Lösung Briefs

GDPR-Konformität und Selbstberichterstattung

Angesichts von Bußgeldern in Höhe von fast 1 Milliarde Euro, die allein im dritten Quartal 2021 verhängt werden, ist es klar, dass die Einhaltung eines der strengsten Datenschutzgesetze der Welt eine große Herausforderung darstellt. PanzuraDer einzigartige Ansatz von CloudFS für das Datenmanagement bietet Datenschutz und Sicherheit durch Design. Das globale Dateisystem CloudFS und die Daten

Grafik zur Einhaltung der GDPR

Dieses Dokument sollte in Verbindung mit den technischen Whitepapers für Panzura CloudFS und Data Services gelesen werden, um ein umfassendes Verständnis der Funktionen zu erhalten. Diese finden Sie unter panzura. com/resources.

Datenkonsolidierung und Standortbestimmung

Das A und O für die Verwaltung und den Schutz von Daten ist es, genau zu wissen, wo sich diese Daten befinden. Für Unternehmen, die lokalisierte Datenspeicher an mehreren Standorten betreiben, ist das einfache Auffinden aller Kopien relevanter Daten komplex und zeitaufwändig. Mehrere ähnliche - wenn nicht sogar identische - Kopien von Dateien befinden sich in Datensilos innerhalb des Unternehmens. Durch herkömmliche Backup-Prozesse und Offsite-Replikation zur Redundanz werden exponentiell mehr Kopien erstellt.

Bei diesem herkömmlichen Ansatz zur Datensicherung wird an jedem Standort eine weitere Kopie erstellt, die gemäß den Datenaufbewahrungsrichtlinien des Unternehmens aufbewahrt wird. Das Ergebnis sind mehrere Kopien einzelner Dateien innerhalb des Unternehmens.

Dies erschwert es ungemein, personenbezogene Daten zu ermitteln, zu übermitteln, ihre Einhaltung nachzuweisen oder sie zu löschen.

Unter Verwendung des öffentlichen oder privaten Cloud-Objektspeichers der Wahl des Unternehmens konsolidiert CloudFS Daten in einer einzigen, maßgeblichen Datenquelle, die dedupliziert, komprimiert und verschlüsselt ist. Entscheidend ist, dass dieser Prozess die Datenverwaltung vereinfacht, den Speicherplatzbedarf minimiert und die Datenintegrität für das Unternehmen gewährleistet, indem redundante Daten entfernt werden.

CloudFS ermöglicht dann autorisierten Benutzern einen sicheren, leistungsfähigen Zugriff auf diesen maßgeblichen Datensatz, und zwar von jedem Standort im Netzwerk eines Unternehmens aus. CloudFS ist das einzige globale Dateisystem, das globale Datenkonsistenz in Echtzeit bietet und damit sicherstellt, dass jeder autorisierte Benutzer die neueste Version jeder Datei sieht, ohne darauf warten zu müssen, dass sich die Daten zwischen den Standorten verbreiten.

Globale Organisationen können den Zugriff auf autorisierte Benutzer nach geografischem Standort einschränken, indem sie bestimmte Laufwerke innerhalb des globalen Dateisystems zuordnen und den Zugriff entsprechend gewähren.

Datenzugang und Authentifizierung

CloudFS lässt sich in Microsoft Active Directory-Dienste integrieren, um nur autorisierten Datenzugriff für verbundene SMB-Benutzer zu ermöglichen. NFS-Exporte auf der Grundlage von Hostnamen, IP-Adressen, Netzwerken, Netgroups und Kerberos-Integration werden auch für die Benutzerauthentifizierung unterstützt.

Datenschutz

Zur frühzeitigen Erkennung und Abwehr von Bedrohungen ist CloudFS mit Varonis sowie mit unterstützten ICAP-Antiviren- und Malware-Scan-Anbietern integriert. Darüber hinaus schützt CloudFS vor Datenverlust, -beschädigung oder -zerstörung, indem es die Daten in unveränderlicher Form speichert (Write Once, Read Many) und sie mit schreibgeschützten Snapshots weiter schützt. Mit CloudFS können Daten, sobald sie sich im Objektspeicher befinden, nicht mehr geändert, überschrieben oder in irgendeiner Weise beschädigt werden.

Datei-Änderungen werden als neue Datenblöcke geschrieben, die keine Auswirkungen auf bestehende Daten haben. Wenn neue Daten gespeichert werden, aktualisiert CloudFS die Dateizeiger, um aufzuzeichnen, aus welchen Datenblöcken eine Datei zu einem bestimmten Zeitpunkt besteht.

PanzuraDie leichtgewichtigen, schreibgeschützten Snapshots bieten dann eine granulare, zeitpunktgenaue Möglichkeit zur Wiederherstellung beliebiger Daten, indem sie aus dem jeweiligen Snapshot wiederhergestellt werden. Einzelne Dateien, Ordner oder sogar das gesamte Dateisystem können auf diese Weise wiederhergestellt werden.

Schutz vor Ransomware

Da sowohl die Snapshots als auch die Daten selbst unveränderlich sind, werden Dateien in CloudFS durch Ransomware-Angriffe nicht beschädigt. Stattdessen werden Angriffe abgewehrt, indem schnell auf frühere Datenblöcke zurückgegriffen wird, um nicht infizierte Dateien wiederherzustellen.

Verfügbarkeit von Daten

CloudFS ist für eine schnelle Wiederherstellung im Falle einer Katastrophe konzipiert und stellt sicher, dass die Daten jederzeit verfügbar sind, wenn sie benötigt werden.

