.

4. Kategorisieren Sie die Daten nach Schutzbedarf
Im nächsten Schritt gilt es, die Daten nach Schutzbedarf und Risikopotenzial zu klassifizieren. Hier hat es sich bewährt, mit drei Kategorien zu starten: Public, Private und Restricted. Auf diese Weise stellen Sie einen einfachen und schnellen Rollout sicher und behalten durchgehend den Überblick.

5. Definieren Sie eine Policy für das Handling schützenswerter Daten
Für den Umgang mit den drei oben genannten Kategorien müssen klare Richtlinien entwickelt werden. Die Policies regeln, welche Zugriffe und Bewegungen für die unterschiedlichen Klassen und Rollen jeweils zulässig sind und legen für Data-at-Rest, Data-in-Motion und Data-in-Use verbindliche Handlungsanweisungen fest.

6. Automatische Kategorisierung von Data-at-Rest
Auf Servern, Storage-Systemen, Netzlaufwerken oder in der Cloud gespeicherte, historische Daten werden von den meisten DLP-Lösungen automatisiert klassifiziert. Dabei kommen zum einen Content-basierte Analysen zum Einsatz, die kritische Daten anhand von Schlüsselwörtern („vertraulich“, „geheim“ oder „nur für den internen Gebrauch“) oder Formatvorlagen (etwa Kreditkartennummern) kategorisieren. Zum anderen unterstützen moderne Lösungen lernende Verfahren, bei denen die Klassifizierung zum Beispiel anhand des Speicherorts oder des Datentyps erfolgt.

7. Vorsicht bei der Übertragung von Daten
Um kritische Daten auch während der Übertragung im Netzwerk zu schützen, sollten Sie die DLP-Lösung nahtlos in Ihre Groupware-, E-Mail- und Instant-Messaging-Anwendungen integrieren. Dies erlaubt es, vor dem Versand automatisiert zu prüfen, ob alle Empfänger über die entsprechende Autorisierung verfügen. Anderenfalls wird der Zugriff Richtlinien-basiert unterbunden.

8. Schützen Sie Daten auf den Endpoints
Eine erfolgreiche DLP-Einführung hängt maßgeblich davon ab, wie transparent und nahtlos die Integration auf den Endgeräten ist. Im Idealfall sollten die DLP-Features für die Mitarbeiter im Alltag unsichtbar sein und weitgehend automatisiert erfolgen. Die einzige Aufgabe, von der Sie Ihre Kollegen nicht entbinden können, ist die manuelle Kategorisierung neu angelegter oder bearbeiteter Dateien. Alle weiteren Schritte – etwa die automatische Verschlüsselung klassifizierter Dokumente oder die Validierung der Empfänger beim Versand – lassen sich mit zeitgemäßen DLP-Tools automatisiert abwickeln.

9. Aktualisieren Sie den Datenbestand und die Klassifizierung
Überprüfen Sie regelmäßig, ob die DLP-Klassifizierung aktuell ist. Viele Daten, die anfangs eine hohe Vertraulichkeitsstufe erfordern, verlieren diese mit der Zeit. Denken Sie auch daran, Daten ohne Wert für das Unternehmen zeitnah zu löschen, um das Datenvolumen zu minimieren.

10. Schließen Sie interne Lücken mithilfe externer Experten
DLP-Projekte wirken sich auf die gesamte IT-Infrastruktur und den gesamten Datenbestand aus und sind vergleichsweise komplex. In der Praxis ist es daher sinnvoll, frühzeitig externe Experten einzubeziehen. Erfahrene Systemintegratoren verfügen über Umsetzungserfahrung aus verschiedensten Projekten – und sind mit ihrer themenübergreifenden Herangehensweise ein zuverlässiger Partner.

