Wenn Sie den Cybersecurity Awareness Month abschließen, nehmen Sie sich einen Moment Zeit, um darüber nachzuteilen, was Abwehr und Compliance gemeinsam haben: Daten zu schützen, denen Sie vertrauen können, und dies im entscheidenden Moment zu beweisen.
Es ist zudem wichtig sich vor Augen zu führen: Wenn diese Daten infrage gestellt werden, interessiert es niemanden, was in der Präsentation steht. Wichtig ist, was das System, in dem sie gespeichert sind, beweisen kann.
Deshalb ist eine Dateninfrastruktur unerlässlich, die dies untermauern kann.
Wenn Compliance keine Option ist, ist der Beweis Pflicht
Niemand ruft das Compliance-Team an, wenn alles ruhig ist. Die Anrufe kommen, wenn das Risiko vor der Tür steht.
Das kann eine Untersuchung der SEC sein. Oder Ihr Legal-Team, das Aufzeichnungen unter Verschluss anfordert. Oder ein Fehler bei den Aufbewahrungsregeln, der zu einem massiven Risiko ausufert.
Unabhängig vom Auslöser ist die Anfrage immer dieselbe: „Zeigen Sie uns die Beweise.“ Und diese Beweise müssen mehr als nur einer internen Richtlinie standhalten. SEC-Regel 17a-4(f), CFTC-Regel 1.31(c)-(d) und FINRA-Regel 4511(c) scheren sich nicht darum, was Ihr Speicher tun *sollte*. Sie legen fest, was er tun *muss*: Elektronische Datensätze in einem nicht überschreibbaren und nicht löschbaren Format aufbewahren; Aufbewahrungsfristen automatisch durchsetzen; und vertrauenswürdige Audit-Protokolle führen.
Wenn das Regelwerk so spezifisch ist, muss auch Ihr Datenfundament genauso spezifisch sein.
Regeln, die Sie kennen. Verhaltensweisen, die Sie nicht fälschen können.
Eine Aufbewahrungsprüfung lässt sich nicht mal eben am Whiteboard lösen.
Entweder haben Sie eine vom System erzwungene Compliance oder einen Haufen Risiken, die als Richtlinie getarnt sind. Diese Regeln lassen keinen Raum für Interpretation. WORM (Write Once, Read Many) muss vom System erzwungen werden. Audit-Protokolle müssen von dem Moment an, in dem sie erstellt werden, unangetastet bleiben. Aufbewahrungsfristen müssen automatisch ausgelöst werden und über ihren gesamten Lebenszyklus hinweg Bestand haben.
Wenn also die Prüfer vor der Tür stehen, muss Ihre Datenarchitektur genauso unnachgiebig sein wie die Regeln selbst.
VSP One File liefert Ergebnisse. Cohasset untermauert sie.
Hitachi Virtual Storage Platform One File (VSP One File) wurde von Cohasset Associates geprüft – einem Unternehmen, das in den Bereichen Finanzdienstleistungen, Energie und Behörden aus gutem Grund bekannt ist und geschätzt wird: Es segnet nichts einfach so ab.
Der Bericht bestätigt, was Daten- und Rechtsteams in diesen Unternehmen wissen müssen: Dass VSP One File den Buchstaben des Gesetzes erfüllt, mit einer Architektur, die Compliance vom ersten Moment an erzwingt, in dem Daten in das Dateisystem gelangen.
So ist VSP One File aufgebaut. Die Durchsetzung erfolgt auf Dateisystemebene, gesteuert durch das System selbst. Keine Administrator-Überschreibungen. Keine privilegierten Umgehungen. Sobald Datensätze geschrieben sind, werden sie gesperrt und die Aufbewahrungszeit läuft.
Der Bericht von Cohasset bestätigt dies: VSP One File setzt diese Verhaltensweisen automatisch, by Design und ohne Ausnahmen durch.
Datensicherheit sollte nicht bedeuten, dass Ihre Abläufe ausgebremst werden
Der Prüfbereich von Cohasset beschränkte sich nicht nur auf WORM. Sie haben auch geprüft, wie VSP One File die Durchsetzung mit betrieblicher Flexibilität in Einklang bringt. Und es hat in beiden Punkten bestanden.
FIPS 140-2-zertifizierte Verschlüsselung schützt Datensätze bei der Übertragung und im Ruhezustand. Rollenbasierte Zugriffskontrolle (RBAC) und Multifaktor-Authentifizierung (MFA) werden für privilegierte Aktionen erzwungen. Integriertes Tiering ermöglicht die sichere Verschiebung von Datensätzen in Objektspeicher oder die Cloud, ohne die Integrität der Aufbewahrung oder die lückenlose Nachverfolgbarkeit (Chain of Custody) zu beeinträchtigen.
Am wichtigsten ist, dass dies keine nachträglich angehängten Funktionen sind. Sie sind direkt in das Dateisystem integriert – dasselbe Dateisystem, das durch Global-Active Device (GAD) Metro-Clustering und Active-Active-Dateidienste eine hohe Verfügbarkeit bietet.
Compliance sollte nichts sein, das Sie gegen Leistung eintauschen. Mit VSP One File müssen Sie das nicht.
Unabhängige Validierung. Unternehmenssicherheit.
Wenn Ihre Datenplattform Cohasset nicht standhalten kann, wird sie es vor Gericht auch nicht tun. Punkt.
Die Gründe dafür sind einfach. Cohasset plappert keine Anbieter-Narrative nach. Es ist die Organisation, die Regulierungsbehörden kennen und Rechtsteams vertrauen, weil sie untersucht, wie sich Plattformen verhalten, wenn die Regeln streng und die Einsätze hoch sind. Die Bewertung von VSP One File bestätigt, dass WORM, Unveränderbarkeit und Aufbewahrung direkt durch die Architektur der Hitachi Virtual Storage Platform One (VSP One) durchgesetzt werden. Und dieses Verhalten steht im Einklang mit den SEC-, CFTC- und FINRA-Regeln, mit einer Durchsetzung, die ausnahmslos Bestand hat.
Diese Kontrollen sind auf Dateisystemebene eingebettet, wo die Durchsetzung in dem Moment beginnt, in dem Datensätze geschrieben werden, und über den gesamten Aufbewahrungslebenszyklus hinweg Bestand hat. Es gibt keine Umschalter, Workarounds oder Lücken.
Dieselbe Disziplin, die die Compliance-Validierung von VSP One File prägt, verankert das gesamte VSP One-Datenfundament. Sie bietet Ihnen einen einheitlichen Ansatz zur Verwaltung und Sicherung von Daten über Datei-, Block- und Objektspeicher hinweg, zur Durchsetzung von Richtlinien, zur Aufrechterhaltung der Kontrolle und zur schnellen Wiederherstellung des Vertrauens, wenn alles auf dem Spiel steht.
Wenn also die Regulierungsbehörde anruft oder Ihr Rechtsteam den Prüfpfad benötigt, muss Ihr eigenes Team nicht nach Antworten suchen. Mit VSP One File sind die Beweise bereits vorhanden, integriert, unabhängig validiert und abrufbar.
Denken Sie daran: Vertrauen entsteht aus dem Wissen, dass Ihre Datenarchitektur die schwierigen Fragen bereits beantwortet hat. Lesen Sie also den Bericht und erfahren Sie mehr über die Plattform, die darauf ausgelegt ist, ihren Standpunkt zu beweisen, bevor Sie dazu aufgefordert werden.
Weiterlesen
- Analystenbericht: Cohasset validiert VSP One File für die Einhaltung gesetzlicher Vorschriften
- Webinar: Resilience by Design – Reduzierung von Datenrisiken, Ausfallzeiten und regulatorischen Risiken – Mit DCIG
- Whitepaper: Von der Risikoanfälligkeit zur Resilienz – VSP One File ist das Tor zur Zukunft Ihrer Daten
- Die 10 wichtigsten Gründe für: Hitachi Virtual Storage Platform One File
- E-Book: Unverwüstlicher Kern – VSP One-Garantien. Nachgewiesene Ergebnisse. Garantierte Resultate.
- Blog: Ein Cyberangriff beginnt nicht mit einer Warnung. Er beginnt mit Ihren Dateien.
Michael Pacheco
Michael Pacheco is Senior Product Marketing Manager, File Portfolio , at Hitachi Vantara. Connect with Michael on LinkedIn .