Richtlinien für sicheres Cloud Computing


Unternehmen müssen an die Datensicherheit in der Cloud dieselben Erwartungen stellen wie innerhalb ihrer eigenen Firmenumgebung
Viele Cloud-Anbieter machen nur vage Versprechungen im Hinblick auf den Perimeterschutz ihres Datenzentrums



(21.05.10) - Axway veröffentlichte drei zentrale Leitgedanken für proaktive Cloud Computing-Sicherheit. Im Markt gibt es einen klar erkennbaren Trend hin zu Cloud Computing-Anwendungen. Neben konkreten Vorteilen existieren aber auch sicherheitsrelevante Aspekte. Damit müssen sich Anwenderunternehmen auseinandersetzen. Das betrifft zum Beispiel die Datenübertragungen zwischen der Cloud und ihrer eigenen Firmenumgebung.

Axway hat diese wichtigen Leitgedanken zur Cloud-Datensicherheit entwickelt, um Anwenderunternehmen bei der Verlagerung ihrer IT-Prozesse in die Cloud zu unterstützen. Sie sollen vor allem ein proaktives Steuern der Datensicherheit ermöglichen:

>> Cloud-Sicherheitserwartungen konkretisieren – Unternehmen müssen an die Datensicherheit in der Cloud dieselben Erwartungen stellen wie innerhalb ihrer eigenen Firmenumgebung. Dazu müssen sie auch die Unterstützung der Hersteller einfordern. Bislang waren Cloud Computing-Sicherheitsstrategien stets passiv ausgerichtet. Sie beschränken sich weitgehend darauf, den Unternehmen zu raten, die Cloud Computing-Anbieter nach ihren Maßnahmen zur Sicherung des Datenzugriffs zu befragen. Zudem vernachlässigen die Cloud-Anbieter oftmals die interne Datensicherheit und konzentrieren sich stattdessen lediglich auf den Schutz ihrer Außengrenzen und des Datenzentrums.

Lesen Sie zum Thema "IT-Seicherheit" auch: IT SecCity.de (www.itseccity.de)

>> Firmeninterne Vorschriften und Verfahren anwenden – Viele Cloud-Anbieter machen nur vage Versprechungen im Hinblick auf den Perimeterschutz ihres Datenzentrums: Sie bieten aber keine verbindlichen Informationen darüber, wer auf vertrauliche Kundendaten zugreifen kann. Dies bedeutet, dass Unternehmen in der Lage sein müssen, ihre internen Zugriffssteuerungs- und Datenverlustpräventionsrichtlinien auf Cloud-Anwendungen auszudehnen.

In diesem Zusammenhang sollten unter anderem folgende Überlegungen angestellt werden:
*
Welche Arten von Daten werden in der Cloud preisgegeben? Wer kann auf sie zugreifen und wie werden die Daten ungesicherter Parteien voneinander abgegrenzt?
* Wer ist berechtigt, vertrauliche Daten nach außen zu übermitteln oder von außerhalb des Unternehmens zu empfangen?
* Welche Daten sollten das Unternehmen gar nicht erst verlassen dürfen?
* Wie sollten Daten versendet werden? Unverschlüsselt oder mit Richtlinien zur Verschlüsselung bestimmter Daten?



>> "Private-Cloud"-Modelle prüfen – Mandantenfähige Cloud-Anwendungen können kostengünstig sein, gewährleisten jedoch weder die Isolierung der Daten noch die für die Unternehmensführung und die Einhaltung gesetzlicher Vorschriften erforderliche Sichtbarkeit. Mit exklusiv genutzten Anwendungen in der Cloud lassen sich immer noch viele der Vorteile des Cloud Computing nutzen und zugleich die Sicherheitsrisiken begrenzen.

"In den Unternehmen wurden Jahre für den Aufbau effektiver Systeme zur Wahrung der inneren Sicherheit aufgewendet. Doch die rasche Umstellung auf Cloud-basierende Anwendungen birgt viele Herausforderungen", erklärt Taher Elgamal, Chief Security Officer bei Axway. (Axway: ra)


Axway: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Anzeigen




Meldungen: Kommentare und Meinungen

Die Cloud darf nicht an Grenzen scheitern Der "Big Brother Award 2012" wurde unter anderem auch an das Cloud Computing verliehen. Die Business Software Alliance (BSA) begrüßt grundsätzlich den kritischen Umgang mit neuen Technologien. In diesem Fall aber werden die falschen Schlussfolgerungen aus dem legitimen Interesse der Nutzer gezogen: nicht noch mehr Regulierung ist nötig, sondern Transparenz und Wahlfreiheit.