Fazit
DLP gehört zu den Kernbausteinen jeder IT-Security-Strategie. Um zuverlässigen Schutz kritischer Daten zu gewährleisten, müssen Unternehmen die Assets sorgfältig analysieren und klassifizieren und den Zugriff auf regulierte Informationen Richtlinien-basiert steuern.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1022042
 530

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Controlware gibt Tipps zur Data Leakage Prevention (DLP)“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Controlware GmbH

Wirtschaftsminister Al-Wazir auf seiner "EinBlick"-Tour zu Besuch bei Controlware
Wirtschaftsminister Al-Wazir auf seiner "EinBlick"-Tour zu Besuch bei Controlware
Dietzenbach, 18. August 2020 - Hessens Wirtschaftsminister Tarek Al-Wazir hat am 14. August 2020 auf seiner "EinBlick"-Tour Controlware in Dietzenbach besucht. Er informierte sich unter anderem über die Auswirkungen der Corona-Pandemie auf den IT-Dienstleister und darüber, wie Belegschaft und Kunden reagieren und wie die Perspektiven für die Zukunft aussehen. Der Wirtschaftsminister verschafft sich derzeit bei hessischen Unternehmen ein Bild darüber, wie diese durch die Corona-Krise kommen. "Längst nicht alle Branchen haben mit wirtschaftlic…
"Hyper Converged Infrastructure" für aktuelle Herausforderungen in der Unternehmens-IT
"Hyper Converged Infrastructure" für aktuelle Herausforderungen in der Unternehmens-IT
Dietzenbach, 14. Juli 2020 - Die Rolle der Unternehmens-IT hat sich von einer Kostenstelle hin zu einem der wichtigsten "Business Enabler" entwickelt. Agilität und Geschwindigkeit - Time to Market - spielen dabei eine immer wichtigere Rolle für den Geschäftserfolg. Managed Services und Cloud-basierte Lösungen bieten viele Vorteile, wie etwa flexiblere IT-Nutzung, Potenzial für Kostensenkung oder eine Reduktion des Administrationsaufwands. Eine ideale Lösung ist dabei der Einsatz von "Hyper Converged Infrastructure" (HCI) in Hybrid Cloud-Szena…

Das könnte Sie auch interessieren:

