Kurzerklärung
Information Protection bezeichnet Maßnahmen und Technologien zum Schutz sensibler Informationen über ihren gesamten Lebenszyklus hinweg.
Information Protection umfasst organisatorische, technische und prozessuale Maßnahmen zum Schutz von Informationen vor unbefugtem Zugriff, Verlust oder Missbrauch.
Im Mittelpunkt steht die Information selbst, nicht das Endgerät oder die Anwendung, in der sie verarbeitet wird.
Ziel ist es, sensible Daten – etwa personenbezogene Informationen, vertrauliche Dokumente oder Geschäftsgeheimnisse – unabhängig von Speicherort, Gerät oder Übertragungsweg zu sichern.
Information Protection basiert auf dem Prinzip der Datenklassifizierung und richtlinienbasierten Durchsetzung von Schutzmaßnahmen.
Informationen werden anhand ihres Schutzbedarfs eingeordnet und entsprechend behandelt.
Typische Funktionsmechanismen sind:
Information Protection ist häufig eng mit Identitäts-, Geräte- und Compliance-Systemen verknüpft.
Information Protection wird eingesetzt in:
Besonders relevant ist Information Protection überall dort, wo Informationen geteilt, gespeichert oder mobil genutzt werden.
Data Loss Prevention (DLP)
DLP konzentriert sich auf das Verhindern von Datenabfluss; Information Protection umfasst zusätzlich Klassifizierung, Kennzeichnung und Verschlüsselung.
Endpoint Security
Schützt Geräte und Betriebssysteme; Information Protection schützt die Daten selbst.
Identity & Access Management (IAM)
Regelt Benutzerzugriffe auf Systeme; Information Protection ergänzt dies um Schutzmechanismen auf Informationsebene.