So erstellen Sie eine zukunftssichere Datenschutzstrategie

So erstellen Sie eine zukunftssichere Datenschutzstrategie

Machen Sie sich Sorgen um die Sicherheit Ihrer eigenen Daten?

Das sollten Sie auch. Wie Sie wissen, sind Datenschutz und Datensicherheit derzeit heiß diskutierte Themen in den Medien. Dies ist zum Teil auf viel beachtete Datenschutzverletzungen, den sorglosen Umgang von Facebook mit den personenbezogenen Daten seiner Nutzer sowie groß angelegte Initiativen wie die Datenschutz-Grundverordnung (DSGVO), die am 25. Mai 2018 in der EU in Kraft tritt.

Dies steht ganz klar für alle im Vordergrund, sowohl für Unternehmen als auch für Privatpersonen.

Rückblickend war der traditionelle Datenschutz für Unternehmen – sowohl kleine als auch große – unglaublich komplex. Zu den Herausforderungen zählten die Frage, welche Daten gesichert werden mussten, wie lange die Daten aufbewahrt werden mussten, sowie Compliance-Themen, darunter die Einhaltung der Vorschriften des Datenschutzgesetz von 1998 (der das Recht auf Privatsphäre schützt, wenn Organisationen oder Unternehmen Ihre personenbezogenen Daten verarbeiten), des Finanzdienstleistungsgesetz von 1986 sowie das Gesetz über die Informationsfreiheit standen stets im Mittelpunkt.

Angesichts neuerer Initiativen wie der Datenschutz-Grundverordnung (DSGVO) suchen Unternehmen nun nach Möglichkeiten, die Vorschriften einzuhalten, da ihnen andernfalls hohe Geldbußen drohen. So drohen beispielsweise im Rahmen der DSGVO professionellen Dienstleistungsunternehmen als für die Datenverarbeitung Verantwortliche bei Datenschutzverletzungen „wirksame, verhältnismäßige und abschreckende“ Bußgelder in Höhe von bis zu 4 % ihres weltweiten Jahresumsatzes oder 20 Millionen Euro – je nachdem, welcher Betrag höher ist. Leider geben (laut der IDC-Umfrage unter westeuropäischen Vertriebspartnern aus dem Jahr 2018) fast die Hälfte der befragten europäischen Vertriebspartner an, dass sie sich noch immer mit der DSGVO und deren Auswirkungen auf ihr Geschäft auseinandersetzen. Mit anderen Worten: Noch ein Monat bis zum Stichtag, und sie sind noch nicht bereit. Noch ein Monat bis zum Stichtag, und viele erfüllen die Anforderungen noch nicht. Noch ein Monat bis zum Stichtag, und der Countdown für hohe Bußgelder beginnt.

Warum die DSGVO für uns alle von Bedeutung ist

Man könnte leicht annehmen, dass die DSGVO für Ihr Unternehmen nicht relevant ist, weil es zufällig an einem anderen Ort der Welt ansässig ist. Tatsache ist jedoch: Wenn Sie in irgendeiner Form an dieser globalen Wirtschaft teilhaben, wird die DSGVO Auswirkungen auf Ihr Unternehmen haben. Zukunftsforscher und versierte IT-Manager wissen, dass die DSGVO und andere groß angelegte Initiativen zur Datensicherheit, die mit Sicherheit folgen werden, ihrem Unternehmen potenziell schaden könnten – sei es durch Strafen wegen Nichteinhaltung oder durch Reputationsverluste infolge einer Datenpanne.

Mit anderen Worten: Die Investition in eine stärkere, einfachere Datenschutzstrategie für Ihre geschäftskritischen Informationen ist ein Kinderspiel. Und während Sie möglicherweise bereits daran arbeiten, den Betrieb Ihres Rechenzentrums mit der neuesten hyperkonvergenten Infrastruktur von Nutanix zu modernisieren, gab es noch nie einen besseren Zeitpunkt, diesen Schritt mit der richtigen Datenschutz-Softwarelösung zu verbinden, um diese Bemühungen zu ergänzen.

Häufige Fehler beim Datenschutz in HCI-Umgebungen

Leider haben die meisten Unternehmen heute – ähnlich wie jene, die sich möglicherweise erst jetzt mit der DSGVO auseinandersetzen – ihre Datenschutzinfrastruktur auf der Grundlage von Konzepten aus der Ära der 3-Tier-Architektur konzipiert und stützen sich auf traditionelle Backup- und Wiederherstellungssoftware. Die hyperkonvergente Infrastruktur (HCI) ist eine der bedeutendsten Technologien, die sich auf den Datenschutz von primären und sekundären Datenspeichersystemen auswirkt. Auf den ersten Blick erscheint das Ganze einfach. Man kauft eine Lösung, schließt sie im Rechenzentrum an und startet die gewünschten virtuellen Maschinen (VMs). Wenn mehr Rechenleistung oder Speicherplatz benötigt wird, fügt man einfach einen weiteren Knoten hinzu. Die Nutzung der „Out-of-the-Box“-Datensicherungsfunktionen der HCI-Plattform mag in einigen Fällen funktionieren, bietet jedoch oft keine vollständige Schutzstrategie.

