Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 278

Data Loss Prevention (DLP)

Was ist Data Loss Prevention (DLP)?

Data Loss Prevention (DLP)Technologien und Richtlinien, die unbefugte Abflüsse sensibler Daten auf Endpunkten, im Netzwerk, in E-Mails und in Cloud-Diensten erkennen und blockieren.


Data Loss Prevention (DLP) ist eine Kontrollkategorie, die Inhalte in Bewegung, im Ruhezustand und in Nutzung inspiziert und Richtlinien durchsetzt, um regulierte oder vertrauliche Daten innerhalb vertrauenswürdiger Grenzen zu halten. DLP-Engines kombinieren Mustererkennung, lexikalische Regeln, Exact Data Matching, Machine Learning und Dokument-Fingerprinting, um PII, Zahlungsdaten, Quellcode oder geistiges Eigentum zu erkennen. Typische Maßnahmen sind das Blockieren einer ausgehenden E-Mail, das Quarantänieren einer Datei, das Erzwingen einer Begründung oder das Schwärzen von Inhalten vor dem Verlassen der Umgebung. Reife Implementierungen verknüpfen DLP mit Datenklassifizierung, IAM und SIEM/SOAR, priorisieren Vorfälle, sichern Beweise und reduzieren False Positives gemäß DSGVO, HIPAA und PCI DSS.

Beispiele

  1. 01

    Ein Endpoint-Agent verhindert das Kopieren einer Kundendatenbank auf einen USB-Stick.

  2. 02

    Eine Cloud-DLP-Regel entfernt Kreditkartennummern aus Anhängen eines Support-Portals.

Häufige Fragen

Was ist Data Loss Prevention (DLP)?

Technologien und Richtlinien, die unbefugte Abflüsse sensibler Daten auf Endpunkten, im Netzwerk, in E-Mails und in Cloud-Diensten erkennen und blockieren. Es gehört zur Kategorie Datenschutz der Cybersicherheit.

Was bedeutet Data Loss Prevention (DLP)?

Technologien und Richtlinien, die unbefugte Abflüsse sensibler Daten auf Endpunkten, im Netzwerk, in E-Mails und in Cloud-Diensten erkennen und blockieren.

Wie funktioniert Data Loss Prevention (DLP)?

Data Loss Prevention (DLP) ist eine Kontrollkategorie, die Inhalte in Bewegung, im Ruhezustand und in Nutzung inspiziert und Richtlinien durchsetzt, um regulierte oder vertrauliche Daten innerhalb vertrauenswürdiger Grenzen zu halten. DLP-Engines kombinieren Mustererkennung, lexikalische Regeln, Exact Data Matching, Machine Learning und Dokument-Fingerprinting, um PII, Zahlungsdaten, Quellcode oder geistiges Eigentum zu erkennen. Typische Maßnahmen sind das Blockieren einer ausgehenden E-Mail, das Quarantänieren einer Datei, das Erzwingen einer Begründung oder das Schwärzen von Inhalten vor dem Verlassen der Umgebung. Reife Implementierungen verknüpfen DLP mit Datenklassifizierung, IAM und SIEM/SOAR, priorisieren Vorfälle, sichern Beweise und reduzieren False Positives gemäß DSGVO, HIPAA und PCI DSS.

Wie schützt man sich gegen Data Loss Prevention (DLP)?

Schutzmaßnahmen gegen Data Loss Prevention (DLP) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Data Loss Prevention (DLP)?

Übliche alternative Bezeichnungen: Datenabflussschutz, Informationsleckverhinderung.

Verwandte Begriffe

Siehe auch