Archiv Datenschutz

    Datensicherung vs. Archivierung: Was ist der Unterschied?

    Oft wird angenommen, dass Datensicherung und Archivierung dasselbe sind, aber das kann ein teurer Fehler sein. Hier ist der Unterschied.

    by Mercedes Cardona
    959012260.jpg

    Wichtige Punkte

    • Unternehmen benötigen sowohl eine Sicherung als auch eine Archivierung für E-Mails und andere Daten.
    • Backup-Systeme schützen vor Datenverlust und gewährleisten die Kontinuität des Geschäftsbetriebs.
    • Die Archivierung bietet eine durchsuchbare, dauerhafte Aufzeichnung für Compliance, E-Discovery und Business Intelligence.

    Wir alle haben schon von den schwindelerregenden Zahlen gehört, wie viele Daten jedes Jahr weltweit gespeichert werden: Bis 2024 werden wir 8,9 Zettabytes an Daten gespeichert haben, so die Marktforscher der International Data Corp.[1] Das sind 89 gefolgt von 21 Nullen. Das sind eine Menge Daten, die gesichert werden müssen.

    Da das Datenvolumen jedes Jahr um mehr als 20 % wächst, wird die Datensicherung immer wichtiger. Sie ist Teil eines jeden Disaster-Recovery-Plans und trägt zur Aufrechterhaltung der Geschäftskontinuität in verschiedenen Szenarien bei - vom versehentlichen Löschen von Dateien durch Benutzer bis hin zu bösen Jungs, die Daten als Lösegeld erpressen.

    Aber die Sicherung von Daten ist nur ein Teil des Ganzen. Die Daten müssen auch so gespeichert werden, dass sie zugänglich sind. Unternehmen müssen also auch digitale Aufzeichnungen archivieren, um Informationsanfragen zu Fragen der Regulierung, Rechtsstreitigkeiten und Unternehmensführung zu bearbeiten. Es gibt auch ein wachsendes Interesse an , um Business Intelligence zu extrahieren, indem Datenanalysen in Archiven von E-Mails und anderen Daten durchgeführt werden.

    "Es ist keine binäre Entweder-Oder-Situation. Unternehmen brauchen wirklich beides: Backup und Archivierung", sagt Garth Landers, Mimecasts Director of Product Marketing, Archivierung. "Diese Daten werden nicht nur für Backup und Wiederherstellung oder Archivierung/Governance genutzt, sondern auch, um die Leistung des Unternehmens zu steigern."

    Der Unterschied zwischen Backup und Archivierung

    Datensicherung sollte nicht mit Datenarchivierung verwechselt werden, und eine nützliche Metapher ist der Unterschied zwischen einem Fotokopierer und einem Tresor.

    Ein Backup erstellt eine Kopie der Daten Ihres Unternehmens und speichert sie sicher, so dass sie wiederhergestellt werden können, wenn Dateien verloren gehen oder beschädigt werden, z. B. bei einem Ransomware-Angriff oder einer Naturkatastrophe. Die Sicherung speichert die Daten lediglich vorübergehend als passiven Datenspeicher - eine statische Kopie der Daten zu einem bestimmten Zeitpunkt. Bei der Verwendung werden Ihre Aufzeichnungen zu diesem Zeitpunkt wiederhergestellt.

    Ein Archiv hingegen ist ein aktives Speichersystem mit mehreren Verwendungsmöglichkeiten. Es kann Informationen organisieren, suchen und abrufen, die ein Unternehmen aufbewahren muss, die aber nicht regelmäßig genutzt werden.

    Grundsätzlich können Daten in einem Archiv gespeichert und aus Sicherheitsgründen (zum Schutz des geistigen Eigentums) oder zur Einsparung von Speicherplatz (da Videodateien sehr viel Platz benötigen) aus dem Hauptnetz gelöscht werden.

    Aber Archivierung ist viel mehr als das. "Bei der Archivierung handelt es sich in der Regel um die maßgebliche, unveränderliche und unveränderliche Kopie von Daten, die die endgültige Version der Wahrheit darstellt und für eine Reihe von Geschäftszwecken verwendet wird", so Landers. "Die Archivierung verfügt über viel umfangreichere, tiefere und umfassendere Indizierungsfunktionen, mit denen Sie sehr granular und sehr präzise vorgehen können, um die sprichwörtliche Nadel im Heuhaufen zu finden, wenn Sie auf ein Audit oder eine rechtliche Anfrage reagieren müssen.

    Die Möglichkeit, eine einzige Version der Wahrheit zu erstellen und für die zukünftige Verwendung zu speichern, macht die Archivierung zu einem leistungsstarken Werkzeug. Sobald dieser Geschäftsdatensatz erstellt ist, kann das Unternehmen mithilfe von Automatisierungstools Richtlinien zur Aufbewahrung und Löschung von Dokumenten durchsetzen.

    "Es wäre unmöglich, dass ein Mensch das jeden Tag macht und sich die Checkliste ansieht, wenn es um Terabytes von Daten geht", so Landers. "Die Automatisierung ist absolut unerlässlich, um dies in großem Umfang zu tun".

