{"templateName":"base-page-template54","canonicalLink":"https://www.snowflake.com/de/data-governance/data-security/","robotsTags":[],"cssClassNames":"page basicpage summit-page","allowedRenditionsWidth":["320","480","640","768","960","1200","1440","1920"],"description":"Erfahren Sie, was Datensicherheit ist, welche Risiken und Kontrollen wichtig sind und wie Governance sensible Daten über den gesamten Lebenszyklus schützt.","language":"de","title":"Was ist Datensicherheit? Risiken, Kontrollen und Best Practices | Snowflake","analyticsPageType":"homepage","analyticsCategory":"general","analyticsSubCategory":"","excludeFromAnalytics":false,":mappedPath":"/de/data-governance/data-security/",":type":"snowflake-site/components/structure/page",":itemsOrder":["root"],":items":{"root":{"columnCount":12,"columnClassNames":{"markup_editor_928258845":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-banner":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-header":"aem-GridColumn aem-GridColumn--default--12","responsivegrid":"aem-GridColumn aem-GridColumn--default--12","markup_editor_597730182":"aem-GridColumn aem-GridColumn--default--12","experiencefragment-footer":"aem-GridColumn aem-GridColumn--default--12","experiencefragment":"aem-GridColumn aem-GridColumn--default--12","modal_container":"aem-GridColumn aem-GridColumn--default--12","markup_editor":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12",":itemsOrder":["experiencefragment-banner","experiencefragment-header","responsivegrid","modal_container","markup_editor_928258845","markup_editor_597730182","markup_editor","experiencefragment-footer","experiencefragment"],":items":{"experiencefragment-banner":{"id":"experiencefragment-abbebd6804","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/pushdown-banner/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/pushdown-banner/master.xfmodel.json"},"experiencefragment-header":{"id":"experiencefragment-44232a9537","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/mega-nav-header/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/mega-nav-header/master.xfmodel.json","languageNavPath":"/content/snowflake-site/global/de/data-governance/data-security.languagenav.json"},"responsivegrid":{"columnCount":12,"columnClassNames":{"flexible_column_cont_541093956":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_623474982":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1337071273":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_205440979":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1522565878":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_549182334":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_topics_row2":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_132267907":"aem-GridColumn aem-GridColumn--default--12","flexible_column_cont_1026756049":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12",":itemsOrder":["flexible_column_cont","flexible_column_cont_1522565878","flexible_column_cont_205440979","flexible_column_cont_549182334","flexible_column_cont_132267907","flexible_column_cont_623474982","flexible_column_cont_541093956","flexible_column_cont_1026756049","flexible_column_cont_1337071273","flexible_column_cont_topics_row2"],":items":{"flexible_column_cont":{"id":"flexible-column-container-fecf293bae","propertiesId":"hub-hero-breadcrumbs","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-a2f013df8a",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["breadcrumb"],":items":{"breadcrumb":{"id":"breadcrumb-9996881c5c","items":[{"id":"breadcrumb-9996881c5c-item-086a1ac238","link":{"valid":true,"url":"/de/"},"active":false,"current":false,"title":"Deutsch",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"},{"id":"breadcrumb-9996881c5c-item-15f882c741","link":{"valid":true,"url":"/de/data-governance/"},"active":false,"current":false,"title":"Data Governance",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"},{"id":"breadcrumb-9996881c5c-item-a5b60370b6","link":{"valid":true,"url":"/de/data-governance/data-security/"},"active":true,"current":true,"title":"Datensicherheit",":type":"snowflake-site/components/structure/page","appliedCssClassNames":"summit-page"}],":type":"snowflake-site/components/breadcrumb"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_1522565878":{"id":"flexible-column-container-669efc319b","propertiesId":"hub-hero","type":"2-column-40-60","alignColumns":"center","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"medium","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-c50e812d38",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["text_1670358572","title_v2","text","container"],":items":{"text_1670358572":{"id":"text-c666d3d3ac","additionalClasses":"eyebrow-text","text":"\u003Cp style=\"padding-top: 8.0px;\"\u003EGrundlagen\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-02"},"title_v2":{"id":"title-v2-0d0474d739","additionalClasses":"hub-hero__headline","type":"heading1","lines":["Datensicherheit: Risiken, Kontrollen und die Governance-Grundlage"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text":{"id":"text-07512569a7","additionalClasses":"hub-hero__subheadline","text":"\u003Cp\u003EModerne Datensicherheit muss berücksichtigen, wie Daten in zunehmend komplexen Umgebungen gespeichert, abgerufen, geteilt und genutzt werden. Der Schutz sensibler Daten über ihren gesamten Lebenszyklus hinweg erfordert grundlegende Kontrollen, klare Eigentumsverhältnisse, konsistente Richtlinien und Transparenz darüber, wie sich Daten bewegen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"container":{"additionalClasses":"hub-hero__authors","layout":"RESPONSIVE_GRID","columnCount":12,"columnClassNames":{"content_chip_copy":"aem-GridColumn aem-GridColumn--default--12","content_chip":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","id":"container-d064f5a42c",":type":"snowflake-site/components/container",":itemsOrder":["content_chip_copy","content_chip"],":items":{"content_chip_copy":{"id":"content-chip-227ad65994","cta":{"id":"cta","showOutboundIcon":false,"accessibilityLabel":"Laurie MacPherson","linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Biografie lesen"},"image":{"id":"image","height":"800","src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--a7e9fdff-6f08-4edc-9cd1-e213bb234aaa/laurie-macpherson.jpg?preferwebp=true&quality=85","lazyEnabled":true,"alt":"Laurie MacPherson","isLcpImage":true,"width":"800",":type":"snowflake-site/components/image"},"headline":{"id":"title","type":"heading5","lines":["Laurie MacPherson","Technical Writer, Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip"},"content_chip":{"id":"content-chip-91e288c3aa","cta":{"id":"cta","showOutboundIcon":false,"accessibilityLabel":"Laurie MacPherson","buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/blog/authors/gulnaz-sharipova/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Biografie lesen"},"image":{"id":"image","height":"512","src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--f7c921fe-d10f-4d90-ac38-c79aff7cf132/gulnaz-photo.jpg?preferwebp=true&quality=85","lazyEnabled":true,"alt":"Gulnaz Sharipova","isLcpImage":false,"width":"512",":type":"snowflake-site/components/image"},"headline":{"id":"title","type":"heading5","lines":["Gulnaz Sharipova","Lokale Redakteurin, Snowflake"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-small"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"additionalClasses":"hub-hero__video-column","layout":"SIMPLE","id":"container-eaadee769e",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["youtube"],":items":{"youtube":{"id":"embed-75a1439fa3","youtubeVideoId":"42GWL5x3Xpg","layout":"responsive","youtubeAspectRatio":"56.25","youtubeAutoPlay":false,"youtubeLoop":false,"youtubeMute":false,"youtubePlaysInline":false,"youtubeRel":false,"embeddableResourceType":"core/wcm/components/embed/v1/embed/embeddable/youtube","type":"EMBEDDABLE",":type":"snowflake-site/components/youtube"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_205440979":{"id":"flexible-column-container-3d6cd301f0","propertiesId":"hub-hero-related-topics","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-small","bottomPadding":"medium","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"additionalClasses":"related-topics-outer-container","layout":"SIMPLE","id":"container-7c10d58300",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["text_894059747","text"],":items":{"text_894059747":{"id":"text-7a3f8a094a","additionalClasses":"seo-hub-hero__related-topic-label","text":"\u003Cp\u003EThemen zur Datensicherheit:\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text":{"id":"text-a6f53c2623","additionalClasses":"related-topics ","text":"\u003Cul\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/data-security/data-loss-prevention/\"\u003EVermeidung von Datenverlust\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/data-security/data-encryption/\"\u003EDatenverschlüsselung\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/data-security/row-level-security/\"\u003ERow-Level Security\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/data-security/rbac/\"\u003ERBAC\u003C/a\u003E\u003C/li\u003E\n\u003Cli\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/data-security/healthcare/\"\u003EDatensicherheit im Gesundheitswesen\u003C/a\u003E\u003C/li\u003E\n\u003C/ul\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-small"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_549182334":{"id":"flexible-column-container-e80b906dc0","propertiesId":"hub-body","type":"2-column-60-40","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"medium","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"propertiesCSSClasses":"page-section","backgroundImageOption":"none","flexible_column_content_container_1":{"additionalClasses":"longform-content","layout":"SIMPLE","id":"hub-body-content",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["callout__0","text__0","title_what-is-data-security","text_what-is-data-security_0","card_v2_what-is-data-security_0","title_why-data-security-matters-now","text_why-data-security-matters-now_0","quote_why-data-security-matters-now_0","text_why-data-security-matters-now_1","callout_why-data-security-matters-now_0","text_why-data-security-matters-now_2","yt_why-data-security-matters-now_0","title_access-control","text_access-control_0","title_role-based-access-control","text_role-based-access-control_0","title_data-encryption","text_data-encryption_0","title_data-masking","text_data-masking_0","title_row-level-security","text_row-level-security_0","title_data-loss-prevention","text_data-loss-prevention_0","title_data-security-posture-management","text_data-security-posture-management_0","title_data-security-risks-and-threats","text_data-security-risks-and-threats_0","title_regulations-and-compliance","text_regulations-and-compliance_0","callout_regulations-and-compliance_0","title_data-security-best-practices-and-controls","text_data-security-best-practices-and-controls_0","card_v2_data-security-best-practices-and-controls_0","title_data-security-with-snowflake","text_data-security-with-snowflake_0","title_data-governance-is-the-foundation-of-data-security","text_data-governance-is-the-foundation-of-data-security_0","callout_data-governance-is-the-foundation-of-data-security_0"],":items":{"callout__0":{"id":"text-0b1ec47bfa","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cb\u003EDEFINITION VON DATENSICHERHEIT\u003C/b\u003E\u003C/p\u003E\r\n\u003Cp\u003EDatensicherheit (Data Security) ist die Disziplin, digitale Daten über ihren gesamten Lebenszyklus hinweg vor unbefugtem Zugriff, Beschädigung, Diebstahl oder Verlust zu schützen. Dies geschieht durch Kontrollen wie Zugriffsmanagement, Verschlüsselung, Maskierung und Überwachung – unterstützt durch Governance, die Eigentumsverhältnisse, Klassifizierung und Richtlinien definiert.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text__0":{"id":"text-76185de9e5","text":"\u003Cp\u003EDie Datenlandschaft hat sich schneller verändert als die meisten Sicherheitsprogramme. Daten bewegen sich heute durch Pipelines, Partner-Shares, KI-Agenten und nachgelagerte Anwendungen – und diese Bewegungen schaffen oft Kontrollpunkte, die herkömmliche Sicherheitsmodelle nicht in großem Maßstab bewältigen können. Verschlüsselung, Zugriffskontrolle und Überwachung sind nach wie vor unerlässlich, aber Datensicherheit hängt heute von Governance ab: Man muss wissen, welche Daten existieren, wem sie gehören, wie sensibel sie sind und welche Regeln für sie gelten.\u003C/p\u003E\n\u003Cp\u003EDatensicherheit und Governance sind unterschiedliche Disziplinen. Wenn sie jedoch getrennt voneinander agieren, lassen sich Richtlinien nur schwer durchsetzen, da sich Informationen zwischen Systemen, Teams und Umgebungen bewegen. Dieser Leitfaden behandelt, was Datensicherheit heute bedeutet, warum die Risiken gestiegen sind, welche Hauptrisiken und Vorschriften Unternehmensprogramme prägen und welche Kontrollen Unternehmen einsetzen, um Daten über ihren gesamten Lebenszyklus hinweg zu schützen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_what-is-data-security":{"id":"title-v2-b2e75b15b8","additionalClasses":"anchor-title anchor-title--what-is-data-security","type":"heading2","lines":["Was ist Datensicherheit?"],":type":"snowflake-site/components/title-v2"},"text_what-is-data-security_0":{"id":"text-606a0c8243","text":"\u003Cp\u003EDatensicherheit umfasst die Praktiken, Kontrollen und Technologien, die digitale Daten über ihren gesamten Lebenszyklus hinweg vor unbefugtem Zugriff, Beschädigung, Diebstahl oder Verlust schützen. Sie muss ruhende Daten, Daten bei der Übertragung und Daten in Verwendung berücksichtigen – sowie die Identitäten, Richtlinien und Systeme, die in jeder Phase mit diesen Daten interagieren. Die Kontrollpunkte unterscheiden sich je nachdem, wo sich die Daten befinden und wie sie sich bewegen, was diese Disziplin in der Praxis so komplex macht.\u003C/p\u003E\n\u003Cp\u003EDas grundlegende Framework ist die CIA-Triade: Vertraulichkeit, Integrität und Verfügbarkeit. Vertraulichkeit bedeutet, dass nur autorisierte Nutzer:innen, Dienste und Workloads auf sensible Daten zugreifen können. Integrität bedeutet, dass Daten korrekt, vollständig und vertrauenswürdig bleiben, während sie erstellt, transformiert, abgefragt, geteilt oder in nachgelagerten Anwendungen verwendet werden. Verfügbarkeit bedeutet, dass Daten für autorisierte Nutzer:innen zugänglich bleiben, wenn das Unternehmen sie benötigt, auch während Ausfällen, Störungen oder Angriffen.\u003C/p\u003E\n\u003Cp\u003EDatensicherheit ist verwandt mit, aber unterscheidet sich von \u003Ca href=\"https://www.snowflake.com/de/data-governance/data-privacy/\" target=\"_blank\"\u003EDatenschutz\u003C/a\u003E und \u003Ca href=\"https://www.snowflake.com/de/data-governance/\"\u003EData Governance\u003C/a\u003E. Datenschutz definiert, wie personenbezogene Daten erfasst, verwendet, aufbewahrt und offengelegt werden sollten, typischerweise als Reaktion auf Vorschriften wie die DSGVO oder den CCPA. Data Governance definiert, wem Daten gehören, wie sie klassifiziert werden, welche Regeln gelten und wer oder was sie verwenden darf. Datensicherheit setzt diese Regeln durch – mithilfe von Zugriffskontrollen, Verschlüsselung, Maskierung, Überwachung, Aufbewahrungsrichtlinien und Incident Response.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"card_v2_what-is-data-security_0":{"id":"card-v2-1d1244fd6f","additionalClasses":"seo-customer","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","image":{"id":"image","height":"351","src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--ca028161-e533-44e4-952c-abedd48c09d7/gilbert%25403x.png?preferwebp=true&quality=85","lazyEnabled":true,"alt":"Town of Gilbert Logo","isLcpImage":false,"width":"624",":type":"snowflake-site/components/image"},"type":"content-card","title":{"id":"title","type":"heading4","lines":["Customer Story: Town of Gilbert"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"/en/customers/all-customers/case-study/town-of-gilbert/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Customer Story lesen (Englisch)"},"text":{"id":"text","text":"\u003Cp\u003ETown of Gilbert hat mit Snowflake 11 öffentlich zugängliche Dashboards eingeführt, um die Transparenz bei Bürgerdiensten wie Kriminalprävention, psychologischer Nothilfe, Schlaglochreparaturen und Recycling zu verbessern. Die Stadt nutzt Governance- und Sicherheitsfunktionen wie rollenbasierte Zugriffskontrolle, Metadaten-Felder und Dynamic Data Masking, um den vertrauenswürdigen Zugriff auf sensible Daten des öffentlichen Sektors zu unterstützen.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"horizontal"},"title_why-data-security-matters-now":{"id":"title-v2-769c578d6d","additionalClasses":"anchor-title anchor-title--why-data-security-matters-now","type":"heading2","lines":["Warum Datensicherheit heute so wichtig ist"],":type":"snowflake-site/components/title-v2"},"text_why-data-security-matters-now_0":{"id":"text-c1ed28ee4c","text":"\u003Cp\u003ESensible Daten befinden sich nicht mehr nur in einer kleinen Anzahl kontrollierter Systeme. Sie bewegen sich durch SaaS-Anwendungen, Data Lakes, Warehouses, Partnerumgebungen, Collaboration-Workflows und KI-Pipelines. Eine einzige Spalte mit Kontonummern, geschützten Gesundheitsinformationen oder Finanzdaten kann an mehreren Stellen kopiert, transformiert, eingebettet, geteilt oder abgerufen werden – was bedeutet, dass die Sicherheit den Daten folgen muss, anstatt davon auszugehen, dass die Netzwerkgrenze standhält.\u003C/p\u003E\n\u003Cp\u003EDer regulatorische Druck spiegelt die Entwicklung der Datenlandschaft wider. \u003Ca href=\"https://gdpr-info.eu/\" target=\"_blank\"\u003EDSGVO\u003C/a\u003E, \u003Ca rel=\"noopener noreferrer\" href=\"https://oag.ca.gov/privacy/ccpa\" target=\"_blank\"\u003ECCPA\u003C/a\u003E, \u003Ca rel=\"noopener noreferrer\" href=\"https://www.hhs.gov/hipaa/index.html\" target=\"_blank\"\u003EHIPAA\u003C/a\u003E, \u003Ca rel=\"noopener noreferrer\" href=\"https://www.pcisecuritystandards.org/\" target=\"_blank\"\u003EPCI DSS\u003C/a\u003E und \u003Ca rel=\"noopener noreferrer\" href=\"https://www.congress.gov/bill/107th-congress/house-bill/3763\" target=\"_blank\"\u003ESOX\u003C/a\u003E prägen weiterhin, wie Unternehmen personenbezogene Daten, Zahlungs-, Gesundheits- und Finanzdaten schützen. \u003Ca rel=\"noopener noreferrer\" href=\"https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en\" target=\"_blank\"\u003EDORA\u003C/a\u003E fand am 17. Januar 2025 für Finanzunternehmen in der EU Anwendung, während die EU-Mitgliedstaaten \u003Ca rel=\"noopener noreferrer\" href=\"https://www.enisa.europa.eu/topics/awareness-and-cyber-hygiene/raising-awareness-campaigns/network-and-information-systems-directive-2-nis2\" target=\"_blank\"\u003ENIS2\u003C/a\u003E bis zum 17. Oktober 2024 in nationales Recht umsetzen mussten. Indiens Digital Personal Data Protection Act von 2023 etablierte das Framework für digitale personenbezogene Daten, und die \u003Ca rel=\"noopener noreferrer\" href=\"https://www.dpdpa.com/dpdparules.html\" target=\"_blank\"\u003EDigital Personal Data Protection Rules, 2025\u003C/a\u003E legten Phasen für die Umsetzungsfristen fest.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"quote_why-data-security-matters-now_0":{"id":"quote-item-adfeef5595","alignment":"left","layout":"simple","showQuoteIcon":false,"quote":"„Die Sicherheit muss den Daten folgen, anstatt davon auszugehen, dass die Netzwerkgrenze standhält.“","showHangingPunctuation":false,":type":"snowflake-site/components/quote-item"},"text_why-data-security-matters-now_1":{"id":"text-8b311cbe1f","text":"\u003Cp\u003ECompliance ist jedoch nur die Basis. Ein Unternehmen kann eine enge Audit-Anforderung erfüllen und dennoch übermäßig berechtigte Rollen, veraltete Kopien sensibler Daten, unüberwachte Partner-Shares oder KI-Workloads aufweisen, die mehr Kontext abrufen, als der:die Nutzer:in sehen sollte.\u003C/p\u003E\n\u003Cp\u003EEffektive Datensicherheit erfordert Defense-in-Depth: Verschlüsselung zum Schutz von Daten im Ruhezustand (Data at Rest) und bei der Übertragung (Data in Transit), Zugriffskontrolle zur Einschränkung der Nutzung, Maskierung und Richtlinien auf Zeilenebene zur Begrenzung der Offenlegung innerhalb von Abfragen, Data Loss Prevention zur Reduzierung unangemessener Datenbewegungen, Posture Management zur Aufdeckung von Risiken und kontinuierliches Monitoring zur Erkennung ungewöhnlichen Verhaltens.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_why-data-security-matters-now_0":{"id":"text-ec0370c418","additionalClasses":"callout callout--warning","text":"\u003Cp\u003E\u003Cstrong\u003EHÄUFIGER FALLSTRICK\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003ESich nur auf KI-Guardrails zur Sicherung von KI-Systemen zu konzentrieren, kann das zugrunde liegende Datenrisiko übersehen: Sensible Informationen können weiterhin durch Trainingsdaten, Embeddings, Retrieval-Systeme, Agenten oder Outputs offengelegt werden.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"text_why-data-security-matters-now_2":{"id":"text-c2d4a027f7","text":"\u003Cp\u003EKI hat Datensicherheit noch dringlicher gemacht. Trainingsdaten, Vektor-Embeddings, Retrieval-Augmented Generation-Systeme, von Agenten abgerufener Kontext und Modell-Outputs schaffen Pfade für Datenlecks, die in dieser Form vor fünf Jahren noch nicht existierten. Die Frage der Zugriffskontrolle lautet nicht mehr nur „Kann diese:r Mitarbeiter:in die Tabelle abfragen?“, sondern auch „Kann dieser Agent die Zeile abrufen, das Embedding verwenden, das Tool aufrufen und einen Output generieren, der sensible Daten offenlegt?“\u003C/p\u003E\n\u003Cp\u003EViele Unternehmen hinken bei der KI-Sicherheit hinterher. Laut dem \u003Ca href=\"https://bedrockdata.ai/news/security-teams-taking-on-expanded-ai-data-responsibilities-as-82-report-visibility-gaps\" target=\"_blank\"\u003E2025 Enterprise Data Security Confidence Index\u003C/a\u003E von Bedrock Data haben 79 % der Sicherheitsteams Schwierigkeiten, sensible Daten zu klassifizieren, die in Systemen für KI und maschinelles Lernen verwendet werden, und weniger als die Hälfte berichtet von großem Vertrauen in die Kontrolle sensibler Daten, die für das KI-Training verwendet werden.\u003C/p\u003E\n\u003Cp\u003E\u003Cem\u003ESehen Sie sich an, wie Sie Sicherheits-Best-Practices mit dem Trust Center in Snowflake Horizon implementieren:\u003C/em\u003E\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"yt_why-data-security-matters-now_0":{"id":"embed-7ea464b21a","youtubeVideoId":"IZQmFuZMNlA","layout":"responsive","youtubeAspectRatio":"56.25","youtubeAutoPlay":false,"youtubeLoop":false,"youtubeMute":false,"youtubePlaysInline":false,"youtubeRel":false,"embeddableResourceType":"core/wcm/components/embed/v1/embed/embeddable/youtube","type":"EMBEDDABLE",":type":"snowflake-site/components/youtube"},"title_access-control":{"id":"title-v2-82bd5ccfd1","additionalClasses":"anchor-title anchor-title--access-control","type":"heading2","lines":["Zugriffskontrolle"],":type":"snowflake-site/components/title-v2"},"text_access-control_0":{"id":"text-4b4ce64e0a","text":"\u003Cp\u003EZugriffskontrolle ist der grundlegende Mechanismus der Datensicherheit: die Regeln und deren Durchsetzung, die bestimmen, wer bestimmte Daten lesen, schreiben, ändern oder teilen darf. Access Management definiert den operativen Lebenszyklus – wie Zugriff angefordert, genehmigt, bereitgestellt, überprüft und widerrufen wird –, während die Zugriffskontrolle diese Entscheidungen durch Rollen, Attribute, Berechtigungen, Richtlinien und Audit-Trails durchsetzt.\u003C/p\u003E\n\u003Cp\u003EDie meisten Unternehmensprogramme kombinieren rollenbasierte Zugriffskontrolle (RBAC), attributbasierte Zugriffskontrolle (ABAC) und feingranulare Richtlinien. RBAC gewährt Berechtigungen durch Rollen, die an berufliche Funktionen oder Verantwortlichkeiten gebunden sind. ABAC wertet Attribute wie Abteilung, Region, Freigabestufe, Datensensibilität oder Workload-Typ aus. Regeln auf Zeilen- und Spaltenebene verfeinern dann den Zugriff innerhalb einer Tabelle, sodass Nutzer:innen mit gemeinsam genutzten Daten arbeiten können, ohne dieselbe Ansicht jedes Datensatzes zu erhalten.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_role-based-access-control":{"id":"title-v2-f4ca77e848","additionalClasses":"anchor-title anchor-title--role-based-access-control","type":"heading2","lines":["Rollenbasierte Zugriffskontrolle"],":type":"snowflake-site/components/title-v2"},"text_role-based-access-control_0":{"id":"text-4fa0b0bca9","text":"\u003Cp\u003EDie \u003Ca href=\"https://www.snowflake.com/de/data-governance/data-security/rbac/\"\u003Erollenbasierte Zugriffskontrolle\u003C/a\u003E (Role-Based Access Control, RBAC) ist das am weitesten verbreitete Zugriffskontrollmodell, da sie Berechtigungen auf die Art und Weise abbildet, wie Unternehmen bereits arbeiten. Anstatt Berechtigungen direkt an jede:n Nutzer:in zu vergeben, weisen Administrator:innen Rollen Berechtigungen zu, ordnen Nutzer:innen diesen Rollen zu und verwenden eine Rollenhierarchie, um Berechtigungen bei Bedarf zu vererben.\u003C/p\u003E\r\n\u003Cp\u003EDas Prinzip der geringsten Rechte (Principle of Least Privilege) sollte das Rollenmodell von Anfang an prägen. Rollen sollten den minimalen Zugriff gewähren, der für eine Person, ein Dienstkonto oder einen Workload zur Ausführung der jeweiligen Aufgabe erforderlich ist, wobei erweiterte Berechtigungen nach Möglichkeit getrennt, überprüft und zeitlich begrenzt sein sollten. Wenn Umgebungen wachsen, müssen Teams auf Rollenwildwuchs, vererbte Berechtigungen und ausnahmebasierten Zugriff achten.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-encryption":{"id":"title-v2-a421e34156","additionalClasses":"anchor-title anchor-title--data-encryption","type":"heading2","lines":["Datenverschlüsselung"],":type":"snowflake-site/components/title-v2"},"text_data-encryption_0":{"id":"text-4d74d23f91","text":"\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/data-security/data-encryption/\"\u003EDatenverschlüsselung\u003C/a\u003E wandelt lesbare Daten in Chiffretext um, den nur autorisierte Parteien entschlüsseln können. Sie schützt Daten im Ruhezustand im Speicher, Daten bei der Übertragung über Netzwerke und, je nach Architektur, Daten in Verwendung während der Verarbeitung. Verschlüsselung reduziert das Risiko einer Offenlegung, wenn unsachgemäß auf Speicher zugegriffen wird, Datenverkehr abgefangen wird oder ein Backup seine vorgesehene Umgebung verlässt.\u003C/p\u003E\n\u003Cp\u003EVerschlüsselung im Ruhezustand schützt gespeicherte Daten wie Tabellen, Dateien, Snapshots und Backups. Verschlüsselung bei der Übertragung schützt Daten, während sie sich zwischen Clients, Diensten, Anwendungen und Plattformkomponenten bewegen, typischerweise durch TLS. Verschlüsselung in Verwendung ist die schwierigere Kategorie, da Daten oft in lesbarer Form verarbeitet werden müssen, aber moderne Plattformen reduzieren das Risiko zunehmend durch sichere Ausführungsumgebungen, die Durchsetzung von Richtlinien und sorgfältig kontrollierte Verarbeitungspfade.\u003C/p\u003E\n\u003Cp\u003EUnternehmen benötigen ein Betriebsmodell für das \u003Ca rel=\"noopener noreferrer\" target=\"_blank\" href=\"https://cloudsecurityalliance.org/research/topics/cloud-key-management\"\u003ESchlüsselmanagement\u003C/a\u003E, um festzulegen, wer die Schlüssel kontrolliert, wie Schlüssel rotiert werden, wie der Zugriff auf Schlüssel protokolliert wird und ob regulatorische oder interne Anforderungen vom Kunden verwaltete Schlüssel erfordern. Für Unternehmen mit strengen Kontrollanforderungen bieten vom Kunden verwaltete Schlüssel eine zusätzliche Trennung zwischen dem Plattformbetreiber und dem kryptografischen Kontrollmodell des Unternehmens.\u003C/p\u003E\n\u003Cp\u003EDie wichtigsten Verschlüsselungsmechanismen schützen die Datenschicht, während die Governance bestimmt, welche Nutzer:innen, Workloads und Richtlinien die Verwendung entschlüsselter Daten veranlassen können.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-masking":{"id":"title-v2-3b50532295","additionalClasses":"anchor-title anchor-title--data-masking","type":"heading2","lines":["Datenmaskierung"],":type":"snowflake-site/components/title-v2"},"text_data-masking_0":{"id":"text-8db925201b","text":"\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/data-privacy/data-masking/\"\u003EDatenmaskierung\u003C/a\u003E verbirgt sensible Werte vor Nutzer:innen, die diese nicht sehen sollten, und bewahrt gleichzeitig genügend Struktur für Analysen, Tests oder den Betrieb. Beispielsweise muss ein:e Support-Analyst:in möglicherweise wissen, dass ein Kundendatensatz existiert, ohne die vollständige Sozialversicherungsnummer, Kreditkartennummer oder den Diagnosecode zu sehen. Ein:e Data Scientist benötigt möglicherweise geografische oder demografische Muster ohne direkte Identifikatoren.\u003C/p\u003E\n\u003Cp\u003EStatische Maskierung erstellt eine bereinigte Kopie der Daten, oft für untergeordnete Umgebungen wie Entwicklung, Tests oder Training. Dynamic Data Masking wendet Richtlinien zum Zeitpunkt der Abfrage an, sodass dieselbe Spalte je nach Rolle, Attributen oder Kontext des:der Nutzer:in unterschiedliche Werte zurückgeben kann. Tokenisierung ist damit verwandt: Sensible Werte werden durch nicht-sensible Token ersetzt, die nur unter kontrollierten Bedingungen umgekehrt werden können. Formaterhaltende Verschlüsselung kann ebenfalls sensible Werte schützen und gleichzeitig die Struktur beibehalten, die Anwendungen erwarten.\u003C/p\u003E\n\u003Cp\u003EEffektive Maskierung hängt von einer genauen Data Classification ab. Eine Richtlinie kann die Spalte „email_address“ oder eine unstrukturierte Datei mit Gehaltsabrechnungsdaten nicht schützen, wenn das Unternehmen die sensiblen Daten nicht zunächst einmal identifizieren kann. Klassifizierung, Tagging und Maskierung funktionieren am besten als Kreislauf: sensible Daten entdecken, ein Tag anwenden, die entsprechende Richtlinie zuweisen und überwachen, ob neue Assets dieselbe Behandlung erfordern.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_row-level-security":{"id":"title-v2-b63bc02031","additionalClasses":"anchor-title anchor-title--row-level-security","type":"heading2","lines":["Row-Level Security"],":type":"snowflake-site/components/title-v2"},"text_row-level-security_0":{"id":"text-5ddec30458","text":"\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/en/data-governance/data-security/row-level-security/\"\u003ERow-Level Security\u003C/a\u003E schränkt ein, welche Zeilen ein:e Nutzer:in in einer Tabelle sehen kann, basierend auf Identität, Rolle, Attributen oder der Beziehung zu den Daten. Dies ist besonders nützlich, wenn mehrere Teams, Regionen, Geschäftsbereiche oder Mandanten mit derselben Tabelle arbeiten müssen, ohne dieselben Datensätze zu erhalten.\u003C/p\u003E\n\u003Cp\u003EEine mandantenfähige Analytics-Anwendung ist das klassische Beispiel: Die Anwendung bedient möglicherweise Hunderte von Kund:innen aus einer gemeinsamen Tabelle, aber jede:r Kund:in sollte nur die eigenen Zeilen sehen. Ohne Row-Level Security erstellen Teams oft doppelte Ansichten, Extrakte oder anwendungsspezifische Filter, die schwer zu prüfen und leicht falsch zu konfigurieren sind.\u003C/p\u003E\n\u003Cp\u003ERow-Level Security ist robuster, wenn sie deklarativ ist und an das Datenobjekt angehängt wird, anstatt in der Anwendungslogik verborgen zu sein. Wenn sich die Richtlinie auf Tabellenebene befindet, wird sie konsistent auf alle Abfragen und nachgelagerten Anwendungsfälle angewendet – was die Wahrscheinlichkeit verringert, dass ein neues Dashboard, Notebook, ein Agent oder eine Anwendung den beabsichtigten Filter umgeht.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-loss-prevention":{"id":"title-v2-add5f9d992","additionalClasses":"anchor-title anchor-title--data-loss-prevention","type":"heading2","lines":["Vermeidung von Datenverlust"],":type":"snowflake-site/components/title-v2"},"text_data-loss-prevention_0":{"id":"text-92d6131615","text":"\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/de/data-governance/data-security/data-loss-prevention/\"\u003EVermeidung von Datenverlust\u003C/a\u003E (Data Loss Prevention, DLP) ist die Disziplin, die erkennt und verhindert, dass sensible Daten exfiltriert, geleakt oder unangemessen geteilt werden. Die Ursache kann böswillig sein, einschließlich des Diebstahls von Anmeldeinformationen und Datenexfiltration, oder fahrlässig, wie z. B. ein:e Analyst:in, der:die mehr Daten als nötig exportiert, eine Pipeline, die sensible Daten an einen nicht verwalteten Speicherort schreibt, oder ein Partner-Share, der nach einer Änderung der Geschäftsbeziehung aktiv bleibt.\u003C/p\u003E\n\u003Cp\u003EModerne DLP kombiniert Klassifizierung, Durchsetzung von Richtlinien, Überwachung und Reaktion. Die Klassifizierung identifiziert sensible Daten. Vertraulichkeitsbezeichnungen oder Tags verleihen diesen Daten eine Bedeutung. Richtlinien bestimmen, ob die Daten abgefragt, kopiert, exportiert, geteilt oder von einem Workload verwendet werden können. Die Überwachung sucht dann nach Zugriffsmustern, Egress-Aktivitäten oder Richtlinienausnahmen, die eine Untersuchung erfordern.\u003C/p\u003E\n\u003Cp\u003EHerkömmliche DLP fungierte oft als Netzwerk- oder Endpunktkontrolle, was sinnvoll war, als sensible Dateien über E-Mail, Endpunkte und verwaltete Netzwerkkanäle verschoben wurden. In einer modernen Datenumgebung bewegen sich sensible Daten durch Pipelines, Shares, APIs, Notebooks, Anwendungen und KI-Systeme. DLP muss datenzentrierter werden: Richtlinien sollten dem Datenobjekt folgen, nicht nur dem Netzwerkpfad.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-security-posture-management":{"id":"title-v2-10674921d6","additionalClasses":"anchor-title anchor-title--data-security-posture-management","type":"heading2","lines":["Data Security Posture Management"],":type":"snowflake-site/components/title-v2"},"text_data-security-posture-management_0":{"id":"text-17257e3f6a","text":"\u003Cp\u003EData Security Posture Management (DSPM) ist die kontinuierliche Erkennung, Klassifizierung und Risikobewertung sensibler Daten in den Umgebungen eines Unternehmens. Es beantwortet drei praktische Fragen: Wo befinden sich sensible Daten? Wer oder was kann darauf zugreifen? Welches Risiko besteht aufgrund dieses Zugriffs, Speicherorts oder Richtlinienstatus?\u003C/p\u003E\n\u003Cp\u003EDSPM ist entstanden, weil viele Sicherheitstools auf Infrastruktur und nicht auf Daten ausgerichtet waren. Ein Tool für das Cloud Security Posture Management (CSPM) kann einen exponierten Bucket, einen offenen Port oder eine schwache Richtlinie für das Identitäts- und Zugriffsmanagement identifizieren – aber es sagt einem Sicherheitsteam nicht unbedingt, ob die exponierte Ressource Kundendatensätze, Quellcode, Gesundheitsdaten, Zahlungsdaten oder hochriskante Betriebsprotokolle enthält. DSPM konzentriert sich auf die Daten selbst: Sensibilität, Speicherort, Zugriffspfade, Richtlinienabdeckung, Nutzungsmuster und Risiko.\u003C/p\u003E\n\u003Cp\u003EPlattformnatives DSPM verringert einige der Lücken, die entstehen, wenn ein Drittanbieter-Tool jeden Datenspeicher unabhängig durchsuchen muss. Da die Plattform bereits weiß, welche Objekte existieren, welche Nutzer:innen und Rollen darauf zugreifen können, welche Tags und Richtlinien gelten und wie Daten abgefragt oder geteilt werden, haben Erkennung und Risikobewertung eine kontinuierlichere Grundlage als nur regelmäßige Scans.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-security-risks-and-threats":{"id":"title-v2-d95989e557","additionalClasses":"anchor-title anchor-title--data-security-risks-and-threats","type":"heading2","lines":["Risiken und Bedrohungen für die Datensicherheit"],":type":"snowflake-site/components/title-v2"},"text_data-security-risks-and-threats_0":{"id":"text-f229616ddf","text":"\u003Cp\u003EDatensicherheitsrisiken lassen sich in drei große Kategorien einteilen: externe Bedrohungen, interne Bedrohungen und KI-spezifische Risiken.\u003C/p\u003E\n\u003Cul\u003E\n\u003Cli\u003EZu den \u003Cstrong\u003Eexternen Bedrohungen\u003C/strong\u003E gehören Ransomware, Phishing, Diebstahl von Anmeldeinformationen, Kompromittierung der Lieferkette und Angriffe, die gestohlene oder missbrauchte Identitäten verwenden, um auf Datensysteme zuzugreifen. Diese bleiben aktiv, da Angreifer keine direkten Datenbank-Exploits benötigen, wenn sie Anmeldeinformationen erhalten, ein Dienstkonto kompromittieren oder sich von einem verbundenen System aus lateral bewegen können.\u003C/li\u003E\n\u003Cli\u003EZu den \u003Cstrong\u003Einternen Bedrohungen\u003C/strong\u003E zählen böswillige Insider, fahrlässige Nutzer:innen, Schatten-IT, Fehlkonfigurationen und Konten mit übermäßigen Berechtigungen. Ein:e Nutzer:in mit umfassendem Zugriff kann sensible Daten abfragen, exportieren, teilen oder in einen nicht verwalteten Workflow weiterleiten, ohne dieselben Alarme wie ein externer Angreifer auszulösen – weshalb das Prinzip der geringsten Rechte (Least Privilege), Aufgabentrennung, Zugriffsüberprüfungen und Überwachung Datensicherheitskontrollen sind und nicht nur Identitätsverwaltungs-Tasks.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EKI-spezifische Risiken\u003C/strong\u003E fügen eine neuere Ebene hinzu. Prompt Injection kann dazu führen, dass ein Retrieval-Augmented-System auf sensible Kontexte in einer Weise zugreift oder diese zusammenfasst, die von dem:der Nutzer:in nicht beabsichtigt war. Das Durchsickern von Trainingsdaten (Training-Data Leakage) kann sensible Datensätze durch das Verhalten oder die Ausgaben des Modells offenlegen. Agentic Overreach kann auftreten, wenn autonome Agenten umfassenderen Zugriff auf Tools oder Daten erhalten, als der:die Nutzer:in haben sollte. Eine Exfiltration von Modellausgaben kann passieren, wenn sensible Ergebnisse die verwaltete Umgebung durch Tool-Aufrufe, Plugins oder verbundene Anwendungen verlassen.\u003C/li\u003E\n\u003C/ul\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_regulations-and-compliance":{"id":"title-v2-3650d5eefd","additionalClasses":"anchor-title anchor-title--regulations-and-compliance","type":"heading2","lines":["Vorschriften und Compliance"],":type":"snowflake-site/components/title-v2"},"text_regulations-and-compliance_0":{"id":"text-dd7a54e43e","text":"\u003Cp\u003EVorschriften, die die Datensicherheit betreffen, definieren die Verpflichtungen, die Sicherheitskontrollen erfüllen müssen. Eine Vorschrift kann Schutzmaßnahmen, Regeln für die Meldung von Verstößen, Audit-Erwartungen, Aufbewahrungsfristen oder Rechte in Bezug auf personenbezogene Daten festlegen, und Unternehmen, die diesem Gesetz unterliegen, müssen die Anforderungen in funktionierende Kontrollen in ihrem gesamten Datenbestand umsetzen.\u003C/p\u003E\n\u003Cul\u003E\n\u003Cli\u003EDie \u003Ca href=\"https://www.snowflake.com/en/data-governance/regulatory-compliance/gdpr/\"\u003E\u003Cstrong\u003EDSGVO\u003C/strong\u003E\u003C/a\u003E ist das rechtebasierte Framework der EU für personenbezogene Daten. Sie erfordert eine rechtmäßige Grundlage für die Verarbeitung, gibt Einzelpersonen Rechte über ihre personenbezogenen Daten und schafft Verpflichtungen in Bezug auf Schutz, Rechenschaftspflicht und die Meldung von Verstößen.\u003C/li\u003E\n\u003Cli\u003EDer \u003Ca href=\"https://www.snowflake.com/en/data-governance/regulatory-compliance/ccpa/\"\u003E\u003Cstrong\u003ECCPA\u003C/strong\u003E\u003C/a\u003E gilt für personenbezogene Daten von Verbraucher:innen in Kalifornien. Er definiert Datenschutzrechte für Verbraucher:innen und beinhaltet in bestimmten Szenarien von Datenschutzverletzungen ein privates Klagerecht.\u003C/li\u003E\n\u003Cli\u003EDer \u003Cstrong\u003EHIPAA\u003C/strong\u003E regelt geschützte Gesundheitsinformationen im US-amerikanischen Gesundheitssystem. Es schreibt administrative, physische und technische Sicherheitsvorkehrungen für erfasste Einrichtungen und Geschäftspartner vor.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EPCI DSS\u003C/strong\u003E definiert technische und operative Anforderungen für den Schutz von Umgebungen mit Karteninhaberdaten. Das PCI Security Standards Council beschreibt seine Standards als ein Framework aus Spezifikationen, Tools, Messungen und Support-Ressourcen für den sicheren Umgang mit Karteninhaberinformationen.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003ESOX\u003C/strong\u003E konzentriert sich auf Kontrollen in der Finanzberichterstattung. Für Datensicherheitsteams liegt das praktische Augenmerk auf der Integrität, der Zugriffskontrolle und der Auditierbarkeit von Finanzdaten, die in Reporting-Prozessen verwendet werden.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003EDORA\u003C/strong\u003E gilt für Finanzunternehmen in der EU und konzentriert sich auf die digitale operationelle Resilienz, einschließlich der Fähigkeit, Störungen der Informations- und Kommunikationstechnologie standzuhalten, darauf zu reagieren und sich davon zu erholen. Es findet seit dem 17. Januar 2025 Anwendung.\u003C/li\u003E\n\u003Cli\u003E\u003Cstrong\u003ENIS2\u003C/strong\u003E erweitert die Pflichten zur Cybersicherheit und zur Meldung von Vorfällen für kritische Sektoren in der gesamten EU.\u003C/li\u003E\n\u003Cli\u003EDer \u003Cstrong\u003Eindische DPDP Act\u003C/strong\u003E regelt digitale personenbezogene Daten in Indien. Das Gesetz beschreibt seinen Zweck darin, die Verarbeitung digitaler personenbezogener Daten so zu regeln, dass sowohl das Recht von Einzelpersonen auf den Schutz ihrer personenbezogenen Daten als auch die Notwendigkeit, diese für rechtmäßige Zwecke zu verarbeiten, anerkannt wird.\u003C/li\u003E\n\u003C/ul\u003E\n\u003Cp\u003EDas häufigste operative Problem besteht nicht nur darin, zu wissen, welche Regeln gelten, sondern auch darin, nachzuweisen, dass Kontrollen für Zugriff, Maskierung, Aufbewahrung, Überwachung und Vorfallsreaktion über alle Systeme hinweg, in denen sich regulierte Daten befinden, konsistent angewendet werden. Data Governance unterstützt die \u003Ca href=\"https://www.snowflake.com/en/data-governance/regulatory-compliance/\"\u003EEinhaltung gesetzlicher Vorschriften\u003C/a\u003E, indem sie regulatorische Verpflichtungen mit den betroffenen Datenbeständen verknüpft – so wissen Teams, was geschützt ist, welche Richtlinie gilt und wo Lücken bestehen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_regulations-and-compliance_0":{"id":"text-4defce279a","additionalClasses":"callout callout--tip","text":"\u003Cp\u003E\u003Cstrong\u003EKURZER TIPP\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003EIdentifizieren Sie Ihre sensibelsten Datenbestände und deren Eigentümer:innen, bevor Sie Sicherheitskontrollen ausweiten. Klare Eigentumsverhältnisse und Klassifizierungen erleichtern die Durchsetzung von Least-Privilege-Zugriffen, Maskierung und KI-Governance über den gesamten Datenlebenszyklus hinweg.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"},"title_data-security-best-practices-and-controls":{"id":"title-v2-4cf98707de","additionalClasses":"anchor-title anchor-title--data-security-best-practices-and-controls","type":"heading2","lines":["Best Practices und Kontrollen für die Datensicherheit"],":type":"snowflake-site/components/title-v2"},"text_data-security-best-practices-and-controls_0":{"id":"text-de88321d01","text":"\u003Cp\u003EDatensicherheitsprogramme variieren je nach Branche, Architektur und Risikoprofil. Die folgenden Praktiken decken die grundlegenden Bereiche ab, die die meisten Unternehmensprogramme richtig umsetzen müssen. Sie sind nicht erschöpfend, spiegeln aber die wichtigsten für Datenbestände wider, die zunehmend verteilter werden und KI-Workloads implementieren.\u003C/p\u003E\n\u003Ch3\u003ESensible Daten klassifizieren und inventarisieren\u003C/h3\u003E\n\u003Cp\u003EBeginnen Sie mit den Objekten, die Schutz benötigen: Tabellen, Views, Dateien, Stages, Datensätze, Embeddings, Shares, Anwendungen und KI-zugänglicher Kontext. Die Klassifizierung ermittelt, ob diese Objekte PII, geschützte Gesundheitsinformationen, Karteninhaberdaten, Anmeldeinformationen, geistiges Eigentum oder andere sensible Daten enthalten. Die Inventarisierung verknüpft diese Klassifizierung dann mit Eigentümer:innen, Lineage, Aufbewahrungsregeln, Zugriffspfaden und der nachgelagerten Nutzung.\u003C/p\u003E\n\u003Ch3\u003ELeast-Privilege-Zugriff für Benutzer:innen, Dienste und Workloads anwenden\u003C/h3\u003E\n\u003Cp\u003EJede:r Benutzer:in, jedes Dienstkonto, jede Anwendung und jeder KI-Workload sollte nur den Zugriff erhalten, der zur Ausführung einer definierten Aufgabe erforderlich ist. Der Zugriff sollte einen Lebenszyklus haben: Ein:e neue:r Benutzer:in erhält Zugriff über einen genehmigten Workflow, erweiterte Zugriffsrechte verfallen nach Abschluss der Aufgabe, inaktive Benutzer:innen werden entfernt und Dienstkonten werden überprüft, wenn sich Pipelines oder Anwendungen ändern. Zero-Trust-Prinzipien verstärken dieses Modell, indem sie jede Anfrage als etwas behandeln, das basierend auf Identität, Kontext, Gerät, Workload und Sensibilität verifiziert werden muss.\u003C/p\u003E\n\u003Ch3\u003ESensible Daten mit richtlinienbasierten Kontrollen schützen\u003C/h3\u003E\n\u003Cp\u003EDynamic Data Masking kann sensible Spaltenwerte zum Zeitpunkt der Abfrage verbergen. Row Access Policies können Datensätze nach Region, Mandant, Konto oder Rolle einschränken. Tokenisierung kann nützliche Strukturen bewahren und gleichzeitig die Offenlegung des ursprünglichen Wertes reduzieren. Diese Kontrollen sind besonders wichtig, wenn mehrere Teams dieselben kontrollierten Daten verwenden. Anstatt viele Kopien einer Kundentabelle für jede Region oder Funktion zu erstellen, wenden Teams Richtlinien auf das freigegebene Objekt an und lassen die Plattform die entsprechende Ansicht erzwingen.\u003C/p\u003E\n\u003Ch3\u003ESichere Datenbewegung, -freigabe und Zusammenarbeit\u003C/h3\u003E\n\u003Cp\u003EJedes Mal, wenn sich Daten bewegen – durch eine Pipeline, einen Partner-Share, einen Export oder ein Modell – entsteht ein Kontrollpunkt. Ist das Ziel genehmigt? Sind die Daten noch klassifiziert? Gilt dieselbe Maskierungs- oder Row-Level-Richtlinie? Wird der Share noch benötigt? Sichere Zusammenarbeit funktioniert am besten, wenn Teams kontrollierte Daten teilen können, ohne nicht verwaltete Extrakte zu erstellen.\u003C/p\u003E\n\u003Ch3\u003EZugriff überwachen und ungewöhnliche Aktivitäten untersuchen\u003C/h3\u003E\n\u003Cp\u003EQuery History, Access History, Login History, Objektänderungen, fehlgeschlagene Zugriffsversuche und Richtlinienänderungen helfen Sicherheitsteams dabei, Missbrauch zu erkennen, Vorfälle zu untersuchen und die Wirksamkeit von Kontrollen nachzuweisen. Die Überwachung sollte Richtlinienkontext, Identitätskontext und Datensensibilität kombinieren – eine einzelne Abfrage einer geschützten Tabelle kann für eine Rolle normal und für eine andere verdächtig sein.\u003C/p\u003E\n\u003Ch3\u003EDaten über ihren gesamten Lebenszyklus hinweg verwalten\u003C/h3\u003E\n\u003Cp\u003ETemporäre Tabellen, Entwicklungskopien, Testdaten, abgeleitete Features, Modelltrainingsdaten, Vektorindizes, Berichte und archivierte Daten können alle sensible Informationen enthalten. Lebenszykluskontrollen sollten Aufbewahrung, Löschung, Archivierung, Backup, Wiederherstellung, Dev/Test-Nutzung und die genehmigte KI-Nutzung definieren. Sensible Produktionsdaten sollten nicht ohne Maskierung oder Kontrollen für synthetische Daten in untergeordnete Umgebungen kopiert werden.\u003C/p\u003E\n\u003Ch3\u003EAuf Vorfallsreaktion und Wiederherstellung vorbereiten\u003C/h3\u003E\n\u003Cp\u003EPläne zur Vorfallsreaktion sollten definieren, wer verdächtige Zugriffe untersucht, wer Berechtigungen widerrufen kann, wer mit Rechts- oder Compliance-Teams kommuniziert und wie Beweise gesichert werden. Backups, Replikation, Failover, geschützte Wiederherstellungspunkte und Wiederherstellungstests gehören in die Diskussion um Datensicherheit, da Verfügbarkeit Teil der CIA-Triade ist.\u003C/p\u003E\n\u003Ch3\u003EKontrollen auditieren und Ausnahmen verwalten\u003C/h3\u003E\n\u003Cp\u003EZugriffsüberprüfungen, Richtlinienausnahmen, Maskierungsabdeckung, Klassifizierungsstatus, Vorfallprotokolle, Schlüsselrotation, Durchsetzung der Aufbewahrung und Überwachungsergebnisse sollten Artefakte generieren, die von Prüfer:innen und internen Risikoteams überprüft werden können. Ausnahmen sollten explizit, genehmigt und zeitlich befristet sein – eine dauerhafte Ausnahme ist in der Regel ein versteckter Richtlinienfehler.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"card_v2_data-security-best-practices-and-controls_0":{"id":"card-v2-f455a8a0f9","additionalClasses":"seo-customer","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","image":{"id":"image","height":"351","src":"https://www.snowflake.com/adobe/dynamicmedia/deliver/dm-aid--4c5e3d52-9c07-4bb0-9369-3c3ddc413fa0/merkle%25403x.png?preferwebp=true&quality=85","lazyEnabled":true,"alt":"Merkle logo","isLcpImage":false,"width":"624",":type":"snowflake-site/components/image"},"type":"content-card","title":{"id":"title","type":"heading4","lines":["Customer Story: Merkle"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"/en/customers/all-customers/case-study/merkle/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Customer Story lesen (Englisch)"},"text":{"id":"text","text":"\u003Cp\u003EMerkle konnte seinen Datenentwicklungszyklus um 64 % verbessern und durch die Konsolidierung sensibler Marketingdaten, Governance- und Kollaborations-Workflows in Snowflake bis zu 20 % an Kosteneinsparungen erzielen (Stand: März 2025). Das Team entwickelte außerdem eine RFP-Reaktionslösung mit Document AI in Snowflake Cortex, die die Dateneingabe für mindestens 25 Teammitglieder reduzierte.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"horizontal"},"title_data-security-with-snowflake":{"id":"title-v2-c31c85a958","additionalClasses":"anchor-title anchor-title--data-security-with-snowflake","type":"heading2","lines":["Datensicherheit mit Snowflake"],":type":"snowflake-site/components/title-v2"},"text_data-security-with-snowflake_0":{"id":"text-7b384a3614","text":"\u003Cp\u003ESnowflake vereint Datensicherheit und Data Governance in derselben Control Plane der Plattform, sodass Unternehmen Richtlinien definieren, Daten klassifizieren, Zugriffe verwalten, Aktivitäten überwachen und KI-Workloads kontrollieren können, ohne für jeden Anwendungsfall separate Durchsetzungsmodelle pflegen zu müssen.\u003C/p\u003E\r\n\u003Cp\u003E\u003Ca href=\"https://www.snowflake.com/de/product/features/horizon/\"\u003ESnowflake Horizon Catalog\u003C/a\u003E steht im Mittelpunkt dieses Modells. Er bietet Governance-, Discovery- und Katalogfunktionen für die \u003Ca href=\"https://www.snowflake.com/de/product/platform/\"\u003EDatenplattform\u003C/a\u003E und unterstützt Teams bei der Verwaltung von Daten, Apps und KI-Assets mit einem gemeinsamen Kontext – einschließlich Klassifizierung, Maskierungsrichtlinien, Row Access Policies, Lineage und Überwachung der Datenqualität.\u003C/p\u003E\r\n\u003Cp\u003ERBAC, Maskierung, Row Access Policies, Tagging und Datenschutzrichtlinien basieren auf demselben Modell für kontrollierte Daten, was die doppelte Buchführung für Governance- und Sicherheitsteams reduziert. Mit den Datenschutzrichtlinien von Snowflake können Teams detaillierte Berechtigungen einmalig definieren und sie bei der Abfrage konsistent durchsetzen, ohne zusätzliche Rollen oder Ansichten erstellen zu müssen, wenn Daten und Teams wachsen.\u003C/p\u003E\r\n\u003Cp\u003EDas \u003Ca href=\"https://trust.snowflake.com/\"\u003ESnowflake Compliance Center\u003C/a\u003E bietet Teams die Möglichkeit, die Sicherheitslage des Snowflake-Kontos zu überwachen, Scanner-Ergebnisse aufzuzeigen und die Datensicherheit sowie die Bereitschaft zur Authentifizierung direkt in Snowflake zu bewerten – einschließlich Erkennungsergebnissen, die sich auf potenziell verdächtige Aktivitäten konzentrieren.\u003C/p\u003E\r\n\u003Cp\u003ESchließlich sind KI-Workloads auf kontrollierte Daten angewiesen, führen jedoch durch Agenten, Tools, Retrieval-Systeme und Modellausgaben neue Zugriffsmuster ein. Horizon dient als universeller KI-Katalog, der Kontext und Governance über Daten- und KI-Assets hinweg vereinheitlicht, während \u003Ca href=\"https://www.snowflake.com/en/blog/snowflake-ventures-backs-bedrock-data/\"\u003ESnowflakes Partnerschaft mit Bedrock Data\u003C/a\u003E&nbsp;für Transparenz bei KI-Agenten und den Daten sorgt, auf die sie zugreifen können.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"title_data-governance-is-the-foundation-of-data-security":{"id":"title-v2-ef2a764d14","additionalClasses":"anchor-title anchor-title--data-governance-is-the-foundation-of-data-security","type":"heading2","lines":["Data Governance ist das Fundament der Datensicherheit"],":type":"snowflake-site/components/title-v2"},"text_data-governance-is-the-foundation-of-data-security_0":{"id":"text-77a4c32349","text":"\u003Cp\u003EDatensicherheitskontrollen sind nur so effektiv wie das Fundament, auf dem sie aufbauen. Zugriffsrichtlinien, Maskierungsregeln, Einschränkungen auf Zeilenebene und Überwachung benötigen alle dieselben Inputs, um zuverlässig zu funktionieren: ein genaues Bild davon, wo sich sensible Daten befinden, wie sie klassifiziert sind und wer für sie verantwortlich ist. Ohne dieses Fundament treffen Teams vernünftige Entscheidungen mit unvollständigen Informationen, und die Lücken zeigen sich meist in den ungünstigsten Momenten – während der Untersuchung eines Vorfalls oder eines Compliance-Audits.\u003C/p\u003E\n\u003Cp\u003EGovernance bildet dieses Fundament und hilft Teams dabei, zu bestimmen, wo und wie Datensicherheitskontrollen angewendet werden. Aus diesem Grund behandeln die am besten zu rechtfertigenden Datensicherheitsprogramme Klassifizierung, Eigentümerschaft und Richtlinien nicht als Governance-Ergebnisse, sondern als Sicherheitsvoraussetzungen.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"},"callout_data-governance-is-the-foundation-of-data-security_0":{"id":"text-fcfd775ecb","additionalClasses":"callout callout--general","text":"\u003Cp\u003E\u003Cstrong\u003EWICHTIGSTE ERKENNTNIS\u003C/strong\u003E\u003C/p\u003E\n\u003Cp\u003EDatensicherheit funktioniert am besten, wenn Kontrollen wie Access Management, Verschlüsselung, Maskierung und Überwachung mit klaren Verantwortlichkeiten, Klassifizierungen und Richtlinienkontexten verknüpft sind.\u003C/p\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular text-color-text-05"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-medium"},"flexible_column_content_container_2":{"additionalClasses":"hub-sidebar","layout":"SIMPLE","id":"hub-body-aside",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["container"],":items":{"container":{"additionalClasses":"sticky-sidebar","layout":"RESPONSIVE_GRID","columnCount":12,"columnClassNames":{"text_943981956_copy_":"aem-GridColumn aem-GridColumn--default--12","text_copy":"aem-GridColumn aem-GridColumn--default--12"},"gridClassNames":"aem-Grid aem-Grid--12 aem-Grid--default--12","id":"container-2e29b295cc",":type":"snowflake-site/components/container",":itemsOrder":["text_943981956_copy_","text_copy"],":items":{"text_943981956_copy_":{"id":"text-ad945808dd","additionalClasses":"eyebrow-text","text":"\u003Cp\u003EIn diesem Leitfaden\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-regular"},"text_copy":{"id":"text-e978fb73a1","additionalClasses":"page-toc","text":"\u003Cul\u003E\u003Cli data-anchor=\"what-is-data-security\"\u003EWas ist Datensicherheit?\u003C/li\u003E\u003Cli data-anchor=\"why-data-security-matters-now\"\u003EWarum Datensicherheit heute so wichtig ist\u003C/li\u003E\u003Cli data-anchor=\"access-control\"\u003EZugriffskontrolle\u003C/li\u003E\u003Cli data-anchor=\"role-based-access-control\"\u003ERollenbasierte Zugriffskontrolle\u003C/li\u003E\u003Cli data-anchor=\"data-encryption\"\u003EDatenverschlüsselung\u003C/li\u003E\u003Cli data-anchor=\"data-masking\"\u003EDatenmaskierung\u003C/li\u003E\u003Cli data-anchor=\"row-level-security\"\u003ERow-Level Security\u003C/li\u003E\u003Cli data-anchor=\"data-loss-prevention\"\u003EVermeidung von Datenverlust\u003C/li\u003E\u003Cli data-anchor=\"data-security-posture-management\"\u003EData Security Posture Management\u003C/li\u003E\u003Cli data-anchor=\"data-security-risks-and-threats\"\u003ERisiken und Bedrohungen für die Datensicherheit\u003C/li\u003E\u003Cli data-anchor=\"regulations-and-compliance\"\u003EVorschriften und Compliance\u003C/li\u003E\u003Cli data-anchor=\"data-security-best-practices-and-controls\"\u003EBest Practices und Kontrollen für die Datensicherheit\u003C/li\u003E\u003Cli data-anchor=\"data-security-with-snowflake\"\u003EDatensicherheit mit Snowflake\u003C/li\u003E\u003Cli data-anchor=\"data-governance-is-the-foundation-of-data-security\"\u003EData Governance ist das Fundament der Datensicherheit\u003C/li\u003E\u003C/ul\u003E","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-size-small text-color-text-05"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-medium"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-small"},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_132267907":{"id":"flexible-column-container-173b4c415a","propertiesId":"hub-faq","type":"2-column-40-60","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"extra-large","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-faq-intro",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["title_v2_copy","text_copy"],":items":{"title_v2_copy":{"id":"title-v2-beddb666fe","additionalClasses":"hub-faq__headline","type":"heading2","lines":["Häufig gestellte Fragen"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text_copy":{"id":"text-fab5d127b0","additionalClasses":"hub-faq__subheadline","text":"\u003Cp\u003EIhre häufigsten Fragen zur Datensicherheit – beantwortet von Snowflake-Expert:innen.\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"hub-faq-accordions",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["simple_snowflake_acc"],":items":{"simple_snowflake_acc":{"id":"simple-snowflake-accordion-72a2f80f70","additionalClasses":"seo-hub__faqs","showDivider":false,"accordionItemsList":[{"title":"Was ist der Unterschied zwischen Datensicherheit und Datenschutz?","richText":"\u003Cp\u003EDatensicherheit ist der technische und verfahrenstechnische Schutz von Datenbeständen. Datenschutz ist das Framework aus Rechten, Richtlinien und Pflichten, das regelt, wie personenbezogene Daten erfasst, verwendet, weitergegeben und aufbewahrt werden. Sicherheit setzt durch, was der Datenschutz verspricht.\u003C/p\u003E"},{"title":"Ist Datensicherheit ein Teil von Data Governance?","richText":"\u003Cp\u003EDatensicherheit und Data Governance überschneiden sich stark. Governance definiert viele der Regeln – Eigentümerschaft, Klassifizierung, Zugriffsabsicht und Richtlinien –, während die Sicherheit diese Regeln durch Kontrollen wie Verschlüsselung, Zugriffsrichtlinien, Maskierung, Überwachung und Reaktion auf Vorfälle durchsetzt.\u003C/p\u003E"},{"title":"Was sind die wichtigsten Arten von Datensicherheitskontrollen?","richText":"\u003Cp\u003EZu den Hauptkategorien gehören Verschlüsselung, Zugriffskontrolle, Datenmaskierung, Tokenisierung, Richtlinien auf Zeilen- und Spaltenebene, Data Loss Prevention, Backup und Wiederherstellung, Posture Management und kontinuierliche Überwachung. Jede Kategorie schützt einen anderen Teil des Datenlebenszyklus.\u003C/p\u003E"},{"title":"Was ist Data Security Posture Management?","richText":"\u003Cp\u003EData Security Posture Management ist die kontinuierliche Erkennung, Klassifizierung und Risikobewertung sensibler Daten. Es konzentriert sich auf die Daten selbst: wo sich sensible Daten befinden, wer darauf zugreifen kann, wie sie geschützt sind und wo Risiken bestehen. Das unterscheidet es vom Cloud Security Posture Management, das sich in erster Linie auf die Konfiguration der Cloud-Infrastruktur konzentriert.\u003C/p\u003E"},{"title":"Wie verändert KI die Datensicherheit?","richText":"\u003Cp\u003EKI vergrößert die Angriffsfläche für sensible Daten. Trainingsdaten, Vektor-Embeddings, Retrieval-Augmented-Systeme, von Agenten abgerufener Kontext und Modellausgaben können Daten preisgeben, wenn Zugriffskontrollen und Richtlinien nicht konsistent angewendet werden. KI abzusichern bedeutet, Modelle, Agenten und Tools als neue Teilnehmer im Zugriffskontrollmodell zu behandeln und nicht einfach KI-Guardrails auf eine unveränderte Data Security Posture aufzusetzen.\u003C/p\u003E"}],":type":"snowflake-site/components/simple-snowflake-accordion"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false},"flexible_column_cont_623474982":{"id":"flexible-column-container-e15fb101c2","propertiesId":"hub-explore-resources-header","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-41ba805145",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["title_v2"],":items":{"title_v2":{"id":"title-v2-c9735428cf","additionalClasses":"hub-explore-resources-header__headline","type":"heading2","lines":["Ressourcen zu Data Governance"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_541093956":{"id":"flexible-column-container-ccd2d3e5ae","propertiesId":"hub-explore-resources-grid","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"hub-explore-resources-grid-inner",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["resource_chip_0","resource_chip_1","resource_chip_2","resource_chip_3"],":items":{"resource_chip_0":{"id":"content-chip-46ff0a9267","tagText":"E-BOOK","tagColor":"#71D3DC","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/de/resources/ebook/5-critical-components-of-successful-data-governance/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Mehr erfahren"},"headline":{"id":"title-v2-af36a1d51d","type":"heading5","lines":["5 kritische Komponenten für eine erfolgreiche Data Governance"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_1":{"id":"content-chip-8f2e806fdc","tagText":"BERICHT","tagColor":"#C6EDF1","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/resource/best-practices-report-achieving-scalable-agile-and-comprehensive-data-management-and-data-governance/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"Mehr erfahren"},"headline":{"id":"title-v2-8b698f377c","type":"heading5","lines":["Achieving Scalable, Agile, and Comprehensive Data Management and Data Governance"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_2":{"id":"content-chip-17c88dfc9c","tagText":"VIDEO","tagColor":"#71D3DC","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/en/resources/video/1-fhvideo1-1654851654050-mp4/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"On-Demand ansehen"},"headline":{"id":"title","type":"heading5","lines":["Data Clean Room Live-Demo: Verbesserung der Werbewirksamkeit sowie der Datensicherheits- und Datenschutz-Compliance"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"},"resource_chip_3":{"id":"content-chip-06a98a4ce3","tagText":"WEBINAR","tagColor":"#29B5E8","cta":{"id":"cta","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"https://www.snowflake.com/webinars/virtual-hands-on-labs/unify-your-governance-strategy-with-snowflake-horizon-2024-09-25/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_EXTERNAL","text":"On-Demand ansehen"},"headline":{"id":"title","type":"heading5","lines":["Unify Your Governance Strategy with Snowflake Horizon Catalog"],":type":"snowflake-site/components/title-v2"},":type":"snowflake-site/components/content-chip","appliedCssClassNames":"snowflake-content-chip-white-bg"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_1026756049":{"id":"flexible-column-container-40456d5401","propertiesId":"hub-explore-topics-header","type":"1-column","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"large","bottomPadding":"none","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-ee3042fa77",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["title_v2_copy_copy","text_copy_copy"],":items":{"title_v2_copy_copy":{"id":"title-v2-19ea81fd68","additionalClasses":"hub-explore-topics-header__headline","type":"heading2","lines":["Themen zur Data Governance entdecken"],":type":"snowflake-site/components/title-v2","appliedCssClassNames":"left-alignment"},"text_copy_copy":{"id":"text-c78d6d80a3","additionalClasses":"hub-explore-topics-header__subheadline","text":"\u003Cp\u003ETiefe Einblicke in sämtliche Aspekte der Data Governance\u003C/p\u003E\n","richText":true,":type":"snowflake-site/components/text","appliedCssClassNames":"text-color-text-05"}},"appliedCssClassNames":"snowflake-responsive-container-inner-padding-extra-small"},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_1337071273":{"id":"flexible-column-container-5c0d74d5bc","propertiesId":"hub-explore-topics-grid","type":"3-column-even","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"small","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none","flexible_column_content_container_1":{"layout":"SIMPLE","id":"container-168da16953",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["topic_card_0"],":items":{"topic_card_0":{"id":"card-v2-1142c23ec8","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","type":"content-card","title":{"id":"title","type":"heading4","lines":["Data-Governance-Frameworks"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"/de/data-governance/frameworks/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Mehr erfahren"},"text":{"id":"text","text":"\u003Cp\u003EVergleichen Sie DAMA-DMBOK, DCAM, CDMC und andere Frameworks zur Strukturierung eines Data-Governance-Programms.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical"}}},"flexible_column_content_container_2":{"layout":"SIMPLE","id":"container-ddcc703072",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["topic_card_1"],":items":{"topic_card_1":{"id":"card-v2-f1635e1f54","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","type":"content-card","title":{"id":"title","type":"heading4","lines":["Data-Governance-Richtlinie"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"/de/data-governance/policy/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Mehr erfahren"},"text":{"id":"text","text":"\u003Cp\u003EEin praktisches Framework zur Festlegung von Regeln für Datenzugriff, Datenqualität und Data Stewardship.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical"}}},"flexible_column_content_container_3":{"layout":"SIMPLE","id":"container-79b48d02e5",":type":"snowflake-site/components/flexible-column-container/flexible-column-content-container",":itemsOrder":["topic_card_2"],":items":{"topic_card_2":{"id":"card-v2-92668f9bc6","configurationStatus":{"configured":true,"message":""},":type":"snowflake-site/components/card-v2","type":"content-card","title":{"id":"title","type":"heading4","lines":["Data-Governance-Modelle"],":type":"snowflake-site/components/title-v2"},"button":{"id":"button","showOutboundIcon":false,"buttonLink":{"valid":true,"url":"/de/data-governance/models/"},"linkTargetContentType":"GENERIC",":type":"snowflake-site/components/button","linkType":"SNOWFLAKE_INTERNAL","text":"Mehr erfahren"},"text":{"id":"text","text":"\u003Cp\u003EWie drei primäre Modelle jeweils Entscheidungsbefugnis, Stewardship und Durchsetzung handhaben.\u003C/p\u003E\r\n","richText":true,":type":"snowflake-site/components/text"},"layoutStyle":"vertical"}}},":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"},"flexible_column_cont_topics_row2":{"id":"flexible-column-container-f044471584","propertiesId":"hub-explore-topics-grid-row2","type":"3-column-even","alignColumns":"top","containerMaxWidth":"extra-large","topPadding":"none","bottomPadding":"large","spaceBetween":"small","reverseOnMobile":false,"carouselOnMobile":false,"backgroundImageOption":"none",":type":"snowflake-site/components/flexible-column-container","isBlogPage":false,"isActiveTOC":false,"appliedCssClassNames":"snowflake-flexible-column-container-gray-10-bg"}},":type":"wcm/foundation/components/responsivegrid"},"modal_container":{"layout":"SIMPLE","id":"container-b69bafcf77",":type":"snowflake-site/components/modal/modal-container",":itemsOrder":[],":items":{}},"markup_editor_928258845":{"id":"markup-editor-19fafdf41c","title":" ","cssContent":".snowflake-flexible-column-container-gray-10-bg\u003E.snowflake-flexible-column-container{background-color:var(--ui-background-05) !important}.text-size-regular:has(.seo-hub-hero__related-topic-label){display:flex;align-items:center}.hub-hero__headline span{text-transform:none !important}.hub-hero__subheadline p{max-width:70ch;margin-top:8px}.hub-hero__authors \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;flex-direction:row}.hub-hero__authors \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div{width:auto !important;margin:24px 48px 0 0 !important}.hub-hero__authors .heading-5-v2{gap:var(--spacing-00)}.hub-hero__authors .snowflake-content-chip-button{display:none !important}.hub-hero__authors .snowflake-person-chip-content .body-2,.hub-hero__authors .snowflake-content-chip-content .snowflake-title-v2-line{font-size:16px !important;line-height:20px !important;font-family:\"Lato\",sans-serif !important;color:#000 !important;font-weight:600 !important}.hub-hero__authors .snowflake-person-chip-content .body-3,.hub-hero__authors .snowflake-content-chip-content .snowflake-title-v2-line:not(:first-child){font-weight:400 !important;color:var(--text-05) !important;font-size:16px !important}.hub-hero__authors .snowflake-image-container img{aspect-ratio:1 !important;border-radius:100%;overflow:hidden}.hub-hero__authors .snowflake-person-chip-avatar{width:56px;height:56px}.hub-hero__authors .snowflake-content-chip{align-items:center;display:inline-flex}.hub-hero__authors .snowflake-content-chip-image{max-width:56px;line-height:0;margin-right:var(--spacing-03)}.hub-hero__authors .snowflake-person-chip-inner-horizontal{gap:var(--spacing-03)}@media screen and (min-width:1367px){.hub-hero__headline .heading-1-v2{font-size:48px;line-height:44px}}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container{display:flex;flex-direction:row;flex-wrap:wrap;gap:24px}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container::before,#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container::after{display:none}#hub-explore-resources-grid-inner\u003E.container\u003E.cmp-container\u003E.aem-container\u003Ediv{width:calc(25% - 18px)}.text-color-text-05 .snowflake-text h2,.text-color-text-05.cq-Editable-dom h2,.text-color-text-05 .snowflake-text h3,.text-color-text-05.cq-Editable-dom h3,.text-color-text-05 .snowflake-text h4,.text-color-text-05.cq-Editable-dom h4,.text-color-text-05 .snowflake-text h5,.text-color-text-05.cq-Editable-dom h5,.text-color-text-05 .snowflake-text h6,.text-color-text-05.cq-Editable-dom h6{color:#000 !important}",":type":"snowflake-site/components/markup-editor","isGSAPEnabled":false},"markup_editor_597730182":{"id":"markup-editor-89dab8ef1e","title":" ","cssContent":".sf-copy-markdown [data-copy-md]{display:inline-flex;align-items:center;gap:6px;padding:8px 16px;font-family:'Texta',sans-serif;text-transform:uppercase;font-weight:800 !important;font-size:14px;font-weight:500;color:#11567f;background:#f0faff;border:1px solid #b8e6f9;border-radius:24px;cursor:pointer;transition:background .2s ease,border-color .2s ease,color .2s ease}.sf-copy-markdown [data-copy-md]:hover{background:#ddf3fc;border-color:#29b5e8}.sf-copy-markdown [data-copy-md][data-copied=\"1\"]{color:#0f7b3e;background:#ecfdf5;border-color:#6ee7a0;pointer-events:none}.sf-copy-markdown [data-copy-md] svg{flex-shrink:0}.longform-conten .snowflake-content-chip-white-bg .snowflake-content-chip{box-shadow:0 0 24px 4px rgba(0,0,0,.02),0 4px 8px 0 rgba(0,0,0,.04);flex-direction:row-reverse;align-items:center}.longform-conten .snowflake-content-chip-button{display:none}.longform-conten .snowflake-content-chip-image__inner{aspect-ratio:5 / 3;display:flex;justify-content:center;align-items:center;background-color:var(--ui-01);border-radius:4px}.longform-conten .snowflake-content-chip-image{margin-right:0;margin-left:48px}.longform-conten .snowflake-content-chip-image img{width:50%;border-radius:0 !important;object-fit:contain}.longform-content .black-blue-text-color .snowflake-title-v2-line:not(:first-child){font-size:14px !important;font-weight:400 !important;color:rgba(0,0,0,.6) !important;margin-top:8px !important}.page-toc ul li:first-child{padding-top:0 !important}.page-toc ul li:last-child{padding-bottom:0 !important}.seo-hub__top-bar \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div:first-child{flex-grow:1}.sf-copy-markdown{margin-top:40px !important}.page-toc ul{margin-top:16px !important}.seo-hub__top-bar \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;justify-content:space-between}.sf-copy-markdown{}.callout.snowflake-text p:not(:first-child){margin-top:var(--spacing-01)}.callout \u003E span \u003E p:first-child \u003E strong,.callout \u003E span \u003E p:first-child \u003E b{text-transform:uppercase;font-family:'Texta',sans-serif;font-size:16px !important;color:var(--ui-01) !important}.seo-hub-hero__subheadline p{max-width:50ch}.tag-group ul{list-style-type:none;padding:0;margin:0;display:flex;flex-direction:row;row-gap:12px;column-gap:8px;align-items:center;flex-wrap:wrap}.tag-group ul li:first-child{flex-shrink:0}.tag-group ul li a{display:inline-block;padding:2px 12px;border-radius:48px;background-color:#ededed;color:#666;font-size:14px !important}@media screen and (min-width:1367px){.seo-hub-hero__headline span.snowflake-title-v2-line{font-size:56px !important}}.callout.snowflake-text p:not(:first-child){margin-top:var(--spacing-01)}.callout \u003E span \u003E p:first-child \u003E b{text-transform:uppercase;font-family:'Texta',sans-serif;font-size:16px !important;color:var(--ui-01) !important}.seo-hub-hero__subheadline p{max-width:80ch}#hero:has(.snowflake-youtube-lite) .seo-hub-hero__subheadline p{max-width:50ch}.tag-group ul{list-style-type:none;padding:0;margin:0;display:flex;flex-direction:row;row-gap:12px;column-gap:8px;align-items:center;flex-wrap:wrap}.tag-group ul li:first-child{width:100%;flex-shrink:0}.tag-group ul li a{display:inline-block;padding:2px 12px;border-radius:48px;background-color:#ededed;color:#666;font-size:14px !important}@media screen and (min-width:1367px){.seo-hub-hero__headline span.snowflake-title-v2-line{font-size:56px !important}}",":type":"snowflake-site/components/markup-editor","isGSAPEnabled":false},"markup_editor":{"id":"markup-editor-c176075c5e","title":" ","cssContent":"div.snowflake-breadcrumb a.snowflake-breadcrumb-item,.snowflake-breadcrumb div.snowflake-breadcrumb-item{text-transform:none;font-weight:500}.snowflake-breadcrumb svg{display:none !important}.snowflake-breadcrumb a:has(svg)::after{content:'/';margin:0 12px;color:#666}.hub-sidebar{padding:0 40px}.sticky-sidebar{max-width:340px;margin-left:auto}.page-toc ul{list-style-type:none;padding:0}.page-toc li{padding:8px 16px;border-left:4px solid var(--ui-01);cursor:pointer;transition:300ms ease all}.page-toc li:hover{color:var(--ui-01);border-color:#7fd3f1;transition:300ms ease all}.callout,.customer-card{background-color:#eef9fd;border-left:4px solid var(--ui-01);padding:24px 24px 24px 32px;border-radius:4px}.logo-container{max-width:180px}.longform-content li{margin-top:1rem !important}div.longform-content p{max-width:80ch}.bolder .snowflake-title-v2-line{font-weight:900 !important}.border-top\u003Ediv{border-top:1px solid #ccc;padding-top:48px}.related-topics ul{list-style-type:none;padding:0;margin:0;display:flex;gap:8px;flex-wrap:wrap}.related-topics li{display:inline-block;border:1px solid #ccc;padding:4px 12px;border-radius:24px}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-title-v2 .heading-6-v2,div.longform-content .snowflake-text .heading-6-v2{text-transform:none !important}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2{margin-top:1.5rem !important;line-height:1.1 !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2,div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2,div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2,div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-family:Lato,sans-serif !important;font-weight:800 !important}div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-title-v2 .heading-2-v2{text-transform:none !important;font-size:28px !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2{font-size:22px !important}div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2{font-size:18px !important}div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2{font-size:16px !important}div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-size:14px !important}@media screen and (min-width:992px){div.longform-content .snowflake-text h2,div.longform-content .snowflake-text .heading-2-v2,div.longform-content .snowflake-title-v2 .heading-2-v2{font-size:38px !important}div.longform-content .snowflake-text h3,div.longform-content .snowflake-text .heading-3-v2,div.longform-content .snowflake-title-v2 .heading-3-v2{font-size:26px !important}div.longform-content .snowflake-text h4,div.longform-content .snowflake-text .heading-4-v2,div.longform-content .snowflake-title-v2 .heading-4-v2{font-size:22px !important}div.longform-content .snowflake-text h5,div.longform-content .snowflake-text .heading-5-v2,div.longform-content .snowflake-title-v2 .heading-5-v2{font-size:18px !important}div.longform-content .snowflake-text h6,div.longform-content .snowflake-text .heading-6-v2,div.longform-content .snowflake-title-v2 .heading-6-v2{font-size:16px !important}}.sticky-sidebar .page-toc li.is-active{font-weight:600;color:var(--snow-blue,#29b5e8)}.sticky-sidebar .page-toc li[data-anchor]{cursor:pointer}.longform-content table{margin-top:24px;margin-bottom:24px;width:100%;background-color:var(--ui-background-01);border-collapse:collapse;border:2px solid var(--ui-background-09);font-family:'Lato',sans-serif;color:var(--ui-background-09)}.longform-content table thead{background-color:var(--ui-01)}.longform-content th,.longform-content td{min-width:120px;border:2px solid var(--ui-background-09);padding:var(--spacing-01)}.longform-content ol{margin-top:0 !important}.longform-content ol li{margin-bottom:1rem !important}.longform-content ul li{margin:0;padding:0 0 0 32px;position:relative}.longform-content ul{list-style-type:none}.longform-content ul li::before{content:\"\";display:block;border-radius:100%;background:#29b5e8;width:18px;height:18px;position:absolute;top:4px;left:0;border:5px solid #e5f2f7;box-sizing:border-box}.seo-customer.snowflake-card-v2-advanced-horizontal .snowflake-card-v2-advanced-image-container{max-width:200px}.seo-customer.snowflake-card-v2-advanced-horizontal .snowflake-card-v2-advanced-image-container img{object-fit:contain}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container{display:flex;flex-direction:row}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div{width:auto !important;margin:0 !important}.related-topics-outer-container \u003E .container \u003E .cmp-container \u003E .aem-container \u003E div:first-child{margin-right:16px !important;flex-shrink:0}","jsContent":"(function(){var OFFSET=100;if(window.gsap&&window.ScrollTrigger){gsap.registerPlugin(ScrollTrigger);var sidebar=document.querySelector('.sticky-sidebar');var body=document.querySelector('.longform-content');if(sidebar&&body){ScrollTrigger.create({trigger:sidebar,start:'top 100px',endTrigger:body,end:'bottom bottom',pin:sidebar,pinSpacing:false});}}document.addEventListener('click',function(e){var li=e.target.closest('li[data-anchor]');if(!li)return;var slug=li.getAttribute('data-anchor');var heading=document.querySelector('.anchor-title--'+CSS.escape(slug));if(!heading)return;e.preventDefault();var top=heading.getBoundingClientRect().top+window.pageYOffset-OFFSET;window.scrollTo({top:top,behavior:'smooth'});history.replaceState(null,'','#'+slug);},false);var headings=document.querySelectorAll('[class*=\"anchor-title--\"]');if(headings.length&&'IntersectionObserver'in window){var io=new IntersectionObserver(function(entries){entries.forEach(function(entry){if(!entry.isIntersecting)return;var cls=Array.from(entry.target.classList).find(function(c){return c.indexOf('anchor-title--')===0;});if(!cls)return;var slug=cls.replace('anchor-title--','');document.querySelectorAll('li[data-anchor]').forEach(function(li){li.classList.toggle('is-active',li.getAttribute('data-anchor')===slug);});});},{rootMargin:'-20% 0px -70% 0px',threshold:0});headings.forEach(function(h){io.observe(h);});}})();",":type":"snowflake-site/components/markup-editor","isGSAPEnabled":true},"experiencefragment-footer":{"id":"experiencefragment-95f6693b74","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer/master.xfmodel.json"},"experiencefragment":{"id":"experiencefragment-1948d11cad","localizedFragmentVariationPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer-legal-disclaimers/master/jcr:content","configured":true,":type":"snowflake-site/components/experiencefragment","xfModelPath":"/content/experience-fragments/snowflake-site/language-masters/de/site/footer-legal-disclaimers/master.xfmodel.json"}},":type":"wcm/foundation/components/responsivegrid"}},":hierarchyType":"page",":path":"/content/snowflake-site/global/de/data-governance/data-security","coveoConfig":{"pipeline":"snowflake.com","apiKey":"xx335921a6-2a0a-40f2-a167-e390b4766c3d","organizationId":"snowflakecomputingproduction8neljofn","searchHub":"snowflake.com"},"analyticsDebugMode":false,"analyticsData":{"excludeFromAnalytics":false,"subCategory":"","pageType":"homepage","templateName":"base-page-template54","siteName":"snowflake","pageUrl":"/content/snowflake-site/global/de/data-governance/data-security","language":"de","category":"general","pageName":"Datensicherheit: Risiken, Kontrollen und die Governance-Grundlage","contentTags":[]},"isPasswordProtected":false,"analyticsContentTags":[],"analyticsEnabled":true,"locale":"de"}
  