Erstens sind die Daten durch die hohe Haltbarkeit der Cloud geschützt. Anbieter von öffentlichem Cloud-Speicher bieten in der Regel eine Haltbarkeit von bis zu 16,9 Sekunden, wobei die geografische Redundanz in ihrem Dienst enthalten ist.

CloudFS bietet Hochverfügbarkeit mit automatischer Ausfallsicherung und ermöglicht so Redundanz an allen Standorten. Sollte ein Bürostandort nicht verfügbar sein, kann ein CloudFS-Knoten in einer beliebigen nahegelegenen Cloud-Region bereitgestellt werden, so dass autorisierte Benutzer von überall aus performanten Zugriff erhalten.

Ausfälle von Cloud-Speichern kommen zwar selten vor, sind aber extrem störend. CloudFS ermöglicht es Unternehmen auf einzigartige Weise, Daten über zwei Objektspeicher hinweg zu spiegeln, indem sie aus dem primären Speicher lesen und in ihn schreiben, während sie gleichzeitig in den sekundären Speicher in Echtzeit schreiben.

Im Falle eines Ausfalls wechselt CloudFS zum sekundären Speicher und liest und schreibt in diesen, während der primäre Speicher nicht verfügbar ist. Auf diese Weise kann der Geschäftsbetrieb ohne Unterbrechung fortgesetzt werden. Sobald der Ausfall behoben ist, synchronisiert CloudFS neue und geänderte Daten, wenn der Betrieb wieder auf den primären Speicher umgestellt wird.

Datenverschlüsselung und Datenschutz

Für die Verschlüsselung der am Edge und in der Cloud gespeicherten Daten wird eine AES-256-CBC-Verschlüsselung in Militärqualität verwendet.

Mit der Verschlüsselungstechnologie Transport Layer Security (TLS/SSL) werden Daten sicher über das Netzwerk zwischen lokalen Knoten und der Cloud übertragen.

Panzura CloudFS verwendet die folgende standardbasierte Verschlüsselung:

  • AES-256-CBC Datenverschlüsselungstechnologie
  • RSA-Zertifikate zur Datenverschlüsselung
  • X.509-Zertifikate für HTTPS/TLS/SSL-Authentifizierung
Verschlüsselungszertifikate und -Schlüssel

Panzura unterstützt KMIP-Server (Key Management Interoperability Protocol) zur Verwaltung von Verschlüsselungszertifikaten. Dieser Ansatz ermöglicht es Unternehmen, Verschlüsselungszertifikate zu erstellen, die ihren spezifischen Sicherheitsrichtlinien entsprechen. Die Verschlüsselungsschlüssel werden von der Organisation verwaltet. Sie werden niemals in der Cloud gespeichert, so dass Cloud-Anbieter die Daten in CloudFS nicht lesen können.

Panzura schützt Daten zusätzlich durch Verschlüsselungstechnologie, um in CloudFS gespeicherte Daten zu verschleiern, einschließlich Verzeichnisnamen, Dateinamen und Dateidaten. Durch diese Verschleierung werden zufällig ausgewählte Zeichen durch zufällig ausgewählte Daten ersetzt, wodurch die Daten im Falle eines Abfangens effektiv unlesbar werden.

Zusätzlich zur Verschlüsselung chunct Panzura die Dateien, dedupliziert sie und komprimiert die Ergebnisse, bevor die Daten in die Cloud gesendet werden.

Insgesamt stellen diese Maßnahmen sicher, dass ein Unbefugter, der auf die Produktionsdaten im Objektspeicher zugreifen könnte, nur völlig unzusammenhängende Zeichenketten sehen würde.

Recht auf Vergessenwerden und sichere Löschung

CloudFS Secure Erase ermöglicht es, eine Datei oder einen Ordner aus dem globalen Dateisystem zu löschen - vom Edge über den Cloud-Speicher bis hin zu den Snapshots, die Archivkopien enthalten -, so dass der Inhalt nicht wiederhergestellt werden kann, auch nicht mit der modernsten verfügbaren Technologie. Secure Erase ist die höchste Bereinigungsstufe, die erreicht werden kann, ohne die Festplattenlaufwerke physisch zu zerstören.

Prüfbarkeit der Daten und Aufbewahrung von Aufzeichnungen

CloudFS protokolliert jede einzelne Aktion, die an jeder Datei innerhalb des globalen Dateisystems vorgenommen wird. Diese umfassende Protokollierung bietet einen vollständigen Überblick über die Benutzeraktionen, die innerhalb von CloudFS durchgeführt werden.

Diese Protokolle können in Verbindung mit der eigenen Datenintelligenzschicht von Panzura Panzura Data Services sowie mit Datenintelligenzoptionen von Drittanbietern wie Splunk verwendet werden, um unautorisierte Benutzerzugriffe oder Datenbewegungen zwischen zugeordneten Laufwerken zu verfolgen und zu melden.

Nachweis der Einhaltung der Vorschriften und Selbstberichterstattung

In Verbindung mit Panzura Data Services , Splunk oder einem anderen Datenintelligenz-Anbieter können Unternehmen Aktivitäten überwachen und nachverfolgen, bei denen die Gefahr besteht, dass sie gegen die GDPR-Vorschriften verstoßen, z. B. Datenübertragungen von einer geografischen Region in eine andere.

Durch eine frühzeitige Erkennung und den Nachweis, dass die verschütteten Daten nicht unrechtmäßig abgerufen oder verwendet wurden, können die ansonsten unvermeidlichen Geldbußen vermieden werden.

Lassen Sie uns darüber sprechen, wie wir Ihr Unternehmen verändern und Ihnen Geld sparen können. Viel davon!

Unser Spezialistenteam nimmt Ihren Anruf gerne entgegen und bespricht mit Ihnen eine individuelle Lösung für Ihr Unternehmen.

Benutzer-ID: