Richtlinien für sicheres Cloud Computing


Unternehmen müssen an die Datensicherheit in der Cloud dieselben Erwartungen stellen wie innerhalb ihrer eigenen Firmenumgebung
Viele Cloud-Anbieter machen nur vage Versprechungen im Hinblick auf den Perimeterschutz ihres Datenzentrums


(21.05.10) - Axway veröffentlichte drei zentrale Leitgedanken für proaktive Cloud Computing-Sicherheit. Im Markt gibt es einen klar erkennbaren Trend hin zu Cloud Computing-Anwendungen. Neben konkreten Vorteilen existieren aber auch sicherheitsrelevante Aspekte. Damit müssen sich Anwenderunternehmen auseinandersetzen. Das betrifft zum Beispiel die Datenübertragungen zwischen der Cloud und ihrer eigenen Firmenumgebung.

Axway hat diese wichtigen Leitgedanken zur Cloud-Datensicherheit entwickelt, um Anwenderunternehmen bei der Verlagerung ihrer IT-Prozesse in die Cloud zu unterstützen. Sie sollen vor allem ein proaktives Steuern der Datensicherheit ermöglichen:

>> Cloud-Sicherheitserwartungen konkretisieren – Unternehmen müssen an die Datensicherheit in der Cloud dieselben Erwartungen stellen wie innerhalb ihrer eigenen Firmenumgebung. Dazu müssen sie auch die Unterstützung der Hersteller einfordern. Bislang waren Cloud Computing-Sicherheitsstrategien stets passiv ausgerichtet. Sie beschränken sich weitgehend darauf, den Unternehmen zu raten, die Cloud Computing-Anbieter nach ihren Maßnahmen zur Sicherung des Datenzugriffs zu befragen. Zudem vernachlässigen die Cloud-Anbieter oftmals die interne Datensicherheit und konzentrieren sich stattdessen lediglich auf den Schutz ihrer Außengrenzen und des Datenzentrums.

Lesen Sie zum Thema "IT-Seicherheit" auch: IT SecCity.de (www.itseccity.de)

>> Firmeninterne Vorschriften und Verfahren anwenden – Viele Cloud-Anbieter machen nur vage Versprechungen im Hinblick auf den Perimeterschutz ihres Datenzentrums: Sie bieten aber keine verbindlichen Informationen darüber, wer auf vertrauliche Kundendaten zugreifen kann. Dies bedeutet, dass Unternehmen in der Lage sein müssen, ihre internen Zugriffssteuerungs- und Datenverlustpräventionsrichtlinien auf Cloud-Anwendungen auszudehnen.

In diesem Zusammenhang sollten unter anderem folgende Überlegungen angestellt werden:
*
Welche Arten von Daten werden in der Cloud preisgegeben? Wer kann auf sie zugreifen und wie werden die Daten ungesicherter Parteien voneinander abgegrenzt?
* Wer ist berechtigt, vertrauliche Daten nach außen zu übermitteln oder von außerhalb des Unternehmens zu empfangen?
* Welche Daten sollten das Unternehmen gar nicht erst verlassen dürfen?
* Wie sollten Daten versendet werden? Unverschlüsselt oder mit Richtlinien zur Verschlüsselung bestimmter Daten?



>> "Private-Cloud"-Modelle prüfen – Mandantenfähige Cloud-Anwendungen können kostengünstig sein, gewährleisten jedoch weder die Isolierung der Daten noch die für die Unternehmensführung und die Einhaltung gesetzlicher Vorschriften erforderliche Sichtbarkeit. Mit exklusiv genutzten Anwendungen in der Cloud lassen sich immer noch viele der Vorteile des Cloud Computing nutzen und zugleich die Sicherheitsrisiken begrenzen.

"In den Unternehmen wurden Jahre für den Aufbau effektiver Systeme zur Wahrung der inneren Sicherheit aufgewendet. Doch die rasche Umstellung auf Cloud-basierende Anwendungen birgt viele Herausforderungen", erklärt Taher Elgamal, Chief Security Officer bei Axway. (Axway: ra)

Axway: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Kommentare und Meinungen

  • Cloud-Kunden den Anbieterwechsel erleichtern

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace.

