Mobile-Menu

Unbefugten Datenzugriff verhindern Was ist Data Loss Prevention (DLP)?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Data Loss Prevention umfasst Strategien und Lösungen, die den Verlust und ungewollten Abfluss sensibler Daten verhindern sollen. Es kommen Hard- und Software-basierte Verfahren zum Einsatz, die die Datentransaktionen in unterschiedlichen Bereichen überwachen, kontrollieren und protokollieren.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

Bei Data Loss Prevention, abgekürzt DLP, handelt es sich um einen Begriff aus dem Bereich der Informationssicherheit. Er umfasst Strategien und Lösungen, die den Verlust und ungewollten Abfluss von Daten verhindern sollen. Häufig werden auch die ähnlichen Begriffe Data Leakage Prevention oder Data Leak Prevention alternativ verwendet, bei denen aber mehr das Verhindern von Datenlecks im Fokus steht.

Data Loss Prevention soll eine unbefugte Übertragung oder Nutzung sensibler oder vertraulicher Daten erkennen und verhindern. Hierfür kommen Hard- und Software-basierte Verfahren zum Einsatz, die die Datentransaktionen in Netzwerken, Cloud-Anwendungen und auf Endgeräten und Datenträgern überwachen, kontrollieren und protokollieren. Werden ungewöhnliche oder kritische Transaktionen sensibler Daten erkannt, erfolgt eine Alarmierung oder direkte Blockierung der Transaktion. Dabei ist es unerheblich, ob hinter der Datentransaktion tatsächlich ein böswilliger Angriff oder nur die Unachtsamkeit eines Users steht. Bedrohungsarten, die DLP-Lösungen berücksichtigen und verhindern können, sind Datenverlust oder Datenabfluss durch Insider-Bedrohungen, externe Angriffe, Nachlässigkeiten von Benutzern oder versehentliches Handeln wie ungewollte Dateifreigaben.

Ziele von Data Loss Prevention

Data Loss Prevention verfolgt mehrere Ziele. Wichtigstes Ziel ist das Erkennen und Verhindern von Verlust oder ungewolltem Abfluss sensibler Daten. Weitere Ziele sind:

  • die Einhaltung gesetzlicher Vorschriften wie die der Datenschutz-Grundverordnung (DSGVO) im Umgang mit personenbezogenen Daten,
  • die Erfüllung von Compliance-Vorgaben,
  • der Schutz von geistigem Eigentum und das Verhindern von Betriebsspionage,
  • das Verhindern von Image- und Markenschäden.

Technische Realisierung von Data-Loss-Prevention-Lösungen

DLP-Lösungen umfassen sowohl Soft- als auch Hardware-basierte Kontroll- und Überwachungsmechanismen, die den Verlust oder Abfluss von Daten in unterschiedlichen Szenarien und Umgebungen erkennen und verhindern können. Der Schutz ist umfassend und berücksichtigt Daten in Ruhe, Daten in Nutzung und Daten während der Übertragung. Es werden sowohl die Datentransaktionen auf lokalen Endpunkten als auch die Netzwerktransaktionen in die Schutzmaßnahmen einbezogen.

Die Schutzmaßnahmen für lokale Endpunkte umfassen Datenübertragungsvorgänge wie das Speichern von Daten auf Wechseldatenträgern, das Ablegen und Einfügen von Daten aus Zwischenablagen oder das Erstellen von Screenshots. Zu den überwachten und kontrollierten Netzwerktransaktionen zählen zum Beispiel Datei-Uploads, Datentransfers per E-Mail, Netzwerkdateifreigaben und Cloud-basierte Anwendungen oder Speicher.

Zum Schutz der Datentransaktionen auf Endgeräten oder Servern setzen DLP-Lösungen häufig auf den Geräten installierte Software-Agenten ein, die für eine lokale Überwachung sorgen und zentral gemanagt werden. Auf Netzwerkebene sorgen zum Beispiel Sniffer- oder Proxy-Module für entsprechende Überwachungs- und Kontrollmöglichkeiten. Weitere von DLP-Lösungen eingesetzte Verfahren und Techniken sind Verschlüsselung, Scanning, Datenklassifizierung (zur Unterscheidung zwischen kritischen und unkritischen Daten), Durchsetzung von Richtlinien beim Datenaustausch, Kontrolle von Zugriffsrechten und vieles mehr.

(ID:50110925)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung