Datenbankschutz
Datenbankschutz bezeichnet die Gesamtheit technischer, organisatorischer und rechtlicher Maßnahmen zum Schutz von Datenbanken vor unbefugtem Zugriff, Verlust, Veränderung, Offenlegung oder Zerstörung sowie zur Gewährleistung der Verfügbarkeit und der Integrität der gespeicherten Daten. Er gilt für relationale wie NoSQL-Datenbanken, lokal betreibende Systeme ebenso wie Cloud-Datenbanken, und betrifft Betreiber (Datenverantwortliche) sowie Betreiber der Systeme.
Zu den Kernmaßnahmen gehören Zugriffskontrollen durch Rollen- und Rechtekonzepte, starke Authentifizierung und autorisierte Nutzersichten; Verschlüsselung von
Zur Sicherung der Integrität werden Datenbank-Constraints, Transaktionsabbruchmechanismen, Prüfsummen und regelmäßige Backups sowie Wiederherstellungspläne eingesetzt. Monitoring, Audit-Trails
Im Datenschutzkontext muss der Schutz personenbezogener Daten mit dem Prinzip der Datenminimierung, Pseudonymisierung und gegebenenfalls Anonymisierung
Standards und bewährte Praktiken umfassen unter anderem ISO/IEC 27001, ISO/IEC 27018 sowie CIS-Benchmarks für DBMS. Cloud-