Artikel vom 8. April 2026
Was ist WORM-Speicher? Technische Grundlagen erklärt
Das WORM-Prinzip #
- Write (Schreiben): Einmalig. Daten werden einmal geschrieben.
- Read (Lesen): Beliebig oft. Daten können gelesen werden.
- No Modify/Delete: Nie. Daten können nicht geändert oder gelöscht werden.
Das ist anders als normale Festplatten:
- Normale Festplatte: Schreib beliebig oft, lösch beliebig oft
- : Schreib einmal, Rest ist read-only
Technologien im Überblick #
Optische Medien (CD‑R, DVD‑R) #
Wie es funktioniert: Der Brenner graviert Daten physisch in die Oberfläche. Danach kann keine Änderung mehr erfolgen.
Vorteile:
- Günstig pro Disc
- Langzeitstabilität (30+ Jahre)
- Offline-Speicherung
Nachteile:
- Langsam (Schreib-Geschwindigkeit)
- Kleine Kapazität (700MB‑4.7GB)
- Veraltend (CD/DVD Reader werden seltener)
Einsatz: Kleine Archive, historische Daten, regulatorische Anforderung.
Tape (Magnetband) #
Wie es funktioniert: Sequenzielles Schreiben auf Magnetband. Nach dem Schreiben wird das Tape in Read-Only Modus versetzt (organisatorisch oder mit -Firmware).
Vorteile:
- Sehr hohe Kapazität (12TB+ pro Cartridge)
- Günstig pro TB für langfristige Lagerung
- Langlebig (30+ Jahre)
Nachteile:
- Sequenzieller Zugriff (langsam, wenn Sie einen einzelnen Record brauchen)
- Teuer in Infrastruktur (Tape-Roboter)
- Veraltend (Tape wird weniger genutzt)
Einsatz: Langfristige Archive, Disaster Recovery, große Volumina.
Hardware-WORM (Silent Cubes, Imation) #
Wie es funktioniert: Spezielle Hardware mit -Firmware auf Geräte-Ebene. Sobald Daten geschrieben sind, wird ein Schalter gesetzt, der weitere Änderungen verhindert (auch auf Admin-Ebene).
Vorteile:
- Unveränderlich auf Firmware-Ebene (nicht umgehbar mit Admin-Rechten)
- Hohe Geschwindigkeit (NAS-ähnlich)
- Hohe Kapazität (Exabyte-Skalierbar)
- Revisionssicher-zertifiziert
Nachteile:
- Teuer in Anschaffung (50k-200k EUR)
- Proprietär (Vendor-Lock-in)
Einsatz: Professionelle Revisionssicherheit, KRITIS-Infrastruktur, Finanzdienstleister.
Silent Cubes (FAST LTA): Spezialisierte Hardware für Revisionssicherheit mit Firmware-, automatisierte Archivierung, Metadaten-Indizierung.
Software-WORM #
Wie es funktioniert: Betriebssystem, Dateisystem oder Anwendungs-Level Schutz. Dateien sind nach dem Schreiben schreibgeschützt.
Vorteile:
- Günstig (kann auf existenter Hardware umgesetzt werden)
- Flexibel
- Schnell
Nachteile:
- Umgehbar mit Admin-Rechten (Governance Mode kann deaktiviert werden)
- Schwächer als
- Abhängig von organisatorischer Kontrolle
Einsatz: KMUs mit organisatorischen Maßnahmen, Hybrid-Ansätze.
Beispiele: S3
Zwei Wege zur WORM-Implementierung #
Weg 1: Organisatorisch (Software-WORM) #
Sie nutzen normale Hardware (SAN, NAS), aber mit organisatorischen Maßnahmen:
- Regeln: “Niemand ändert Archiv-Dateien”
- Zugriffskontrolle: Admin kann, darf aber nicht
- Audit-Logs: Jede Änderung wird protokolliert
Problem: Wenn ein Admin doch ändert, wissen Sie es nur aus dem Log.
Weg 2: Technisch (Hardware-WORM) #
Sie nutzen spezialisierte
- Firmware verhindert physisch Änderungen
- Admin kann nicht ändern, egal was
- Zertifikat zeigt Unveränderbarkeit
Vorteil: Absolute Garantie.
Warum Hardware-WORM besser ist für Revisionssicherheit #
Ein Wirtschaftsprüfer wird fragen: “Wie garantieren Sie dass Daten nicht geändert wurden?”
Mit Software-
Mit Hardware-
Hardware-
Häufige Fragen #
Können wir
Können wir
Wie lange halten
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
Immutable Storage
Immutable Storage bezeichnet Speichertechnologien, die gespeicherte Daten vor nachträglicher Veränderung oder Löschung schützen — wobei der entscheidende Unterschied darin liegt, ob dieser Schutz auf Hardware-Ebene (nicht umgehbar) oder auf Software-Ebene (durch Administratoren mit ausreichenden Rechten umgehbar) durchgesetzt wird.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
Immutable Storage
Immutable Storage bezeichnet Speichertechnologien, die gespeicherte Daten vor nachträglicher Veränderung oder Löschung schützen — wobei der entscheidende Unterschied darin liegt, ob dieser Schutz auf Hardware-Ebene (nicht umgehbar) oder auf Software-Ebene (durch Administratoren mit ausreichenden Rechten umgehbar) durchgesetzt wird.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
DSGVO
Die DSGVO (Datenschutz-Grundverordnung, EU 2016/679) ist die europäische Regulierung zum Schutz personenbezogener Daten — für IT-Infrastruktur besonders relevant in Art. 5 (Grundsätze), Art. 17 (Recht auf Löschung), Art. 28 (Auftragsverarbeiter) und Art. 32 (Sicherheit der Verarbeitung).
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.
WORM
WORM (Write Once, Read Many) bezeichnet ein Speicherprinzip, bei dem Daten einmal geschrieben und danach technisch nicht mehr verändert oder gelöscht werden können — bei Hardware-WORM ist diese Unveränderlichkeit eine physikalische Eigenschaft des Speicher-Controllers, unabhängig von Software, Betriebssystem oder Benutzerprivilegien.