Sie möchten, dass Ihre Datensicherung genauso funktioniert wie Ihre HCI-Infrastruktur.

Dazu benötigen Sie

  • Datensicherung, die Silos aufbricht
  • vereinfacht Schutzstrategien
  • Erfasst Anwendungen ohne Auswirkungen auf den Betrieb
  • Und ist vollständig in die Gesamtlösung integriert

Zu den häufigsten Fehlern, die wir in der Datenspeicherinfrastruktur unserer Kunden im Zusammenhang mit dem Datenschutz für HCI beobachtet haben, gehören die folgenden:

  1. HCI wie eine herkömmliche Infrastruktur zu behandeln – dabei die intelligenten Funktionen zu ignorieren und die bereits verfügbaren, äußerst effizienten Snapshots, Klone, Replikationen, Deduplizierung und Komprimierung
  2. Sich so zu verhalten, als seien virtuelle Maschinen „Black Boxes“ – ohne die in den virtuellen Maschinen laufenden Anwendungen zu verstehen oder die „VM-Stun“ oder die Ruhestellung der VM für einen Snapshot
  3. Die Komplexität aus dem Altsystem wird mitgeführt – bei der Konsolidierung von Ressourcen mithilfe von HCI verhindert der Einsatz veralteter, komplexer Datensicherungslösungen, dass die HCI-Bereitstellung ihr volles Potenzial entfalten kann

Dies sind nur einige Beispiele für häufige Fehler bei der HCI-Datensicherung, die wir gemeinsam untersuchen werden. Seien Sie also gespannt auf kommende Beiträge zu diesem Thema. In der sich wandelnden Umgebung von heute müssen Sie jedoch bereit sein, sich mehreren neuen Herausforderungen zu stellen, um eine effektive Datensicherungsstrategie zu gewährleisten.

Neue Herausforderungen bei der Einhaltung von Datenschutzvorschriften

Was bedeutet das alles nun? Die Regeln ändern sich – und werden sich weiterentwickeln, sobald groß angelegte Datenschutzvorschriften wie die DSGVO in Kraft treten.   Das bedeutet, dass Sie eine Datenschutzstrategie benötigen, die einfach und effektiv ist und es Ihnen ermöglicht, bei Bedarf flexibel zu reagieren und Ihren Ansatz komplett neu zu gestalten, ohne unerwartete Investitionen tätigen zu müssen.

Die Entwicklung der Datenschutzauflagen

Mit der DSGVO werden weitere Vorschriften seitens der Europäischen Union in Kraft gesetzt, doch es ist offensichtlich, dass die Bedeutung der Einhaltung von Datenschutzbestimmungen weltweit weiter zunehmen wird. Daher ist es sinnvoll, einen Ansatz in Betracht zu ziehen, der eine globale Umsetzung des Schutzes von Datensätzen ermöglicht.

Beispielsweise beschränkt die DSGVO die Datenerhebung auf das für einen bestimmten Zweck Notwendige. Dadurch konzentriert sich der Schutz der Datenspeicherung darauf, nur das zu speichern und zu nutzen, was erforderlich ist – und nichts darüber hinaus.  Dies stellt eine grundlegende Veränderung gegenüber der traditionellen Art und Weise dar, wie Unternehmen Daten verwalten. Wenn der Datenschutzgrad „abgeschwächt“ wird, müssen Unternehmen ihre Datenerfassungspraktiken überprüfen und nicht relevante Daten entfernen. Diese Art der Regulierung wird sich auf globale Geschäftsbereiche auswirken und muss daher in Ihre Best Practices zum Datenschutz integriert werden.

Hier sind einige weitere Faktoren, die Sie bei der Erstellung und Umsetzung Ihrer modernen Datenschutzstrategie berücksichtigen sollten, um sich bestmöglich auf die neuen Anforderungen einzustellen:

  1. Rechte auf Auskunft – Wie wir aus den jüngsten Herausforderungen bei Facebook gelernt haben, haben die Nutzer diese Neuausrichtung sozialer Beziehungen begrüßt, ohne darüber nachzudenken, wer oder was dahinter stand. Ein kürzlich erschienener Artikel, „Zuckerberg, der mit der bislang schlimmsten Krise von Facebook konfrontiert ist“, verspricht mehr Datenschutz, räumte ein, dass Anwendungen von Drittanbietern Zugriff auf „große Mengen personenbezogener Daten“ aus dem sozialen Netzwerk erhalten hatten.
  2. Daten-Governance – Ein proaktives Verständnis darüber, welche Daten erfasst werden und warum, wer Zugriff darauf hat, sowie die proaktive Anwendung geeigneter Sicherheitsmaßnahmen zum Schutz des Zugriffs auf Datensätze sind entscheidend für den Datenschutz.
  3. Datensouveränität – Der Schutz von Daten über Organisationsgrenzen hinweg ist eine gewaltige Aufgabe. Globale Unternehmen stehen unter dem Druck, regulatorische und datenschutzrechtliche Anforderungen zu erfüllen, die von Land zu Land variieren. Datenvolumen, -vielfalt und -komplexität erfordern von Organisationen unterschiedliche Ansätze beim Datenschutz.
  4. Einführung auf US-Bundesebene – In dem Artikel „Nutanix verzeichnet 2017 eine AHV-Hypervisor-Einführungsrate von 74 Prozent bei Kunden der US-Bundesregierung“, sowie durch einen aktuellen Artikel mit dem Titel „Wendepunkt bei der Cloud-Einführung in der US-Bundesverwaltung“ von Gartner, bestätigt das zunehmende Einsatzvolumen einer speziell entwickelten Datensicherungslösung die Nutanix-Studie und zeigt, dass die Mehrheit der CIOs in der US-Bundesverwaltung bereit ist, den Umstieg auf die kommerzielle Cloud verstärkt voranzutreiben. Diese rasche Einführung der Cloud sowie von Nutanix im öffentlichen Sektor in Verbindung mit sich ständig weiterentwickelnden globalen Vorschriften erfordert neue Lösungen, die diesen Compliance-Herausforderungen gerecht werden.

Setzen Sie auf Einfachheit beim Datenschutz

So wie sich die Technologie unaufhörlich weiterentwickelt, so werden sich auch die Regeln und Vorschriften rund um die Daten-Compliance weiterentwickeln. Diese Herausforderung jeden Tag, jeden Monat, jedes Quartal und jedes Jahr zu meistern, wird zur Standardvorgehensweise werden. Die Zeiten, in denen komplexe, komplizierte Methoden zur Datenverwaltung zum Einsatz kamen, sind vorbei.

Aus diesem Grund haben wir HYCU für Nutanix so konzipiert, wie wir es getan haben.

Wenn Sie Ihren bestehenden Datenschutz stärken möchten, um bis auf die Anwendungsebene Ihrer virtuellen Maschinen vorzudringen, die auf Nutanix Acropolis (AHV) oder VMware ESX laufen, haben Sie mit HYCU für Nutanix. Damit können Sie Ihre grundlegende Datensicherung ganz einfach um die voll funktionsfähige, anwendungsorientierte Technologie erweitern, um einen Einblick in die auf Nutanix Acropolis (AHV) oder VMware ESX-Hypervisoren laufenden virtuellen Maschinen zu erhalten und die Anwendungen zu erkennen.

Ansicht der virtuellen Maschinen

Wir ermöglichen es Ihnen, die intelligenten Snapshots von Nutanix für eine schnelle Wiederherstellung sowie speicherdichte Knoten für die Speicherung von Backups zu nutzen. Lassen Sie Ihre Mitarbeiter die vorhandenen Hypervisoren und ihre vorhandenen Kenntnisse einsetzen, um einen robusten Datenschutz zu verwalten. Beobachten Sie, wie Ihre CapEx- und OpEx-Kosten sinken, während Ihr ROI in die Höhe schnellt. Und wir sprechen hier von erheblichen Einsparungen, wie einige unsere jüngsten Kunden berichtet haben.

Teilen Sie Ihre Datensicherheitsstrategie mit

Läuft Ihr System auf Nutanix? Wenn ja, stimmen Sie zu? Was unternehmen Sie derzeit, um einen robusten Datenschutz zu gewährleisten? Wenn es Ihnen wie vielen IT-Führungskräften geht, haben Sie den nagenden Verdacht, dass die in Ihrer HCI gespeicherten Daten nicht so gut geschützt sind, wie sie es sein sollten. Kontaktieren Sie mich, um zu erörtern, wie die heutigen Herausforderungen im Bereich des Datenschutzes mit einem speziell entwickelten, zielgerichteten Ansatz zur Sicherung Ihrer Daten angegangen und bewältigt werden können.