# Was ist Data Loss Prevention (DLP)?

> Data Loss Prevention (DLP) ist eine Menge von Richtlinien und technischen Fähigkeiten, die sensible Daten identifizieren, deren Handhabung überwachen und unbefugte Offenlegung oder Übertragung verhindern oder aufzeichnen.

- Kanonische URL: https://yellowcube.eu/de/glossary/data-loss-prevention/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

DLP-Kontrollen können auf gespeicherte Daten, Netzwerk- und Cloud-Kommunikation, E-Mail sowie Endpunktaktionen wie Kopieren, Drucken, Hochladen oder das Verschieben von Dateien auf Wechselmedien wirken.

Die Erkennung kann Labels, Exact Data Matching, Muster, Dokumenten-Fingerabdrücke, Kontext oder Verhalten nutzen. Reaktionen reichen von Warnung und Logging bis zu Verschlüsselung, Quarantäne, Genehmigung oder Blockierung. Verlässliche Ergebnisse hängen davon ab, zu wissen, welche Daten wichtig sind, und legitime geschäftliche Nutzung zu verstehen.

### Wichtigste Punkte

- **Daten im Ruhezustand:** Informationen in Repositories, auf Endpunkten, in Datenbanken und Cloud-Speicher entdecken und bewerten.
- **Daten in Bewegung:** Unterstützte E-Mail-, Web-, Netzwerk-, API- und Cloud-Übertragungen inspizieren oder steuern.
- **Daten in Nutzung:** Unterstützte Endpunkt- und Anwendungsaktionen mit sensiblen Informationen überwachen.
- **Wichtige Einschränkung:** DLP erzeugt sowohl False Positives als auch False Negatives. Es kann verschlüsselte oder transformierte Inhalte, nicht unterstützte Kanäle, Fotografien, neuartige Daten und Aktivitäten übersehen, die die Richtlinie fälschlich erlaubt.
- **Betriebliche Vorsicht:** Zu breite Blockierung stört die Arbeit und fördert Umgehung; Richtlinien brauchen Eigentümer, Ausnahmen, Tuning und Untersuchungsverfahren.

### Verwandte Begriffe

[Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Datenexfiltration](<https://yellowcube.eu/de/glossary/data-exfiltration/>) · [Insider Threat](<https://yellowcube.eu/de/glossary/insider-threat/>) · [E-Mail-Sicherheit](<https://yellowcube.eu/de/glossary/email-security/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [File-Sharing-Sicherheit](<https://yellowcube.eu/de/glossary/file-sharing-security/>) · [Insider Risk Management](<https://yellowcube.eu/de/glossary/insider-risk-management/>)

### Quellen

[NIST glossary: Data Loss Prevention](https://csrc.nist.gov/glossary/term/data_loss_prevention) · [NIST SP 800-215: Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

