Software zur Entdeckung sensibler Daten hilft Unternehmen, sensible Daten zu lokalisieren – wie persönlich identifizierbare Informationen (PII), geschützte Gesundheitsinformationen (PHI), Daten der Zahlungsverkehrsindustrie (PCI), geistiges Eigentum (IP) und andere wichtige Geschäftsdaten –, die in mehreren Unternehmenssystemen gespeichert sind, einschließlich Datenbanken und Anwendungen sowie auf Benutzerendpunkten.
Unternehmen nutzen Software zur Entdeckung sensibler Daten, um den Standort ihrer wichtigen Daten aufzudecken, oft um den gängigen regulatorischen Standards der Branche für Datenschutz und Privatsphäre zu entsprechen; dazu gehören die Datenschutz-Grundverordnung (DSGVO); der California Consumer Privacy Act (CCPA); das Health Insurance Portability and Accountability Act (HIPAA); der Payment Card Industry Data Security Standard (PCI DSS); Standards der Internationalen Organisation für Normung (ISO) und andere. Software zur Entdeckung sensibler Daten wird typischerweise von Informationssicherheitsteams implementiert und verwaltet, während Datenschutzteams möglicherweise Daten aus den Berichten anfordern. Diese Lösungen durchsuchen strukturierte, semi-strukturierte und unstrukturierte Daten, die in lokalen Datenbanken, Cloud-Speichern, E-Mail-Servern, Websites, Anwendungen und mehr gespeichert sind.
Die Entdeckung sensibler Daten kann auf verschiedene Weise erreicht werden, einschließlich durch manuelle Umfragen (verwaltet über Workflows) oder durch automatisierte Entdeckungstools. Um in diese Kategorie aufgenommen zu werden, muss ein Produkt automatisierte Datenentdeckungsfunktionen bieten.
Software zur Entdeckung sensibler Daten teilt Ähnlichkeiten mit vielen Arten von Tools, einschließlich Data Loss Prevention (DLP) Software, datenzentrierter Sicherheitssoftware, Datenbanksicherheitssoftware und Datenschutzsoftware. Im Allgemeinen wird die Entdeckung sensibler Daten als native Funktion dieser Tools angeboten. Die Entdeckung sensibler Daten unterscheidet sich von Datenentdeckungssoftware, die ein Teilbereich von Business Intelligence Software ist und Unternehmen hilft, ihre Daten zu erkunden, um Trends aufzudecken, Ausreißer zu identifizieren und ihre Datentrends visuell zu analysieren. Software zur Entdeckung sensibler Daten unterscheidet sich auch von eDiscovery-Software, die für rechtliche Zwecke verwendet wird, um Datenbestände von Unternehmen und Einzelpersonen zu sammeln und zu kategorisieren, die an laufenden Gerichtsverfahren beteiligt sind.
Um sich für die Aufnahme in die Kategorie der Entdeckung sensibler Daten zu qualifizieren, muss ein Produkt:
Automatisierte Datenentdeckungstools bereitstellen
Datenbestände in Echtzeit überwachen, um nach neu erstellten sensiblen Daten zu suchen
Kontextuelle Suchfunktionen bieten, um Faktoren wie Dateityp, Sensibilität, Benutzertyp, Standort und andere Metadaten zu verstehen
Die Einhaltung und Befolgung gängiger regulatorischer Standards der Branche (DSGVO, CCPA, HIPAA, PCI DSS, ISO und andere) erleichtern