Die Definition von Schutzklassen ist das Herzstück jeder Data Classification. Sie orientieren sich am Schutzbedarf und den gesetzlichen/regulatorischen Anforderungen.
🔒
Typische Schutzklassen:
•
Öffentlich: Daten, die ohne Risiko veröffentlicht werden können (z.B. Marketingmaterialien).
•
Intern: Daten, die nur für Mitarbeitende bestimmt sind (z.B. interne Richtlinien).
•
Vertraulich: Daten mit erhöhtem Schutzbedarf (z.B. Kundenlisten, interne Berichte).
•
Streng vertraulich: Kritische Daten, deren Verlust/Offenlegung gravierende Folgen hätte (z.B. personenbezogene Daten, Finanzdaten, Geschäftsgeheimnisse).
📝
Kriterien für die Einstufung:
•
Gesetzliche Vorgaben (DSGVO, BDSG, etc.)
•
Unternehmensinterne Richtlinien
•
Risiko- und Schadenspotenzial bei Verlust/Offenlegung
•
Vertraulichkeit, Integrität, Verfügbarkeit
💡
Experten-Tipp:
Die Schutzklassen sollten klar definiert, verständlich und für alle Mitarbeitenden einfach anwendbar sein. Automatisierte Tools können die Einstufung anhand von Metadaten, Inhalten oder Kontext unterstützen.