Zusammenfassung

Microsoft führt in der Preview die Unterstützung für Customer Managed Keys (CMK) in Eventhouse ein. Unternehmen können nun eigene Schlüssel zur Verschlüsselung ihrer Daten verwenden und so die Kontrolle über Sicherheits- und Compliance-Anforderungen erhöhen.

Einordnung & Kontext
Mit der Einführung von Customer Managed Keys (CMK) für Eventhouse in Microsoft Fabric wird ein entscheidender Schritt in Richtung erweiterter Datensicherheitsfunktionen vollzogen. CMK ermöglicht es Kunden, ihre eigenen Verschlüsselungsschlüssel in Azure Key Vault zu verwalten und diese für die Verschlüsselung gespeicherter Daten in Eventhouse zu nutzen. Damit erweitert Microsoft Fabric die Möglichkeiten zur Einhaltung strenger Sicherheitsrichtlinien und branchenspezifischer Compliance-Anforderungen.

Aus technischer Sicht ist dies besonders relevant für Organisationen, die mit sensiblen oder regulierten Daten arbeiten – etwa im Finanz-, Gesundheits- oder öffentlichen Sektor. Die enge Integration mit Azure Key Vault erlaubt eine zentrale Verwaltung und Rotation der Schlüssel, wodurch Sicherheitsprozesse automatisiert und standardisiert werden können.

Darüber hinaus stärkt CMK das Vertrauen in die Microsoft-Datenplattform, da Unternehmen nicht mehr ausschließlich auf Microsofts interne Schlüsselverwaltung angewiesen sind, sondern selbst bestimmen können, wann und wie Schlüssel aktualisiert oder widerrufen werden.

Business Impact
Für Unternehmen bedeutet die CMK-Unterstützung in Eventhouse, dass sie ihre Sicherheitsarchitektur gezielt an regulatorische Vorgaben anpassen können. Insbesondere in Märkten mit hohen Compliance-Anforderungen – wie DSGVO, HIPAA oder ISO 27001 – bietet dies einen klaren Vorteil gegenüber rein Microsoft-gemanagten Verschlüsselungsschlüsseln.

Zudem können Unternehmen ihre Governance-Strategien stärken, indem sie Schlüsselrotationen und Zugriffsrichtlinien selbst definieren. Dies reduziert Risiken im Falle von Sicherheitsvorfällen, da der Zugriff auf Daten nur mit vom Kunden kontrollierten Schlüsseln möglich ist.

Nicht zuletzt eröffnet die Funktion neue Möglichkeiten für Multi-Cloud- oder Hybrid-Strategien, da Schlüsselverwaltung und Compliance-Prozesse unabhängig von der zugrunde liegenden Cloud-Infrastruktur gestaltet werden können.

Praxisbeispiele & Use Cases
– Finanzinstitute nutzen CMK, um sensible Kundendaten gemäß regulatorischen Anforderungen zu verschlüsseln und Schlüsselrotationen intern zu steuern.
– Gesundheitsorganisationen setzen CMK ein, um patientenbezogene Daten sicher zu speichern und Zugriff nur mit eigenen Schlüsseln zu ermöglichen.
– Internationale Unternehmen implementieren CMK, um länderspezifische Datenschutzgesetze einzuhalten und Compliance-Prüfungen zu vereinfachen.
Beratungstermin buchen
×