Um Storage-Systeme im Netzwerk effektiver zu betreiben, ist der Einsatz von Lösungen für die Datenklassifizierung sinnvoll. Gleichzeitig lassen sich dadurch vorhandene Speicherlösungen kostengünstiger sowie leistungsstärker nutzen und sensible Daten besser schützen.
Daten lassen sich sinnvoller und ressourcenschonender speichern und besser schützen, wenn sie klassifiziert vorliegen.
Datenklassifizierung hat die Aufgabe, die verschiedenen Daten, die in einem Netzwerk gespeichert sind, auf Basis von Prioritäten und Verwendungszweck zuzuordnen. Einfach ausgedrückt, bedeutet das die Untergliederung der Daten im Netzwerk. So müssen zum Beispiel Daten, die besonders häufig genutzt werden und auch schnell zur Verfügung stehen sollen, auf Datenträgern gespeichert werden, die das leisten können, zum Beispiel SSD oder NVMe.
Bildergalerie
Auf diesen Datenträgern müssen aber nicht unbedingt Daten gespeichert werden, die nicht oft oder kaum verwendet werden, zum Beispiel Archivdaten. Dazu kommt ein besonderer Schutz sensibler Daten, die auch nur durch Dateiklassifizierung erkannt werden können. Das sind zum Beispiel Gesundheitsdaten oder Dateien mit finanziellen Informationen. Die Klassifizierung lässt sich nicht nur lokal durchführen, sondern auch in der Cloud, zum Beispiel in Microsoft 365. Generell ist es überall dort, wo Daten gespeichert werden, wichtig, dass diese möglichst optimal klassifiziert sind, um die Speicherung so effektiv, schnell und sicher wie nur möglich durchführen zu können.
Klassifizierung erkennt sensible und häufig verwendete Daten
Für nicht oft verwendete Daten reichen langsamere und meistens auch günstigere Speichermedien aus. Die Datenklassifizierung kann daher dabei helfen, Speicherlösungen in der Form bereitzustellen, wie sie auch tatsächlich benötigt werden. Es ist für Unternehmen meistens nicht bezahlbar, alle Daten auf den schnellsten verfügbaren NVMe zu speichern, die gleichzeitig auch eine maximale Verfügbarkeit haben. Oft sind nur wenige Daten so in dauerhafter Verwendung, dass ein geringerer Speicherplatz ausreicht. Das spart natürlich deutlich Investitionskosten, da die selten verwendeten Daten, die auch nicht in maximaler Leistung zur Verfügung stehen müssen, hochverfügbar auf günstigeren Speichern abgelegt werden, wie auf HDDs, Bändern oder im NAS.
Gleichzeitig ist es möglich, mit der Klassifizierung sensible Daten oder Daten, die für den Datenschutz relevant sind, zu erkennen. Das erhöht den Schutz sensibler Informationen deutlich. Manuell ist eine solche Klassifizierung kaum möglich. Nur eine Datenklassifizierung erkennt, welche Daten schnell, sicher und verfügbar gespeichert werden müssen.
Kategorisieren strukturierter und unstrukturierter Daten
Die Datenklassifizierung hat die Aufgabe, alle strukturierten und unstrukturierten Daten im Netzwerk zu kategorisieren, um Strategien für die Datenspeicherung zu etablieren. Die Daten erhalten Prioritäten, über die wiederum festgelegt wird, wie zuverlässig der Datenspeicher sein soll, auf den die jeweiligen Daten gespeichert werden sollen, und welchen Schutz die Daten erfahren sollen. Die Klassifizierung erkennt Daten, die nicht mehr benötigt werden, sodass ein Löschvorgang gestartet werden kann. Das spart weiteren Speicherplatz auf den lokalen Speichersystemen. Dadurch erkennt das System die sensiblen Daten im Netzwerk und kann diese zuverlässig auf schnellen Datenträgern speichern, besonders absichern oder im Bedarf archivieren und löschen.
Bekannte Klassifizierungslösungen: Rubrik, Varonis, Digital Guardian, Netwrix, Handd Data Classification, IBM Security Guardium
Datenklassifizierung kann mit Bordmitteln oder mit externen Lösungen durchgeführt werden. Eine bekannte Lösung für die Datenklassifizierung ist zum Beispiel die Sicherungslösung Rubrik. Diese sichert nicht nur Daten vor Ransomware durch Technologien wie Air-Gap, sondern kann Daten gleich noch richtig klassifizieren. Das steht zwar nicht im Fokus der Anwendung, spielt für das Backup aber eine wichtige Rolle.
Varonis hat seinen Fokus auf die Dateiklassifizierung gesetzt und kann Daten auf Basis der Wichtigkeit klassifizieren. Dadurch erkennt das System sensible Daten wie Gesundheitsdaten oder finanzielle Daten. Diese lassen sich anschließend besser vor unberechtigten Zugriffen absichern.
Digital Guardian erkennt direkt in Office-Dokumenten, wie eine Datei klassifiziert werden soll. Dadurch können heikle Daten optimal gesichert werden.
Netwrix Data Classification erkennt für den Datenschutz relevante Daten und kategorisiert diese im lokalen Netzwerk, aber auch in der Cloud.
Eine weitere Lösung ist Handd Data Classification. Diese kommt vor allem bei Banken und großen Unternehmen zum Einsatz.
IBM bietet mit Security Guardium eine Klassifizierungslösung auf Basis von KI.
Bildergalerie
Datenklassifizierung mit Windows-Servern
Um auf Datenklassifizierung zu setzen, sind nicht unbedingt Tools von Drittherstellern notwendig. In Windows Server 2016/2019 und Windows Server 2022 ist mit dem Ressourcenmanager für Dateiserver auch ein Dienst für die Datenklassifizierung dabei. Dieser wird über das Verwaltungstool für den Ressourcenmanager für Dateiserver konfiguriert. Zusätzliche Lizenzen sind dazu nicht notwendig. Die Installation erfolgt über den Server-Manager. Danach lassen sich alle Dienste des Ressourcenmanagers in einer einheitlichen Oberfläche verwalten, auch die Datenklassifizierungsdienste.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Datenklassifizierung in Microsoft 365: Microsoft Purview
Microsoft hat in Microsoft 365 ebenfalls Datenklassifizierung integriert. Damit lassen sich vertrauliche Daten und Dokumente mit bestimmten Informationen zunächst klassifizieren und dann besonders sichern oder speziell speichern. Verwaltet werden kann die Technologie über Microsoft Purview im Bereich „Datenklassifizierung“.
Aktuelles eBook
Daten DSGVO-konform speichern – und löschen
eBook „Daten DSGVO-konform speichern – und löschen“
(Bild: Storage-Insider)
Auch vier Jahre nach Beginn der Anwendung der Datenschutz-Grundverordnung (DSGVO) haben Unternehmen und Behörden Probleme damit, ihr Konzept zur Speicherung und Löschung personenbezogener Daten konform mit der DSGVO zu entwickeln und umzusetzen. Das neue eBook gibt Orientierung für die Prozesse der Aufbewahrung, Löschung und Einschränkung der Verarbeitung.