Datenklassifikation
Datenklassifikation bezeichnet den Prozess, bei dem Daten anhand ihrer Sensitivität, ihres Rechts- und Compliance-Bezugs sowie ihrer geschäftlichen Bedeutung in definierte Kategorien eingeordnet werden. Ziel ist es, angemessene Schutz- und Handhabungsmaßnahmen festzulegen, um Privatsphäre, Sicherheit und Compliance zu gewährleisten sowie Ressourcen effizient zu nutzen.
Typische Klassifikationsstufen sind Öffentlich, Intern, Vertraulich und Streng Vertraulich. Je höher die Stufe, desto strenger sind
Kriterien für die Einstufung umfassen Sensitivität der Information, potenziellen Schaden bei Offenlegung, das Vorhandensein personenbezogener Daten,
Zur Umsetzung gehören Richtlinien, Rollenmodell, Kennzeichnung von Dateien, sowie technische Maßnahmen wie Zugriffskontrollen, Verschlüsselung, Data-Loss-Prevention und
Datenklassifikation ist Bestandteil von Data Governance und unterstützt Standards wie ISO/IEC 27001, BSI IT-Grundschutz und relevante