# Was ist Data Security Posture Management (DSPM)?

> Data Security Posture Management (DSPM) ist eine entstehende, nicht standardisierte Marktkategorie für Prozesse und Werkzeuge, die Datenspeicher entdecken, sensible Informationen identifizieren, sie zu Zugriff, Exposition, Nutzung und Schutzkontrollen in Beziehung setzen und Datensicherheitsrisiken priorisieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/data-security-posture-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Manche Implementierungen konzentrieren sich auf Public-Cloud-Speicher; andere decken Software as a Service, Datenplattformen oder On-Premises-Systeme ab.

DSPM nutzt typischerweise Dienst-APIs, um Metadaten und ausgewählte Inhalte zu untersuchen, Berechtigungen und Datenflüsse abzubilden und den Kontext gegen Richtlinien zu bewerten. Nützliche Befunde identifizieren Eigentümer und Zustände wie öffentlich exponierte, breit geteilte, in ein unverwaltetes Repository kopierte oder über eine übermäßige Berechtigung zugängliche sensible Daten.

### Wichtigste Punkte

- **Inventar und Klassifizierung:** Unterstützte Repositories und Formate, Scan-Scope, Klassifizierungsmethoden sowie die Abbildung von Duplikaten, Backups und ruhenden Speichern bestimmen.
- **Risikokontext:** Sensitivität mit Zugriff, Exposition, Aktivität, Verschlüsselung, Aufbewahrung, Eigentümerschaft und Geschäftszweck kombinieren. Wichtige Befunde validieren, statt Scores als objektive Wahrheit zu behandeln.
- **Gesteuerte Behebung:** Änderungen an Eigentümer leiten, erforderliche Verfügbarkeit und Aufzeichnungen bewahren und Ergebnisse bestätigen. Scanner-Privilegien, temporäre Kopien, extrahierte Proben, Analystenzugriff und Aufbewahrung begrenzen, weil die Discovery sensible Informationen verarbeitet.
- **Wichtige Einschränkung:** DSPM hat keine konsentierte Feature-Grenze. API-Berechtigungen, Stichproben, Klassifizierungsfehler, nicht unterstützte Formate, verschlüsselte Inhalte, veraltete Scans und unvollständiger Identitätskontext können Risiken falsch darstellen. Es ersetzt weder Governance, Verlustverhütung, Zugriffskontrolle, Incident Response noch qualifizierte Datenschutz- und Compliance-Prüfung.

### Verwandte Begriffe

[Data Discovery](<https://yellowcube.eu/de/glossary/data-discovery/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>) · [Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [Data-Centric Audit and Protection (DCAP)](<https://yellowcube.eu/de/glossary/data-centric-audit-and-protection/>)

### Quellen

[Microsoft Learn: Data Security Posture Management overview](https://learn.microsoft.com/en-us/purview/data-security-posture-management-learn-about) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 1800-39 initial public draft: Data Classification Practices](https://csrc.nist.gov/pubs/sp/1800/39/ipd)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