 

Naturkatastrophen und internationale Perspektiven Am 11. März 2011 erschütterte das Tohoku Erdbeben mit einer Stärke von 9,0 die Ostküste Japans. Dies führte zu einer zweiten Naturkatastrophe: Eine riesige, 30 Meter hohe Flutwelle zog alles mit sich, als sie an der japanischen Küste aufschlug. Das Meerwasser durchbrach den Schutzwall des Atomkraftwerks Fukushima und löste eine dritte Katastrophe aus: die Kernschmelze im Kraftwerk. Daraufhin sah sich die japanische Regierung gezwungen, eine Sperrzone in einem Radius von 20 Kilometern um das Kraftwerk herum einzurichten.

 

Cloud Computing und Datenschutz Lebens- und Krankenversicherungen, Ärzte und Rechtsanwälte sollten zukünftig Cloud Computing-Anwendungen nutzen dürfen. Diese Forderung an die Politik stellte Prof. Dr. Peter Bräutigam, Datenschutzexperte und Partner der internationalen Kanzlei Noerr, auf dem "Noerr Outsourcing Day". Der Münchner Rechtsanwalt hält das sogar strafrechtlich verbotene Auslagern von Daten z.B. für Ärzte und Anwälte für nicht mehr zeitgemäß: "Die Cloud ist meist sicherer als die Speicherung von Daten auf lokalen Servern der einzelnen Kundenunternehmen", sagt Bräutigam. "In der öffentlichen Diskussion um Datensicherheit beim Cloud Computing werden häufig tatsächlich nicht vorhandene Gefahren heraufbeschworen."

 

Mit Cloud-Services profitieren vom wachsende Markt Nach einer aktuellen Studie der Experton-Group im Auftrag des Branchenverbands Bitkom wird der deutsche Markt für Cloud Computing in diesem Jahr die Umsatzgrenze von 5 Milliarden Euro überschreiten und damit um fast 50 Prozent wachsen. Größten Anteil haben dabei die Geschäftskunden: Gut 3 Milliarden Euro geben Unternehmen für Cloud Computing aus, im Vorjahr war es gut eine Milliarde Euro weniger. Der Hauptteil dieser Umsätze entfällt mit 1,4 Milliarden Euro auf Cloud Computing-Services. Bis 2016 soll der Markt auf rund 17 Milliarden Euro expandieren.

 

SaaS: Chance für Service-Provider dataglobal-COO Stephan Unser beleuchtet das Thema "Archivierung auf SaaS-Basis". Besonders Service Provider und IT-Dienstleister sollen im Jahr 2012 vom Cloud Computing-Service-Trend profitieren.

 

Rückzug aus dem Cloud Computing eine Illusion? Der Branchenverband Bitkom prognostiziert, dass der Umsatz mit Cloud Computing bis 2015 in Deutschland auf 13 Milliarden Euro ansteigen wird. Nach anfänglicher Zurückhaltung gehen nun also auch hierzulande immer mehr Unternehmen in die Phase der Adaption über. Das neue Servicemodell ist auf der Agenda vieler IT-Verantwortlicher angekommen.

 

Platz 13 im Bereich e-Governement Joachim Schreiner, Area Vice President Central Europe, Salesforce.com Deutschland, kommentiert den 6. Nationalen IT-Gipfel 2011 in München. "Trotz großem Enthusiasmus auf dem nationalen IT-Gipfel muss sich die Webwirtschaft in Deutschland auch 2012 im Weit- und Hochspringen üben, wenn sie im internationalen Vergleich an die Spitze kommen möchte. Deutschland ist EU-weit nur auf Platz sechs im ITK-Ranking und Platz 13 im Bereich e-Governement."

 

Der Geist des Outsourcing Das IT-Betriebsmodell Cloud Computing stiehlt dem Outsourcing die Show. Kosten-Nutzen-Analysen zeigen, dass das Ende der 90er Jahre etablierte ASP-Prinzip "Do what you can do best – outsource the rest" – also, die Prozesskomplexität zugunsten des Kerngeschäfts zu reduzieren – vorsichtig formuliert nicht unbedingt des Pudels Kern war.

 

So sichern Sie Ihre Daten in der Cloud Cloud Computing ist aus vielen Gründen attraktiv: signifikante Kostenreduzierung durch weniger Wartungsaufwand, mehr Flexibilität und höhere Datenspeicherkapazitäten. Thorsten Krüger ist Regional Director Sales Deutschland und Österreich bei SafeNet, gibt Empfehlungen, wie man die Daten beim Cloud Computing am besten sichert.

 

Vorsicht beim Einsatz von Cloud Storage Mit zunehmender Beliebtheit von Cloud-Storage bieten auch immer mehr ausländische Anbieter ihre Leistungen auf dem deutschen Markt an. Wie die Datenschutzbeauftragten des Bundes und der Länder kürzlich betont haben, ergeben sich für deutsche Unternehmen jedoch beispielsweise bei der Nutzung US-amerikanischer Cloud Computing-Services teilweise erhebliche rechtliche Probleme.

 

© SaaS-Magazin.de, 2009 - 2011 - Alle Rechte vorbehalten

Diese Seite drucken