    E-Mail-Archivierung und e-Discovery

    Wenn ein Rechtsstreit eingereicht wird, fordern Anwälte heutzutage oft Kopien von E-Mails an. Die Tatsache, dass Einzelpersonen allein in diesem Jahr voraussichtlich 319,6 Milliarden E-Mails senden und empfangen werden,[2] und dass die meisten von uns nicht besonders gut darin sind, ihre Posteingänge aufzuräumen, unterstreicht nur die Notwendigkeit der E-Mail-Archivierung, um rechtlichen Herausforderungen zu begegnen.

    Ein Archiv kann alle E-Mails zu einem bestimmten Thema (z. B. ein Produkt in einem Haftungsfall) oder die Kommunikation zwischen zwei bestimmten Mitarbeitern (in einem Diskriminierungsfall) aufspüren. Ein Archivierungssystem kann diese Suche sehr viel einfacher und kostengünstiger machen, da es automatisiert, was sonst Tage oder Wochen der Suche durch einen Rechtsanwaltsgehilfen erfordern würde, der Hunderte von Dollar pro abrechenbarer Stunde berechnet.

    E-Mail-Archivierung und Regulierung

    Vorschriften wie die europäische Datenschutzgrundverordnung (GDPR) und der California Consumer Privacy Act (CCPA) haben die Messlatte für die Archivierung von Daten ebenfalls höher gelegt. Mit der GDPR wurden Regeln für die Speicherung und Löschung personenbezogener Daten eingeführt - das "Recht auf Vergessenwerden" im Internet - und mit dem CCPA wurden die strengsten Anforderungen an die Datenaufbewahrung und die Löschung von Daten in den USA festgelegt. Beide Verordnungen unterstützen die Durchsetzung mit erheblichen Geldstrafen für Unternehmen, die nicht innerhalb der gesetzten Fristen auf Anfragen zur Datenabfrage und -löschung reagieren.

    Die Archivierung in Kombination mit Indizierungs-, Klassifizierungs- und Aufbewahrungsmanagement-Funktionen hilft dabei, hohe Geldstrafen und Rufschädigung durch die Nichteinhaltung von Datenschutzbestimmungen abzuwehren. Wie bei E-Discovery und der Unterstützung bei Rechtsstreitigkeiten macht ein indiziertes Archiv kurzen Prozess mit dem Datenvolumen, das im Falle von Vorschriften potenziell viel größer ist.

    "Datenschutzgesetze wie CCPA, wie auch die sehr berühmte GDPR davor, legen großen Wert darauf, dass klar wird: Warum speichern Sie diese Daten über diese Person? Was ist der geschäftliche Grund dafür?", so Landers. "Sie müssen in der Lage sein, die Daten systematisch und gemäß den Richtlinien zu löschen. Die Archivierung bietet diese Möglichkeit zusammen mit einer leistungsstarken Indizierung und Suche."

    Kostenreduzierung durch Datenarchivierung

    Abgesehen davon, dass sie versuchen, Geldstrafen im Rahmen der zunehmenden gesetzlichen Vorschriften zu vermeiden oder Vergleiche in Rechtsstreitigkeiten zu minimieren, sind Unternehmen stets bestrebt, die wachsenden Kosten für Compliance und E-Discovery einzudämmen. Unternehmen verursachen auch Kosten und verbringen viel Zeit mit der Verfolgung von Aktivitäten, die ihre eigene Unternehmensführung missachten.

    Insgesamt variieren die Budgetkosten stark, und die Kosten für Personal und Dienstleistungen Dritter können sich summieren. Ein Unternehmen kann diese variablen Kosten reduzieren und geringere Fixkosten zahlen, indem es in Backup- und Archivierungssysteme investiert. In einer Umfrage unter den Kunden von Mimecast gaben 61 % an, dass sich ihre Archivierungslösungen innerhalb von 18 Monaten amortisiert haben, und 81 % stellten fest, dass sich die Produktivität ihrer Mitarbeiter um bis zu 50 % verbessert hat.

    "Unternehmen sollten in Sicherungs- und Archivierungssysteme investieren, die es ihnen ermöglichen, sich auf ihre eigentliche Arbeit zu konzentrieren und produktiv zu sein", so Landers. Sicherungs- und Archivierungslösungen müssen einfach zu verwalten und auf mobilen Geräten verfügbar sein, um die Nutzung zu fördern. "Ist das etwas, das intuitiv zu bedienen ist, keine große Einarbeitung erfordert und es mir ermöglicht, in meinem Alltag produktiv zu sein? Das ist etwas, das wirklich entscheidend ist.

    Die Quintessenz

    Der Unterschied zwischen Datensicherung und Archivierung wird immer deutlicher und wichtiger. Unternehmen brauchen beides: Datensicherung zum Schutz von Datenbeständen und Archivierung, um die Einhaltung von Vorschriften zu erleichtern, die Kosten für E-Discovery zu senken und fortschrittliche Analysen ihrer archivierten E-Mails und anderer Daten durchzuführen.

    [1] "IDC's Global StorageSphere Forecast Shows Continued Strong Growth in the World's Installed Base of Storage Capacity," International Data Corp.

    [2] "Anzahl der E-Mails pro Tag weltweit 2017-2025," Statista

    Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen

    Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang

    Anmeldung erfolgreich

    Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben

    Wir bleiben in Kontakt!

    Zurück zum Anfang