Mobile-Menu

Daten im Ruhezustand Was sind Data at rest?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Data at rest ist einer von mehreren möglichen Zuständen digitaler Daten in IT-Systemen. Die Daten befinden sich im Ruhezustand und sind auf einem lokalen Massenspeicher, Netzwerk-Storage oder in der Cloud gespeichert. Sie werden aktuell nicht aktiv verarbeitet oder über ein Netzwerk übertragen. Zum Schutz von Data at rest vor unbefugtem Zugriff und missbräuchlicher Nutzung kommen Verfahren wie Identitäts- und Zugriffsmanagement und Verschlüsselung zum Einsatz.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

„Data at rest“ ist die Bezeichnung eines von mehreren möglichen Zuständen digitaler Daten in IT-Systemen. Ins Deutsche übersetzt bedeutet data at rest „Daten im Ruhezustand“ oder „ruhende Daten“. Beim Zustand Data at rest sind die Daten auf einem lokalen Massenspeicher, auf einem Netzwerk-Storage, in der Cloud oder in einem anderen Storage-System gespeichert und werden aktuell weder verwendet (gelesen oder aktualisiert) noch übertragen. Beispiele für ruhende Daten sind Daten auf der Festplatte eines Rechners, Daten auf externen Backup-Medien, archivierte Daten, Daten im lokalen Massenspeicher eines Smartphones, Daten in einem Cloud-Speicher oder Daten auf einem USB-Stick.

Abgrenzung von Data at rest zu Data in flight und Data in use

Insgesamt gibt es mit Data at rest, Data in use und Data in flight drei mögliche Zustände digitaler Daten in einem IT-System. Im Gegensatz zu ruhenden Daten werden Data in use (Daten in Verwendung) aktuell aktiv von einer CPU oder einer Anwendung gelesen, verarbeitet oder aktualisiert. Sie werden hierfür von einem Massenspeicher oder einem anderen Storage-System in einen flüchtigen Zwischenspeicher wie Arbeitsspeicher (RAM) geladen.

Beim Zustand Data in flight (Daten in Bewegung), auch als „Data in motion“ oder „Data in transit“ bezeichnet, werden Daten gerade über ein privates oder öffentliches Netzwerk oder eine dedizierte Verbindung von einem Ort oder Computersystem zu einem anderen Ort oder Computersystem übertragen. Ein Beispiel für Data in flight sind Daten, die von einem lokalen Rechner zu einem Cloud-Speicher übertragen werden.

Sicherheitsaspekte ruhender Daten

Je nach aktuellem Zustand sind digitale Daten hinsichtlich der Datensicherheit und des Datenschutzes unterschiedlichen Bedrohungsszenarien ausgesetzt. Um ruhende Daten vor unbefugtem Zugriff, Diebstahl oder missbräuchlicher Nutzung zu schützen, kommen Verfahren wie Verschlüsselung und Identitäts- und Zugriffsmanagement (IAM – Identity and Access Management) zum Einsatz. Die Verschlüsselung, auch als „Data-at-rest-Encryption“ bezeichnet, soll verhindern, dass Daten, die in falsche Hände geraten, weil beispielsweise Geräte mit Massenspeichern physisch verloren gehen oder Angreifer Zugriff auf Massenspeicher erhalten, für Unbefugte lesbar sind. Die Daten sind im Ruhezustand verschlüsselt gespeichert und müssen für die Verwendung entschlüsselt werden. Das Identitäts- und Zugriffsmanagement stellt sicher, dass nur authentifizierte und berechtigte Personen, Anwendungen oder IT-Systeme Zugriff auf die ruhenden Daten erhalten.

(ID:49548291)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung