Erfahrungen aus Outsourcing-Verträgen und ASP-Verträgen auf Cloud Computing übertragen: Sieben Tipps und Tricks Von Outsourcing- und ASP-Projekten abschauen, wie sich Cloud-Computing-Verträge vorteilhaft gestalten lassen
(09.03.10) - Viele Unternehmen fürchten, mit Cloud Computing juristische Risiken einzugehen – etwa beim Datenschutz. Deshalb hat die auf Outsourcing und Prozessoptimierung spezialisierte Unternehmensberatung microfin jetzt ihre Beratungserfahrungen in Form einer Checkliste zusammengefasst. "Cloud Computing hat in der IT-Welt eine leidenschaftliche Debatte ausgelöst – auch bei den Juristen. Viele warnen vor den Risiken bei Vertragsabschluss. Doch wer unsere 'Tipps und Tricks' beachtet, ist auf der sicheren Seite", erklärt Stefan Wendt, Senior Expert und Jurist bei microfin Unternehmensberatung.
Wendt empfiehlt, aus den Erfahrungen bei der Gestaltung von IT-Outsourcing- und ASP-Verträgen zu lernen: "Die vertragsrechtlichen Fallstricke beim Cloud Computing sind keineswegs neu; die juristischen Fragestellungen sind im Grunde dieselben wie bei den etablierten Angeboten zum Auslagern von IT-Services", so der microfin-Experte.
Wendt ist davon überzeugt, dass auch bei Cloud-Computing-Verträgen die Allgemeinen Geschäftsbedingungen angewandt werden, sobald das Rechnen in der Wolke zum Massengeschäft geworden ist. Doch bis es soweit ist, sollten sich die Auftraggeber von Outsourcing- und ASP-Projekten abschauen, wie sich Cloud-Computing-Verträge vorteilhaft gestalten lassen.
Im Einzelnen empfiehlt der microfin-Berater:
1. Leistungsbeschreibung: Achten Sie auf eine differenzierte und vollständige Leistungsbeschreibung, die einen bedarfsgerechten Bezug der Leistungen aus der Cloud sicher stellt. Das heißt: Treffen Sie klare Vereinbarungen über Zugangszeiten und Datenvolumina und zahlen Sie nur für tatsächlich genutzte Kapazitäten. Nur so lassen sich künftige Diskussionen um Regelungslücken vermeiden.
2. Service Level: Vereinbaren Sie für die Verfügbarkeit eindeutige Service Level und regeln Sie, in welchen Fällen Unterbrechungen, etwa bei Wartungen, zulässig sind.
3. Datenschutz: Die Kunden bleiben in letzter Konsequenz für die Authentizität, Integrität, Verfügbarkeit und Vertraulichkeit der Daten verantwortlich. Lassen Sie sich deshalb einen ausreichenden Datenschutz vom Provider zusichern. Wir empfehlen, im Zweifelsfall nach Sicherheitszertifikaten zu fragen und diese als vertragliche Bestandteile aufzunehmen.
4. Transparenz: Mitunter wird den Kunden verschleiert, wo und von wem ihre Daten tatsächlich verarbeitet werden. Deshalb sollten Sie im Detail festlegen, ob und unter welchen Bedingungen Drittprovider zum Zuge kommen. In jedem Fall sollte der Kunde eine Weisungsbefugnis in den Vertrag aufnehmen.
5. Gesetzliche Standards: Vorsicht bei vorgesehenen Datentransfers über die EU-Landesgrenzen hinweg. Der Vertrag muss dann deutlich regeln, ob und welche mit dem EU-Datenschutzniveau vergleichbare gesetzliche Standards gelten, und sollte alle Phasen der Datenverarbeitung beschreiben.
6. Gerichtsstand: Werden Services im Ausland erbracht, achten Sie bei Vertragsschluss, welche Rechtsordnung gelten und welcher Gerichtsstand vereinbart werden soll. Wer den Dienstleister verklagen will, sollte dies schon aus Kostengründen in Deutschland tun können.
7. Eskalationsstufen: Stützen die Cloud-Services kritische Unternehmensbereiche, gehört in den Vertrag zwingend eine Vereinbarung für Eskalationen und Notfälle.
"Aus juristischer Sicht gibt es keinen Grund, vor Cloud Computing zurückzuschrecken – sofern die Auftraggeber unsere Empfehlungen etwa zum Datenschutz und zur Leistungsbeschreibung berücksichtigen. Sie profitieren damit von unserer langjährigen Beratungserfahrung aus Outsourcing-, ASP- und Cloud-Computing-Projekten", sagt microfin-Consultant Stefan Wendt.
Die Legal-Experten von microfin unterstützen Unternehmen, ihre IT-Vertragsrisiken zu steuern. Zugleich helfen sie, vereinbarte Qualitäten zu sichern, Kostensenkungs- und Laufzeitpotenziale zu erkennen und Abhängigkeiten so gering wie möglich zu halten. Als wirksame Ergänzung zum bestehenden Risikomanagement werden prominente Risikotreiber und -indikatoren im Vertragswesen identifiziert und Risikokategorien definiert.
Dies sichern ein Fachkonzept und Prozesse zur Risikoerkennung und -steuerung, die sich in das bestehende Risikomanagement integrieren lassen. Die Auswahl einer entsprechenden Tool-Unterstützung sowie das Customizing vorhandener Risikosysteme vervollständigt das von microfin empfohlene Maßnahmenpaket. (microfin Unternehmensberatung: ra)
microfin Unternehmensberatung: Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Anzeigen
Meldungen: Hintergrund
Cloud Computing und Hacker-Angriffe
-
Die Sicherheit bei der Nutzung von Cloud Computing und die Abwehr von Hacker-Angriffen werden 2012 die größten Herausforderungen für die deutsche Wirtschaft in Bezug auf IT-Sicherheit sein. Dies geht aus der aktuellen Studie "IT-Sicherheit und Datenschutz 2012" hervor, den die Nationale Initiative für Informations- und Internet-Sicherheit zum Jahreswechsel vorgelegt hat.
Vier aktuelle Herausforderungen im E-Commerce
-
Über die rein technischen Herausforderungen redet beim E-Commerce inzwischen kaum noch jemand. Vor allem organisatorische und Managementaufgaben sind heute stärker in den Vordergrund gerückt. Easynet, Anbieterin von Managed Hosting, hat die vier wichtigsten Aspekte zusammengestellt.
Mobile Bedrohungen auf dem Vormarsch
-
Mobile Bedrohungen und Datendiebstähle in der Cloud – was in diesem Jahr als Trend mit ersten spektakulären Fällen zu sehen war, wird 2012 zum Hauptbetätigungsfeld der Online-Kriminellen. Während die Experten von Trend Micro mehr als 100.000 Schädlinge für die Android-Plattform erwarten, sind Vorhersagen zu konkreten Bedrohungen immer schwerer zu treffen. Statt Massenangriffen wird es immer mehr Designerattacken wie zum Beispiel kleinere, aber zahlreichere Bot-Netze geben, auf die mit Spionageabwehr und Selbstverteidigung reagiert werden muss. Aus der Sicht der Anwender und der IT-Administratoren heißt das: Nicht mehr die Absicherung des einzelnen Geräts steht so sehr im Vordergrund, sondern der Schutz der sich darauf befindlichen Informationen.
Outsourcing des Systembetriebs
-
Die Ropardo AG, Dienstleisterin für das Auslagerung von IT-Systemen, beleuchtet die Aspekte des Outsourcing.
Öffentliche Clouds produktiv nutzen
-
Cloud Computing, Social-Collaboration- und Datensicherheitslösungen sind nach Einschätzung von Progress Software die wichtigsten Themen auf der IT-Agenda von Unternehmen im nächsten Jahr. Im Zentrum steht dabei immer die Aufgabe, die operative Reaktionsfähigkeit zu verbessern.
Big Data und Cloud Computing
-
Welche großen Trendthemen stehen 2012 auf der Agenda? Welche Ideen und kreativen Konzepte schaffen es im kommenden Jahr nicht nur in der IT-Welt, sondern auch in Wirtschaft und Gesellschaft neue Impulse zu setzen? Ralph Haupter, Geschäftsführer Microsoft Deutschland, nimmt eine persönliche Einschätzung vor.
Gehversuche mit Cloud Computing
-
Welche Neuerungen, aber auch Herausforderungen bringt das Jahr 2012 für IT-Abteilungen, Service Provider und User? David Hughes, Chief Technology Officer von Silver Peak Systems, Anbieterin von WAN-Optimierungslösungen für den Einsatz in Rechenzentren und Cloud Computing-Umgebungen, wagt eine Prognose.
Ausblick 2012: Trends der ITK-Branche
-
Zum Jahreswechsel wagt Walter Denk, Vice President & General Manager Comparex Deutschland, einen Blick in die Zukunft. Dabei erwartet das Unternehmen für 2012 erfreulicherweise steigende ITK-Ausgaben in Deutschland. Gingen diese 2010 noch deutlich zurück, so ließ sich bereits in diesem Jahr die Tendenz beobachten, dass Unternehmen nun die zurückgehaltenen Investitionen aus den Vorjahren tätigen. Auch mögliche Neuerungen wie "Windows 8" sollen den Trend 2012 noch verstärken.
Das wird die Unternehmensnetze beeinflussen
-
Ob eine zunehmende Mobilität der Anwender, neue Endgeräte oder ein Zugriff auf immer mehr Anwendungen in der Cloud: Auf die Netzwerke deutscher Unternehmen kommen auch im nächsten Jahr große Herausforderungen zu, die es zu meistern gilt. Blue Coat Systems gibt einen Ausblick auf die fünf wichtigsten Faktoren, die Unternehmensnetzwerke im Jahr 2012 beeinflussen werden.
IT-Trend 2012: Cloud kommt "Out-of-the-box"
-
Was die IT-Welt im jeweils kommenden Jahr beschäftigen wird, gibt die Consol Software GmbH in ihrem jährlichen Trend-Report heraus. Das Jahr 2012 wird demnach stark geprägt sein von einem Wandel hin zu mobilen Spezialanwendungen. Denn: Mobile Lösungen halten sukzessiven Einzug in immer mehr und auch kritische Unternehmensbereiche. Auch wird sich die berufliche und private Nutzung mobiler Geräte zunehmend vermischen. Besonders zu spüren ist dies ja bereits im Bereich der Social-Media-Nutzung. Diese Entwicklung stellt sowohl Hersteller als auch Nutzer vor ganz neue Herausforderungen. Zu beobachten ist auch, dass Unternehmen insgesamt - auch außerhalb der Software-Entwicklung - zunehmend agiler werden wollen.