Mobile-Menu

Daten in Benutzung Was sind Data in use?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Data in use ist neben Data at rest und Data in flight einer von drei möglichen Zuständen digitaler Daten in IT-Systemen. Die Daten befinden sich aktuell in Gebrauch und werden von einem System gerade gelesen, verändert oder verarbeitet. Sie sind hierfür üblicherweise in einen flüchtigen Speicher oder in einen CPU-Cache beziehungsweise in ein Register geladen. Zum Schutz der Daten vor unbefugtem Auslesen während der Verwendung lassen sich verschiedene Verfahren anwenden.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

„Data in use“ ist die Bezeichnung eines von insgesamt drei möglichen Zuständen digitaler Daten in IT-Systemen und IT-Umgebungen. Die deutsche Übersetzung lautet „Daten in Benutzung“, „Daten in Verwendung“ oder „Daten in Gebrauch“. Die anderen beiden möglichen Datenzustände sind „Data at rest“ und „Data in flight“.

Bei Data in use sind die Daten gerade aktiv in Verwendung und beispielsweise in einen flüchtigen Arbeitsspeicher (RAM) oder in einen CPU-Cache beziehungsweise in ein CPU-Register geladen. Sie werden gerade gelesen, verändert, aktualisiert oder gelöscht.

Abgrenzung zu Data in flight und Data at rest

Es gibt es drei mögliche Zustände digitaler Daten in IT-Systemen. Neben Daten in Verwendung sind das die beiden Zustände Data in flight und Data at rest. Während Data in Verwendung gerade aktiv von einer Prozessoreinheit ausgelesen, verarbeitet oder verändert werden und sich in einem flüchtigen Speicher befinden, sind Data at rest in einem nichtflüchtigen Massenspeicher oder Storage-System abgelegt. Sie befinden sich aktuell im Ruhezustand und müssen zur Verarbeitung in einen flüchtigen Zwischenspeicher geladen werden.

Der Zustand Data in flight (Daten in Bewegung), auch als „Data in motion“ oder als „Data in transit“ bezeichnet, beschreibt den Zustand, in dem Daten gerade von einem Ort oder System zu einem anderen Ort oder System über eine private oder öffentliche Netzwerkverbindung oder über einen dedizierten Link übertragen werden. Ein Beispiel hierfür ist die Übertragung der Daten eines lokalen Rechners zu einem Cloud-Speicher.

Sicherheitsaspekte von Data in use

Abhängig von ihrem aktuellen Zustand sind die digitalen Daten in Bezug auf den Datenschutz und die Datensicherheit verschiedenen Bedrohungsszenarien ausgesetzt. Der Schutz von Data in use hat durch die Verarbeitung von Daten bei externen Dienstleistern und die zunehmende Nutzung von Cloud-Services wie Software-as-a-Service (SaaS) stark an Bedeutung gewonnen.

Um aktuell verwendete Daten vor missbräuchlicher Nutzung oder unbefugtem Auslesen zu schützen, können unterschiedliche technische Verfahren oder organisatorische Maßnahmen zum Einsatz kommen. Beispielsweise lassen sich Hardware-basierte Verfahren nutzen, die sicherstellen, dass die Daten während der kompletten Zeit ihrer Verwendung in einem separierten Memory-Bereich verschlüsselt bleiben. Dieser Ansatz wird auch als „Confidential Computing“ bezeichnet. Weitere mögliche Verfahren und organisatorische Maßnahmen zum Schutz von Daten in Verwendung sind:

  • Einführung einer strikten Benutzerauthentifizierung,
  • Überwachung der Benutzerrechte und Benutzerzugriffe,
  • Überwachung von Datenevents und Logfiles,
  • Einführung von Data Leak Prevention (DLP) zur Erkennung von unerwünschtem Abfluss von Daten,
  • Abschluss von Non-Disclosure Agreements (NDA).

(ID:49618111)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung