Der Prozess, wichtige Informationen vor Beschädigung, Kompromittierung oder Verlust zu schützen und die Einhaltung der Datenschutzgesetze und -vorschriften zu gewährleisten.
Umfasst Verschlüsselung (bei Speicherung und Übertragung), Backups, Integritätsprüfungen (Prüfsummen, Hashing), Zugriffskontrollrichtlinien und Incident-Response-Pläne. Eine Data-Protection-Governance stellt sicher, dass kritische Daten verfügbar und unverändert bleiben, mit klar definierten Backup-Frequenzen, Aufbewahrungsplänen und Wiederherstellungszeit-Zielen, die auf regulatorische Anforderungen und Anforderungen an die Geschäftskontinuität abgestimmt sind.
Ein Finanzinstitut speichert Kundendatensätze in verschlüsselten Datenbanken mit täglichen inkrementellen Sicherungen und wöchentlichen Vollsicherungen in einem externen Tresor. Es führt vierteljährliche Wiederherstellungstests durch, um die Datenintegrität zu validieren und gesetzliche Aufbewahrungspflichten gemäß DSGVO und bankaufsichtsrechtlichen Vorgaben zu erfüllen.




