"Die ganze Kette vom Speichern der Daten bis zum Löschen muss stringent geregelt sein. Es ist für Unternehmen häufig nicht einfach, alle Parameter zu berücksichtigen", erläutert Rainer Fahs, IT-Security-Experte bei der NATO und Chairman der EICAR. Die EICAR befasst sich seit 1991 auf Europäischer Ebene mit allgemeinen Fragen der IT-Sicherheit. "Gerade Anbieter, die Daten von Privatpersonen und Unternehmen als Dienstleistung dauerhaft speichern, müssen sicherstellen, dass diese Daten im Bedarfsfall auch wieder gelöscht werden", fährt Fahs fort. "Hilfreich ist für solche Dienstleister zum Beispiel, Dritte einzubinden. Diese können mit einer beurkundeten Abnahme zertifizieren, dass Daten entsprechend den Vorgaben gelöscht wurden."
Für die Anbieter von Speichersystemen stellen diese Anforderungen eine lösbare Aufgabe dar. "Wir haben spezielle Professional Services ins Leben gerufen, die sicherstellen, dass Daten wirklich endgültig und nicht wieder herstellbar gelöscht sind", bestätigt Andreas Wagner, der beim Storage-Anbieter Hitachi Data Systems die Global Services in Deutschland leitet. "Diese Professional Services garantieren die vollständige Löschung, wie sie etwa im Gesundheitswesen oder Finanzsektor eine besondere Rolle spielen." Im Healthcare-Sektor gelte es etwa, Daten 30 Jahre vorzuhalten. Nach Ablauf dieser Zeit ist es jedoch Pflicht von Krankenhäusern und Praxen, diese Daten zu löschen - andernfalls liegt ein Verstoß gegen die Patientenrechte vor. Neben möglichen strafrechtlichen Konsequenzen spielt dabei auch der Aspekt der Reputation eine Rolle. Auf wirtschaftlicher Seite droht zudem der Verlust von Geschäftsgeheimnissen und Patenten.
Hitachi Data Systems empfiehlt, besonders auf folgende Parameter einer sicheren und endgültigen Löschung von Daten zu achten:
1. Daten müssen in allen Speichernetzwerken und verbünden übergreifend gelöscht werden, um Compliance- und Sicherheitsrichtlinien einzuhalten
2. Die zu löschenden Daten müssen unabhängig vom Hersteller des Speichermediums übergreifend vernichtet werden; insbesondere in heterogenen Netzwerken ist dies eine Herausforderung. Die Virtualisierung dieser Insellösungen über eine vereinheitlichende Management-Layer bietet auch im Bereich Datensicherheit Vorteile
3. Der Betrieb muss weiterlaufen, auch wenn Daten gelöscht werden; daher ist es entscheidend, dass keine anderen Systeme von den Eingriffen betroffen sind
4. Auditierbare Prozesse und Workflows inklusive Berichtswesen erleichtern eine umfängliche Löschung. Daher sollten IT-Verantwortliche solche Prozesse einführen, um alle Vorgänge verlässlich nachvollziehen zu können
5. Sensible, interne Informationen müssen beibehalten werden. Dabei ist es ratsam, Kundendaten und interne Daten getrennt vorrätig zu halten
Web Ressources: http://www.hds.com/...
Für weitere Informationen über die Speicherlösungen von Hitachi Data Systems: www.hds.de
Über Hitachi Ltd.:
Hitachi Ltd. (NYSE: HIT / TSE: 6501) mit Hauptsitz in Tokio ist einer der führenden Elektronikkonzerne mit rund 400.000 Mitarbeitern weltweit. Das Unternehmen erwirtschaftete im Geschäftsjahr 2008 (mit Ende 31. März 2009) konsolidierte Umsätze von 102,0 Milliarden US-Dollar. Hitachi Ltd. produziert und vertreibt unter anderem Informationssysteme, elektronische Bauelemente, Energie- und Industrieanlagen, Gebrauchsgüter sowie Werkstoffe. Zudem bietet Hitachi Ltd. Finanzdienstleistungen. Weitere Informationen über Hitachi finden Sie unter http://www.hitachi.com.