Mobile-Menu

Sperrfrist für gespeicherte Daten Was ist Retention-Lock?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Retention-Lock ist eine Funktion, die bei der Datenspeicherung und für Cyber-Recovery-Lösungen zum Einsatz kommen kann. Sie stellt sicher, dass Daten in einem festgelegten Zeitraum weder verändert noch gelöscht werden können. Die Daten sind vor böswilligen und unbeabsichtigten Manipulationen geschützt.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

Ein Retention-Lock ist eine Art von Sperrfrist für gespeicherte Daten. Der Begriff lässt sich mit „Aufbewahrungssperre“ ins Deutsche übersetzen. Ist eine solche Aufbewahrungssperre für gespeicherte Daten gesetzt, stellt sie sicher, dass die Daten bis zum Ablauf der Frist weder verändert noch gelöscht werden können.

Die Funktion beziehungsweise Technologie kommt im Bereich der Datenarchivierung und Datenspeicherung und für Cyber-Recovery-Lösungen zum Einsatz. Sie schützt die Daten vor unbeabsichtigter oder böswilliger Manipulation wie Ransomware-Angriffen oder Insiderbedrohungen. Das Retention-Lock-Feature trägt zur Sicherstellung der Datenintegrität und zur Einhaltung rechtlicher oder regulatorischer Anforderungen bei. Die mit der Funktion geschützten Daten sind während des festgelegten Aufbewahrungszeitraums unveränderlich und bleiben in ihrer ursprünglichen Form erhalten.

Technisch wird die Funktion realisiert, indem die Daten beispielsweise ein zusätzliches Attribut erhalten, das dem Dateisystem oder dem Datenmanagementsystem die Unveränderlichkeit signalisiert. Ist das Attribut gesetzt, lässt es sich vor Ablauf der Frist weder von einer Anwendung noch von einem Nutzer ohne spezielle Berechtigung wieder außer Kraft setzen.

Gründe für den Einsatz des Retention-Lock-Features

Das Retention-Lock-Feature kann in Unternehmen und Organisationen zum Einsatz, die hohe Anforderungen an die Datensicherheit und Datenintegrität haben. Die Unveränderlichkeit der Daten verhindert sowohl beabsichtigte als auch unbeabsichtigte Manipulationen.

Typischer Einsatzbereich ist der Schutz der Daten bei Ransomware-Attacken. Das Feature verhindert, dass bei einem Ransomware-Angriff auch Datensicherungen kompromittiert und gelöscht oder verschlüsselt werden und sich die ursprünglichen Daten nicht wiederherstellen lassen. Gespeicherte oder archivierte Daten werden aber auch vor menschlichen Arbeitsfehlern und unbeabsichtigtem Löschen geschützt.

Die Funktion ist ein wesentlicher Bestandteil von Cyber-Recovery-Lösungen. Cyber-Recovery ist eine Datenschutzlösung, die kritische Unternehmensdaten speziell vor Ransomware-Angriffen und anderen Cyberbedrohungen schützt und ihre schnelle, zuverlässige Wiederherstellung sicherstellt.

Häufig wird eine Aufbewahrungssperre auch zur Einhaltung gesetzlicher Vorgaben oder von Compliance-Richtlinien genutzt. In vielen Branchen wie im Finanz-, Gesundheits- oder Rechtswesen bestehen hinsichtlich der Aufbewahrungszeit und Unveränderlichkeit bestimmter Daten strenge Vorschriften. Mithilfe der Funktion können rechtliche Konsequenzen oder Strafen aufgrund von Verstößen vermieden werden.

Ein weiterer Einsatzbereich des Retention-Lock-Features ist die Datenmigration. Durch das Setzen einer Aufbewahrungsfrist lässt sich sicherstellen, dass die zu migrierenden Ausgangsdaten bis zum Abschluss des Migrationsprozesses in ihrem Originalzustand erhalten bleiben.

Implementierungen des Retention-Lock

Die Retention-Lock-Funktion kann in verschiedenen Speichertechnologien, Datenmanagementsystemen und Storage-Lösungen implementiert sein. Implementierungen des Features sind beispielsweise in Datenbanksystemen, optischen oder bandbasierten Storage- und Archivierungslösungen, Backup- und Wiederherstellungsprogrammen oder Cloud-Speichern möglich. Einige Dateisysteme und Betriebssysteme bieten eine integrierte Unterstützung des Features.

(ID:50057029)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung