- Anzeige -


Sie sind hier: Startseite » Fachartikel » Hintergrund

Wie man sich in der Cloud "verlaufen" kann


Die Cloud bietet nicht nur Vorteile: Wer nicht aufpasst, läuft Gefahr schwere Fehler zu begehen
Datenschutz und -integrität lassen grüßen

- Anzeigen -





Von Clint Oram , CTO und Mitgründer von SugarCRM

Gebetsmühlenartig predigen die Analysten und die IT-Industrie die unendlichen Vorteile von Cloud-Lösungen. Doch nun nimmt die Technologie auch de facto Fahrt auf: IT-Abteilungen passen ihre Budgets auch entsprechend an. Gerade erst hat eine Bitglass-Umfrage von 92 internationalen CIOs und IT-Chefs ergeben, dass 55 Prozent der Befragten eine "Cloud first"-Strategie auf ihrer Agenda haben. Das Cloud-basierte Software-as-a-Service (SaaS)-Modell hat für viele Unternehmen große Vorteile.

Der schnelle Einsatz von gebrauchsfertigen Systemen ist erschwinglich, lässt sich einfach anpassen und bietet die Möglichkeit, insbesondere neue Ideen im Kontext der digitalen Transformation schnell und unkompliziert umzusetzen. Unternehmen können auf diese Weise viel einfacher neue Anwendungslösungen implementieren.

Aber wie immer im Leben ist nicht alles Gold, was glänzt. Die meisten Cloud Computing-Lösungen sind nicht-firmeneigene, proprietäre Systeme, die von vielen Kunden gemeinsam genutzt werden. Unternehmen fehlt die Entscheidungsfreiheit, wo ihre Anwendungen und Daten genau angelegt werden. Bleiben die Daten im eigenen Land? Werden sie beim Vertragspartner oder extern gelagert? Gibt es einen Mix aus all diesen Möglichkeiten? Meistens haben Unternehmen jedoch gar keine Wahl, sondern müssen auf das fertige System des entsprechenden Anbieters zurückgreifen – was jedoch nicht für alle Unternehmen funktioniert.

Fallstricke bei Cloud Computing-Lösungen
Bevor sich ein Unternehmen für eine Cloud-Lösung entscheidet, sollten Sicherheitsaspekte, behördliche Vorschriften und die Kompatibilität zu bestehenden Strukturen sorgfältig abgewogen werden. Auch die dem Anbieter eigenen Regeln und Eigenschaften müssen geprüft werden. Je komplexer das Unternehmen und je größer die Datenmengen, desto wichtiger wird das Thema Datensicherheit, insbesondere bei multinationalen Konzernen. Nicht zuletzt aufgrund der Haftungsfragen.

Vor kurzem hatte ich ein Meeting in einem großen Unternehmen aus dem Finanzsektor, bei dem es um die Installation eines neuen Customer-Relationship-Management (CRM)-Systems ging. Die Botschaft war von Anfang an klar: "Wir wollen und können die Daten unserer Kunden auf keinen Fall in einer öffentlichen Cloud speichern, wo wir möglicherweise die Kontrolle verlieren." Rund um den Globus müssen Unternehmen aus stark regulierten Bereichen wie Finanzdienstleistungen, Gesundheitswesen oder aus dem Regierungsumfeld sich nach strengen Gesetzen und Regulierungen richten, um persönliche und sensible Daten zu schützen. Die Bereitstellung der CRM-Lösung in einer öffentlichen Cloud ist hier meist keine Option.

Viele Länder haben strenge Regeln, die das Sammeln und Speichern von Kundendaten steuern. In Deutschland beispielsweise dürfen die Daten nur innerhalb der Landesgrenzen gespeichert werden. Das hat Folgen. Viele Unternehmen werden sich dazu entschließen, ihre Kundendaten zumindest innerhalb der europäischen Grenzen zu speichern, wenn nicht sogar im eigenen Land. Nur so kann die Einhaltung der Bestimmungen gewährleistet werden.

Neben der Regulierung sind es vor allem Sicherheitsaspekte, die den CIOs Sorgen bereiten, wenn es um gemeinsam genutzte, öffentliche Clouds und IT-Infrastrukturen geht. Zum einen fürchten sie, dass sie die Kontrolle über Daten verlieren, die in öffentlichen Clouds gespeichert sind. Die Vorstellung, viel Geld in Sicherheits-Tools und komplexe Autorisierungszertifikate zu investieren, nur um dann den Sicherheitsmechanismen des Cloud-Anbieters zu scheitern, ist für viele absurd. Denn nicht einmal die IT-Abteilung hat Einblick in die Sicherheitsmechanismen des CRM-Cloud-Anbieters. Und wenn diese Mechanismen versagen, können Sie weder etwas reparieren, noch mit Ihren Daten selbstständig zu einem anderen Anbieter wechseln.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Diese Aussichten hinterlassen bei vielen CIOs ein ungutes Gefühl. Gekoppelt mit dem Risiko, dass die Medien Wind von einem Daten-Fail bekommen und das Unternehmen womöglich Gefahr läuft, seinen Ruf zu ruinieren - so vor kurzem etwa bei Anthem Insurance, AT & T oder Ashley Madison in den USA geschehen. Spätestens seit diesem Zeitpunkt diskutiert jeder über die Gefahren, die extern gespeicherte Daten mit sich bringen. Vertrauensbrüche dieser Art können nicht nur Geschäftsverluste bedeuten, sondern auch mit Bußgeldern einhergehen.

Unternehmen sollten immer die Freiheit und Flexibilität haben, diejenigen Lösungen und Architekturen implementieren zu können, die exakt ihren Ansprüchen und Anforderungen an Sicherheit, Compliance-Vorgaben und Datenintegration entsprechen. Das kann, muss aber keine öffentliche Cloud-Umgebung sein. Viele unserer Kunden nutzen das Angebot, unsere CRM-Lösung "Sugar" im eigenen Rechenzentrum (on-premise) zu hosten, andere wählen eine private oder öffentliche Cloud-Bereitstellung oder auch eine hybride Kombination.

Mein Fazit: Die Cloud ist toll. Doch auf dem Weg zur Cloud sollten Unternehmen sich nicht zu Lösungen drängen lassen, die ein Risiko für die Daten, das Unternehmen oder die eigene unternehmerische Zukunft darstellen. Es gilt also insbesondere alle Risiken abzuwiegen, um sich nicht in der Cloud zu verlaufen. (SugarCRM: ra)

eingetragen: 31.05.16
Home & Newsletterlauf: 14.06.16

SugarCRM: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Hintergrund

  • Storage in der OpenStack-Ära

    Der Aufstieg von OpenStack, dem Open Source Framework für Private und Public Clouds, ist seit seinem Beginn 2010 äußerst bemerkenswert. Die Plattform ist zu einem echten Phänomen geworden und mehr als 500 Firmen, darunter einige Schwergewichte der IT, sind der OpenStack Foundation bereits beigetreten. Bereits jetzt unterstützen alle wichtigen Hypervisoren und eine große Anzahl an Speicherlösungen OpenStack, darunter Ceph, NetApp, Tintri, EMC Solidfire, LVM und GlusterFS. Unternehmen, die mit dem Gedanken spielen, für ihre neue Cloud-Architektur auf OpenStack zu setzen, benötigen jedoch den richtigen Unterbau, um die Vorteile voll nutzen zu können. Eine Frage ist auch bei OpenStack von zentraler Bedeutung: Wie sieht der ideale Speicher aus?

  • Kann die Private Cloud das Problem lösen?

    Jeder, der in einer Büroumgebung arbeitet, kennt die Situation: Ein digitales Dokument muss dringend zum Kunden und die Deadline naht bedrohlich. Die Datei ist aber zu groß für eine E-Mail und derjenige, der den FTP-Server verwaltet ist natürlich gerade im Urlaub. Wer praktisch und lösungsorientiert denkt und sich mit moderner Technologie auskennt wird bei der Lösung des Problems unweigerlich auf cloud-basierte Angebote wie Dropbox, Box oder andere stoßen. Das Hochladen der Daten ist einfach und im Handumdrehen geschehen. Der Kunde hat seine Daten und die meisten Mitarbeiter würden jetzt normalerweise ein anerkennendes Schulterklopfen erwarten, anstatt einer Abmahnung oder sogar einer fristlosen Entlassung.

  • Automatisiert in die Cloud sichern

    Rasant wachsende Datenmengen sowie die steigende Abhängigkeit der Unternehmen von ihren operativen Daten setzen die IT-Abteilung gewaltig unter Druck. CIOs müssen daher ihre Strategie für das Datenmanagement den veränderten Realitäten anpassen. Ein mögliches Werkzeug hierfür sind IT-Ressourcen aus der Cloud, die in die Backup- und Storage-Infrastruktur eingebunden werden. Die IT-Abteilung kann es sich nicht mehr leisten, auf die Cloud zu verzichten. Immer mehr Unternehmen in Deutschland setzen mittlerweile auf diese Technologie. In der Studie "Cloud-Monitor 2015" von KPMG und Bitkom vermelden die Analysten, dass bereits 44 Prozent der deutschen Unternehmen IT-Leistungen aus der Cloud beziehen. Weitere 24 Prozent planen oder diskutieren noch über den Einsatz. Dabei sind die gemachten Erfahrungen durchweg positiv, wie bis zu 78 Prozent der Befragten berichten.

  • eDiscovery in der Cloud: Flexibilität & Sicherheit

    Gerade erst verurteilte das französische Kartellamt elf Lebensmittelhersteller zu insgesamt 200 Millionen Euro Strafe wegen eines Joghurt-Kartells. Damit zählen die in diesem Fall verhängten Bußgelder zu den höchsten, die jemals wegen unzulässiger Preisabsprachen auferlegt wurden. Die Beteiligung an illegalen Preis- und Angebotsabsprachen führt nicht nur zu einem wirtschaftlichen Schaden durch horrende Bußgelder, sondern auch zu Verlusten durch verloren gegangene Geschäfte, die aus dem angekratzten Image resultieren. Eine aktuelle Studie im Auftrag des E-Discovery-Anbieterin Recommind belegt, dass deutsche Unternehmen tatsächlich viel Wert auf ihre Reputation legen: 75 Prozent der Befragten implementieren Compliance-Maßnahmen, um das Vertrauen nach außen hin zu erhalten.

  • Projekte mit Managementsoftware optimieren

    Die Anforderungen an Projektmanager sind hoch: Sie müssen nicht nur Budgets, Ressourcen und Aufgaben zentral verwalten, sondern auch schnelle Entscheidungen treffen. Dazu sollten alle notwendigen Daten zentral an einem Ort verfügbar sein und von den Verantwortlichen jederzeit abgerufen werden können. Moderne Projektmanagementsoftware erfüllt diese zentralen Anforderungen und ist daher aus dem Alltag nicht mehr wegzudenken. Besonders international tätige mittelständische Dienstleistungsunternehmen optimieren mit einer solchen Applikation ihre Prozesse, sparen eine Menge Zeit und schaffen mehr Raum für die eigentliche Projektarbeit.

  • Sicherheit für Unternehmensdaten in der Cloud

    Besonders kleine und mittlere Unternehmen profitieren von der Nutzung der Cloud, denn der Geschäftsalltag wird immer schnelllebiger und mobiler. Auch Home-Office gehört zum Alltag, wie die aktuelle Studie von IDC zum Thema "Mobile Content Management in Deutschland 2014" zeigt. Mitarbeiter steigern ihre Effizienz, wenn sie auf Unternehmensdaten und Dokumenten auch von unterwegs zugreifen können. Bei der Auswahl des richtigen Cloud-Angebotes sollten Themen wie Daten-, Zugriffs- und Rechtssicherheit sowie die Service-Qualität besonders kritisch betrachtet werden. KMU stehen aufgrund von Marktveränderungen unter zunehmendem Wettbewerbsdruck. Zeit ist ein kostbares Gut - dieses bestmöglich zu nutzen Pflicht. Um auf lange Sicht wirtschaftlich erfolgreich zu bleiben, müssen sie sich kontinuierlich an die neuen Anforderungen ihres Geschäftsumfelds anpassen. So ist es auch im Interesse des Arbeitgebers, wenn Mitarbeiter von unterwegs auf geschäftsrelevante Inhalte zugreifen können: Arbeitsprozesse werden auf diese Art dynamischer, flexibler und effektiver. So einfach es klingt, die Umsetzung in der Praxis ist nicht trivial. Mobiler Datenverkehr und Datenspeicherung in der Cloud müssen abgesichert sein. Daher sollte es im Interesse des Unternehmens liegen, die entsprechenden Rahmenbedingungen für den sicheren Austausch von geschäftsrelevanten Daten zu schaffen, bevor Mitarbeiter Selbstinitiative ergreifen und unsichere Plattformen zum Austausch von Informationen nutzen.

  • IT-Strategie - Inhouse versus Outsourcing

    Immer wieder werden deutsche Unternehmen oder spezifische Fachbereiche vor die Herausforderung gestellt, die eigene Ablauforganisation auf Einsparpotenziale, Prozesseffizienz oder Ressourcenauslastung hin zu überprüfen. Die "Make or Buy" - Entscheidung, z.B. ob ein Prozess oder ein Unternehmensbereich wie etwa die Lohnbuchhaltung, der Technische Kundendienst oder die IT-Administration inhouse oder durch externe Dienstleister abgewickelt wird, ist oftmals komplex und von vielen Faktoren abhängig: Umfang und Regelmäßigkeit des Bedarfs, (Fix-) Kostenvergleich intern/ extern, Ressourcenausstattung, Kapitalbindung, eigener Flexibilisierungsgrad, Kapazitätsauslastung, Wertschöpfungsanteil und weiteren. Waren Fremdbezugsentscheidungen früher vornehmlich auf die Fertigungsvorgänge beschränkt, erstrecken sie sich heute auf sämtliche direkten und indirekten Bereiche der betrieblichen Wertschöpfung.

  • Cloud-basierter Dienste-Marktplatz für Bürger

    "goBerlin", ein Projekt der Trusted-Cloud-Initiative des Bundesministeriums für Wirtschaft und Technologie (BMWi), schafft eine gemeinsame Plattform für Behörden, Bürger und Wirtschaft. Technische Basis ist eine IT-Service-Architektur mit Cloud Computing-Funktionalitäten. Das Technologieprogramm des BMWi unterstützt die Entwicklung innovativer, sicherer und rechtskonformer Cloud Computing-Lösungen, die sich insbesondere für den Einsatz im Mittelstand und im öffentlichen Sektor eignen. Unter 500 eingereichten Projektvorschlägen wurden 14 Initiativen ausgewählt, die nun gefördert werden. Im öffentlichen Sektor haben nur zwei Projekte diese Förderung erhalten, eines davon ist goBerlin. Zu den Initiatoren gehört das C-Lab, die gemeinsame Innovationswerkstatt des IT-Dienstleisters Atos und der Universität Paderborn. Die für goBerlin eingesetzten IT-Spezialisten des C-Lab verantworten unter anderem das Sicherheitskonzept und die Erarbeitung entsprechender Sicherheitsrichtlinien.

  • Suche ist Kommunikation

    Als Tim Berners-Lee im März 1989 ein Paper mit dem Namen "A Large Hypertext Database with Typed Links" veröffentliche, legte er damit nicht nur die Grundsteine für das heutige World Wide Web und darüber hinaus das Semantic Web, sondern auch für den damit einhergehenden Siegeszug von Suchmaschinen. Durch die dezentrale Organisation wurde es notwendig die Information des Webs zu crawlen und indizieren und Suche als Dienst im Web anzubieten. Suche ist Kommunikation. Der Benutzer stellt eine Anfrage mit einem bestimmten Ziel oder Bedürfnis und erhält eine Antwort in Form von Treffern auf eine Datenbasis, die meist nach der Relevanz gemäß einem Modell gereiht sind. Dabei sollen die Top-Treffer jene sein, die für den Benutzer am relevantesten sind. Um die Richtigkeit und Genauigkeit der Treffer und deren Relevanzbewertung für den Benutzer zu verbessern, wird die Rolle von künstlicher Intelligenz im Suchprozess immer wichtiger.

  • Strategisches Personalmanagement aus der Cloud

    Deutsche Personalmanager betrachten den demografischen Wandel als Megatrend, der sich in den kommenden drei Jahren am stärksten auf das Personalmanagement auswirken wird. Das belegt auch die Langzeitstudie "Professionelles Personalmanagement: Ergebnisse der PIX-Befragung 2012" der Deutschen Gesellschaft für Personalführung (DGFP) vom April 2012. Für knapp die Hälfte der Befragten spielen darüber hinaus die Digitalisierung der Arbeit sowie die Globalisierung eine entscheidende Rolle bei der künftigen Gestaltung von Human Resources (HR).