  • Kriterien im Umgang mit KI-Systemen

    eco - Verband der Internetwirtschaft e.V. forderte anlässlich der Abstimmung über den AI Act im Ausschuss der ständigen Vertreter der EU-Mitgliedsstaaten eine praxistaugliche Umsetzung und EU-weit einheitliche Kriterien im Umgang mit KI-Systemen.

  • Trends der Netzwerktechnologie 2024

    Künstliche Intelligenz und Cloud Computing ergänzen sich symbiotisch. Obwohl ML und KI keine neuen Technologien und Konzepte sind, hat die Verfügbarkeit großer Rechen- und Speicherkapazitäten über die Cloud die jüngsten Entwicklungen von KI beschleunigt.

  • Datenmengen häufen sich

    Immer mehr Unternehmen in Deutschland setzen auf Cloud Computing - Tendenz steigend. Dabei nennt sich die Verlagerung von Rechenressourcen wie etwa Daten, Anwendungen oder IT-Prozesse in die Cloud-Migration.

  • Datenflut in der Multi-Cloud-Welt

    Künstliche Intelligenz (KI) markiert aktuell einen wichtigen Wendepunkt für die Technologiebranche. Die in den 1950er Jahren von John McCarthy geprägt Technik hat sich jahrzehntelang hauptsächlich im Hintergrund weiterentwickelt, bis die Veröffentlichung des generativen KI-Tools ChatGPT den Durchbruch brachte.

  • Bitkom zum KI-Aktionsplan

    Bitkom begrüßt den KI-Aktionsplan des BMBF. Schon heute ist Deutschland in der Forschung rund um KI sehr gut aufgestellt und es ist richtig, sie weiter auszubauen. Wie diese Initiative des Forschungsministeriums in die Gesamtstrategie der Bundesregierung zur Künstlichen Intelligenz eingebettet werden soll, bleibt hingegen offen.

  • Digitale-Dienste-Gesetz deutlich homogener

    Das Gesetz über digitale Dienste (Digital Service Act, DSA) wurde im November 2022 im EU-Parlament verabschiedet und soll zusammen mit dem Gesetz über digitale Märkte (Digital Markets Act, DMA) in den kommenden Jahren die Standards für einen sichereren und offeneren digitalen Raum für Nutzer sowie gleiche Wettbewerbsbedingungen für Unternehmen innerhalb der EU setzen.

  • Berater lassen Texte oft von ChatGPT schreiben

    Seit das Unternehmen OpenAI Ende 2022 sein Programm ChatGPT für die allgemeine kostenlose Nutzung freigeschaltet hat, ist um das Thema künstliche Intelligenz (KI) ein Hype entstanden. Auch die Beraterszene hat den Nutzen solcher Chat-Programme wie ChatGPT für sich erkannt - zu Recht, denn mit ihnen lassen sich sehr schnell und einfach zumindest erste Entwürfe solcher Werbetexte wie Blogbeiträge, Werbeschreiben oder Post für die Social Media generieren, die man dann weiterbearbeiten kann.

  • Unabhängiger Datenschutz für freie Anbieterwahl

    Es gibt viele Gründe für Unternehmen, den Cloud-Anbieter zu wechseln, ganz gleich ob von oder zu großen oder kleineren Anbietern. Einer der häufigeren Gründe ist neben der unterschiedlichen Servicepalette sicherlich die Preisgestaltung der Cloud-Anbieter. Beispielsweise hat Microsoft für seine Cloud-Dienstleistungen seit April 2023 im Euroraum signifikante Preissteigerungen eingeführt, die Unternehmen dazu veranlassen könnten, über einen Anbieterwechsel nachzudenken

  • Keine Erfüllung der Muss-Kriterien

    In einem Positionspapier skizzieren die obersten deutschen Datenschützer, wie sie sich Souveräne Clouds vorstellen. Ihre Forderungen sind begrüßenswert, gehen aber nicht weit genug, bedauert Holger Dyroff, Co-Founder und COO von ownCloud.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen