Was ist eigentlich…
Immutable Storage
Im Kontext von Ransomware-Schutz und Compliance-Archivierung ist Immutable Storage ein zentrales Konzept — aber ein missverstandenes. Nicht alle Formen von Immutability sind gleichwertig.
Software- / Object Lock: Unveränderbarkeit wird durch Software-Policies erzwungen — Retention Policies, Object Lock, Immutability Flags. Im Governance Mode können Administratoren mit ausreichenden Rechten diese Policies aufheben. Im Compliance Mode mit Multi-Person-Authorization ist das schwieriger, aber die Unveränderbarkeit bleibt eine Konfigurationseinstellung. Bei kompromittierten Admin-Credentials oder Zero-Days in der Managementschicht kann Immutability aufgehoben werden.
Hardware-: Unveränderbarkeit wird auf Geräteebene erzwungen, unabhängig von Betriebssystem, Firmware, Treibern oder Benutzerprivilegien. Silent Cubes von FAST LTA setzen Hardware- auf Firmware-Ebene durch: Einmal geschriebene Daten sind physisch unveränderlich. Kein Administrator, kein Root-Zugriff, kein Software-Update kann beschriebene Daten modifizieren.
Die Konsequenz für Praxis und Compliance: Software- erfüllt Compliance-Anforderungen formal (, Art. 12) — aber nur in Kombination mit dokumentierten organisatorischen Maßnahmen. Hardware- erfüllt diese Anforderungen technisch, unabhängig von organisatorischen Maßnahmen. Bei einer Betriebsprüfung, einem Rechtsstreit oder einer Aufsichtsprüfung ist Hardware- die belastbarere Position.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
DORA
DORA (Digital Operational Resilience Act, EU 2022/2554) ist eine EU-Verordnung, die seit Januar 2025 für alle regulierten Finanzmarktteilnehmer gilt und konkrete Anforderungen an IKT-Risikomanagement, Backup-Systeme (Art. 11 und 12), Drittanbieter-Management (Art. 28–30) sowie Incident-Meldung stellt.
GoBD
Die GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) sind ein BMF-Schreiben, das konkretisiert, wie steuerrelevante Dokumente in Deutschland elektronisch archiviert werden müssen — insbesondere hinsichtlich Unveränderlichkeit, Vollständigkeit und Prüfbarkeit.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.