Bild: Die baramundi software AG wurde als Security Leader Germany ausgezeichnetBild: Die baramundi software AG wurde als Security Leader Germany ausgezeichnet
Die baramundi software AG wurde als Security Leader Germany ausgezeichnet
… baramundi software AG positionierte sich in den Kategorien Endpoint Security, Mobile Security, Backup und Data-Recovery, Disaster Recovery und High Availability sowie Data Leakage/Loss Prevention (DLP) in den Security Vendor Benchmark Quadranten. Dieses Jahr konnte sich baramundi erstmals in den Bereichen Endpoint Security und Mobile Security als relevanter …
Bild: Gefährlicher Datenschmuggel: Mitarbeiter sind größter UnsicherheitsfaktorBild: Gefährlicher Datenschmuggel: Mitarbeiter sind größter Unsicherheitsfaktor
Gefährlicher Datenschmuggel: Mitarbeiter sind größter Unsicherheitsfaktor
… das Einhalten der datenschutzrechtlichen Pflichten, regelmäßige Backups oder das Berücksichtigen von Wirtschaftsprüfungsstandards." Mit technischen Lösungen wie zum Beispiel Data Leakage Prevention (DLP) lassen sich diese Aufgaben zu großen Teilen erfüllen. Allerdings bleiben die Mitarbeiter der größte Unsicherheitsfaktor. Zum einen mit dem beabsichtigten …
Cyber-Ark - Sicherer Fileserver muss funktionaler Bestandteil jeder DLP-Lösung sein
Cyber-Ark - Sicherer Fileserver muss funktionaler Bestandteil jeder DLP-Lösung sein
Heilbronn, 11. August 2009 - Die Verhinderung von Datenlecks durch die Einführung von Data-Leakage-Prevention (DLP)-Lösungen ist heute ein zentrales Thema bei vielen Unternehmen. Dabei wird - so Cyber-Ark - oft vergessen, dass ein sicherer Fileserver die Basis für die erfolgreiche Implementierung eines solchen Projekts ist. Mit der Cyber-Ark-Lösung Sensitive …
PMCS und Symantec stellen auf der it-sa gemeinsam aus
PMCS und Symantec stellen auf der it-sa gemeinsam aus
… Die Partner zeigen das komplette Spektrum an Symantec Produkten für Endgeräte- und Emailsicherheit, Backup und Wiederherstellung, Speicherverwaltung und Archivierung sowie Data Leakage Prevention (DLP). Außerdem sind die Managed Services von MessageLabs und die Verschlüsselungslösungen von PGP zu sehen. PMCS stellt darüber hinaus seine Managed Secure …
cynapspro und Matrix42 unterzeichnen Partnervertrag
cynapspro und Matrix42 unterzeichnen Partnervertrag
Data Leakage Prevention Lösungen von cynapspro sind ab sofort im IT-Commerce Portfolio von Matrix42 enthalten. Ettlingen, 17. Dezember 2009 – Ab sofort werden die Mobile Device Control (MDC) und Data Leakage Prevention (DLP) Lösungen von cynapspro auch von Matrix42, dem führenden deutschen Anbieter für IT-Commerce, vertrieben. Damit ergänzt Matrix42 …
Intellicomp schließt Distributionsabkommen mit Applied Security GmbH
Intellicomp schließt Distributionsabkommen mit Applied Security GmbH
Mehrwertdistributor erweitert Security-Programm um Data Leakage Prevention (DLP)- und Signaturlösungen Sailauf, 31. März 2009 – Der Value Added Distributor (VAD) Intellicomp nimmt ab sofort die Verschlüsselungs- und Signaturlösungen der Applied Security GmbH in sein Portfolio auf. Im Fokus der Vermarktung über das Reseller-Partnernetz stehen dabei fideAS® …
Bild: Gefährlicher Datenschmuggel: Mitarbeiter sind größter UnsicherheitsfaktorBild: Gefährlicher Datenschmuggel: Mitarbeiter sind größter Unsicherheitsfaktor
Gefährlicher Datenschmuggel: Mitarbeiter sind größter Unsicherheitsfaktor
… das Einhalten der datenschutzrechtlichen Pflichten, regelmäßige Backups oder das Berücksichtigen von Wirtschaftsprüfungsstandards." Mit technischen Lösungen wie zum Beispiel Data Leakage Prevention (DLP) lassen sich diese Aufgaben zu großen Teilen erfüllen. Allerdings bleiben die Mitarbeiter der größte Unsicherheitsfaktor. Zum einen mit dem beabsichtigten …
it.sec unterzeichnet Partnervertrag mit SecureIslands
it.sec unterzeichnet Partnervertrag mit SecureIslands
… Informationsschutz – nach Europa. „Wir sind sehr zufrieden mit dieser neuen Partnerschaft und freuen uns, einen alternativen Ansatz zu den bisherigen DLP (Data Leakage Prevention)-Lösungen anbieten zu können“, sagt Holger Heimann, Geschäftsführer der it.sec GmbH & Co. KG. „SecureIslands hat eine umfassende Information Protection Lösung entwickelt, die …
Controlware erhöht durch benutzergesteuerte Dokumentenklassifizierung die Wirksamkeit von DLP-Lösungen
Controlware erhöht durch benutzergesteuerte Dokumentenklassifizierung die Wirksamkeit von DLP-Lösungen
Dietzenbach, 6. November 2012 - Controlware, renommierter deutscher Systemintegrator und IT-Dienstleister, unterstützt Unternehmen bei der benutzergesteuerten Klassifizierung ihres Datenbestandes. Dokumentenklassifizierung ist die Voraussetzung für die Planung und Umsetzung von Data Loss Prevention-Projekten (DLP) und garantiert lückenlose Sicherheit. …
Bild: Zertifizierter Schutz vor Datendiebstahl aus SAPBild: Zertifizierter Schutz vor Datendiebstahl aus SAP
Zertifizierter Schutz vor Datendiebstahl aus SAP
Data Leakage Prevention von Workshare und CORISECIO erstmals SAP zertifiziert 07. Oktober 2008 – CORISECIO komplettiert seine Portal Security Lösung mit der Integration von Workshare Protect. Data Leakage Prevention ist erstmals direkt aus SAP Applikationen verfügbar und schützt vertrauliche Daten und Dokumente zuverlässig in SAP. Die Lösung läuft auf …
Sie lesen gerade: Controlware gibt Tipps zur Data Leakage Prevention (DLP)