Vor nicht allzu langer Zeit galt die Datensammlung (Datenerhebung und -speicherung) in Unternehmen noch als zentrale Herausforderung der Digitalisierung. Heute ist das kein großes Thema mehr, sondern meist Routine. Je mehr datengestützte Entscheidungen Unternehmen treffen, desto wichtiger wird es, die Datenintegrität zu wahren.
Per Definition bedeutet Datenintegrität, dass Informationen über einen bestimmten Zeitraum vollständig, unverändert und nutzbar bleiben. Das heißt, dass die Genauigkeit und Gültigkeit der Daten zu jeder Zeit gewährleistet sein müssen. Dies setzt auch die Einhaltung der Datenschutz-Grundverordnung (DSGVO) und anderer Datenschutzvorschriften voraus.
In der Praxis ist das oft schwierig, da Daten meist aus verschiedenen Quellen stammen, darunter interne Systeme, Cloud-Dienste und externe Partner. Datenumgebungen werden immer komplexer; und Daten können sich fortlaufend ändern. Technische Herausforderungen, menschliche Fehler und zeitliche Aspekte können die Datenintegrität beeinträchtigen. Daten müssen deshalb kontinuierlich verifiziert und gepflegt werden, um deren Integrität zu gewährleisten. Verschiedene digitale Systeme und Automatisierung unterstützen Unternehmen dabei, manuelle Eingriffe zu minimieren.
Unterschiede von Datenintegrität und Datensicherheit
Häufig werden die Begriffe Datenintegrität und Datensicherheit miteinander verwechselt. Zwar sind beide Begriffe miteinander verwandt, beschreiben aber ganz unterschiedliche Konzepte. Datensicherheit legt den Schwerpunkt auf den Schutz von Daten, während es bei Datenintegrität um die Vertrauenswürdigkeit von Daten geht.
Die Integrität von Daten geht demnach über Begriffe wie Datensicherheit und Datenqualität (zugesicherte Eigenschaften für diese) weit hinaus.
Datensicherheit bezieht sich auf den Schutz von Unternehmensdaten vor unbefugtem Zugriff, Missbrauch und Verlust. Dazu gehören etwa Gesundheitsdaten, persönlichen Daten, geistiges Eigentum und Geschäftsgeheimnisse. Ein Ziel von Datenschutzlösungen ist es, die sensiblen und geschäftskritischen Informationen sowohl vor externen als auch vor internen Bedrohungen zu schützen.
Maßnahmen zur Gewährleistung der Datensicherheit sind zum Beispiel:
Datenintegrität zielt darauf ab, dass die in einer Datenbank oder in einem beliebigen Datenzentrum gespeicherten Informationen stets genau, vollständig, konsistent und zuverlässig sind. Das ist unabhängig davon, wie lange sie gespeichert sind oder wie oft darauf zugegriffen wird.
Darüber hinaus gewährleistet Datenintegrität, dass alle Informationen durchsuchbar und wiederherstellbar bleiben. Datenintegrität berücksichtigt auch, wie Daten eingegeben, gespeichert und weitergegeben werden.
Maßnahmen zur Gewährleistung der Datenintegrität sind zum Beispiel Fehlerprüfungen und Validierungen bezüglich Alter, Relevanz, Vollständigkeit und Zuverlässigkeit. Dabei wird nicht nur die Gültigkeit von Daten betrachtet, sondern auch ihre Beziehung zu anderen Datenobjekten. Dies soll dafür sorgen, dass Daten nicht während ihrer Verarbeitung unvorhergesehen beschädigt oder verändert werden können.
Datenintegrität vs. Datensicherheit
Robuste Datenmanagementsysteme
Sichere Passwörter
Relationale Datenbanken (Bereichsintegrität)
Netzwerksicherheit (z.B. Virtual Private Networks, VPN, auch im Homeoffice)
Identitäts- und Zugriffsverwaltung (z.B. MFA)
Identitäts- und Zugriffsverwaltung (z.B. MFA)
Datenklassifizierung
Mitarbeiterschulungen und -sensibilisierung
Datenvalidierung (z.B. bezüglich Alter)
Firewalls
Automatisierte Sicherheitsanalysen
Malware-Schutz (mit automatisierten Updates)
Redundante Server (Störungssicherheit)
Protokollierung
Regelmäßige Back-ups
Regelmäßige Back-ups
Verschlüsselung
Verschlüsselung
Cloud-Sicherheit
Cloud-Sicherheit
Pentests (regelmäßige Schwachstellenprüfung)