Sie sind hier: Startseite » Markt » Studien

Datenschutz & Risikomanagement in der Cloud


Neuer Report des Information Security Forums: "Data Privacy in the Cloud": Bericht soll Unternehmen beim sicheren Weg in die Cloud unterstützen
Die Prism-Affäre verdeutlicht, dass die Nutzung von Cloud Computing-Anwendungen im Unternehmensumfeld mit Risiken bezüglich Datenschutz, Informationssicherheit und Compliance verbunden ist

(17.07.13) - Das Information Security Forum (ISF) veröffentlichte einen neuen Report zum Thema "Data Privacy in the Cloud". Er gibt Unternehmen Hilfestellung für den sicheren Einsatz Cloud-basierter IT-Lösungen. Denn während Google Drive, iCloud & Co. im privaten Bereich längst flächendeckend Einzug gehalten haben, wirft die Nutzung von Cloud Computing-Anwendungen im Unternehmensumfeld weitreichende Fragen zum Beispiel im Bereich Risikomanagement, Datenschutz oder Compliance auf.

Diese beantwortet der neue ISF-Report und hilft Unternehmen dabei, von standardisierten und kosteneffizienten Cloud Computing-Services zu profitieren, gleichzeitig aber die damit verbundenen Risiken zu erkennen und zu managen. Der Bericht basiert auf der Forschungsarbeit der Analysten des ISF sowie den Erfahrungen und Best Practices der ISF-Mitgliedsunternehmen weltweit. https://www.securityforum.org/research erwerben.

"Data Privacy in the Cloud" bietet einen umfassenden Überblick über Konzepte des Datenschutzes in der Cloud und die Anforderungen hinsichtlich personenbezogener Informationen (Personally Identifiable Information, PII), mit denen Unternehmen aufgrund von Datenschutzbestimmungen konfrontiert sind. Außerdem erweitert der Report das ISF Privacy Framework. Dieses befasst sich mit Cloud-basierten Datenschutzproblemen und bietet Unternehmen einen Rahmen, mit dem sie Datenschutz- und Verfahrensrichtlinien entwickeln sowie erforderliche Maßnahmen für deren Einhaltung in der Cloud ergreifen können.

Denn jedes Cloud-basierte System weist einen anderen inhärenten Risikograd auf: Es ist immer eine Kombination aus einem Cloud Computing-Service (Infrastructure-as-a-Service -IaaS, Platform-as-a-Service - PaaS oder Software-as-a-Service - SaaS), der über einen bestimmten Cloud Computing-Typ (Privat Cloud, Community Cloud oder Public Cloud) bereitgestellt wird, und somit jeweils andere Risiken birgt sowie unterschiedliche Steuerungs- und Eingriffsmöglichkeiten für den Nutzer bietet. Die von Cloud-Providern angebotenen Sicherheitsarrangements und die zu erwartenden Risiken müssen deshalb individuell bewertet werden, bevor eine Entscheidung für oder gegen eine bestimmte Cloud-Typ- und Cloud-Service-Kombination getroffen wird.

"Cloud-basierte Systeme sind als standardmäßiger Bestandteil einer Unternehmenslandschaft attraktiv, weil sie meist billiger, schneller und einfacher bereitzustellen sind, als interne IT-Systeme", sagt Steve Durbin, Global Vice President, ISF. "Dem Weg in die Cloud muss jedoch eine Bewertung des Informationsrisikos vorausgehen, die die Komplexitäten von Cloud-Systemen, die in der Cloud zu speichernden Daten, die geltenden Datenschutzrichtlinien und natürlich die Bedürfnisse des Unternehmens berücksichtigt. Außerdem sollten Geschäftsprozesse implementiert werden, welche die erforderlichen Sicherheitsvorkehrungen gewährleisten – auch wenn der Druck zur schnellen Einführung und Nutzung von Cloud-Services aus den Fachbereichen oft hoch ist. Andernfalls laufen insbesondere grenzüberschreitend tätige Unternehmen Gefahr, dass sie Datenschutzgesetze nicht einhalten und die erhofften Einspareffekte schnell zunichte gemacht werden." (ISF: ra)

Information Security Forum: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • GenAI wird deutlich schneller angenommen

    Nutanix, Spezialistin für Hybrid Multicloud Computing, hat die Ergebnisse der siebten Ausgabe seiner jährlichen Studie Enterprise Cloud Index (ECI) für den Gesundheitssektor vorgestellt. Mit der weltweiten Umfrage misst der Anbieter die Verbreitung der Cloud-Nutzung in der Branche. Demnach nutzen aktuell bereits 99 Prozent der befragten Unternehmen und Institutionen im Gesundheitswesen Anwendungen oder Workloads generativer künstlicher Intelligenz (GenAI) - der höchste gemessene branchenspezifische Wert überhaupt.

  • Stand der SaaS-Datensicherung

    Unternehmen auf der ganzen Welt setzen Software-as-a-Service-Anwendungen (SaaS) für eine Vielzahl geschäftskritischer Workflows ein. Kleine und mittlere Unternehmen nutzen im Durchschnitt mehr als 200 SaaS-Anwendungen. Branchenanalysten gehen davon aus, dass die Verbreitung von SaaS weiter zunehmen wird.

  • IT-Beratung und Systemintegration

    Die 25 führenden mittelständischen IT-Beratungs- und Systemintegrations-Unternehmen in Deutschland blicken auf ein herausforderndes Jahr 2024 zurück: Ihre Umsätze sind im Durchschnitt nur um 2,2 Prozent gestiegen, während sie in den letzten zehn Jahren im Durchschnitt um 10 Prozent pro Jahr gewachsen sind. Ursachen hierfür sind Kostensparprogramme ihrer Kunden, gestoppte, verschobene oder geringer als geplant ausgefallene Digitalisierungsprogramme, aber auch Effekte aufgrund von Lieferantenkonsolidierungen seitens der Kunden.

  • Wirtschaft ruft nach einer deutschen Cloud

    In der deutschen Wirtschaft wächst die Sorge vor einer zu hohen Abhängigkeit von Cloud-Diensten aus dem Ausland. Fast zwei Drittel (62 Prozent) der Unternehmen in Deutschland würden ohne Cloud-Dienste stillstehen. Zugleich halten mehr als drei Viertel (78 Prozent) Deutschland für zu abhängig von US-Cloud-Anbietern, 82 Prozent wünschen sich große Cloud-Anbieter, sogenannte Hyperscaler, aus Deutschland oder Europa, die es mit den außereuropäischen Marktführern aufnehmen können. Und jedes zweite Unternehmen (50 Prozent), das Cloud Computing nutzt, sieht sich aufgrund der Politik der neuen US-Regierung gezwungen, die eigene Cloud-Strategie zu überdenken.

  • Absicherung hybrider Umgebungen zentrales Thema

    Die Netzwerk- und Sicherheitsdienstleisterin GTT Communications, hat die Ergebnisse einer neuen Studie zu Cloud-Nutzung und Management-Trends veröffentlicht. Die von Hanover Research durchgeführte Umfrage zeigt: Die Nutzung privater Cloud-Umgebungen nimmt durch steigende Anforderungen an Datenschutz, Sicherheit und Compliance zu - wobei KI-Workloads (künstliche Intelligenz) zunehmend als treibende Kraft dieser Entwicklung in Erscheinung treten.

  • Generative KI ist nicht länger ein Konzept

    Nutanix hat die Ergebnisse der siebten Ausgabe seiner jährlichen Studie "Enterprise Cloud Index" (ECI) für den Öffentlichen Sektor vorgestellt. Mit der weltweiten Umfrage misst der Anbieter die Verbreitung der Cloud-Nutzung in der Branche. Der diesjährige Bericht fördert zu Tage, dass 83 Prozent der Organisationen im Öffentlichen Sektor eine Strategie zu generativer künstlicher Intelligenz (GenAI) verfolgen, 54 Prozent diese bereits aktiv umsetzen und 29 Prozent deren Implementierung vorbereiten.

  • Beschleunigung der Private Cloud-Dynamik

    Private Clouds hinken nicht mehr hinterher und öffentliche Clouds sind nicht mehr der Standard: Unternehmen richten ihre Cloud-Strategien neu aus. Dieser "Cloud-Reset" ist das wichtigste Ergebnis des Berichts "Private Cloud Outlook 2025", einer detaillierten Umfrage unter 600 IT-Führungskräften in der Region EMEA (davon 200 in Deutschland), die Illuminas in Zusammenarbeit mit Broadcom durchgeführt hat.

  • KI am Arbeitsplatz wird überschätzt

    GoTo veröffentlichte ihren Forschungsbericht "The Pulse of Work in 2025": Trends, Wahrheiten und die praktische Anwendbarkeit von KI. Die Studie entstand in Zusammenarbeit mit Workplace Intelligence und basiert auf einer Umfrage unter 2.500 Arbeitnehmern und IT-Führungskräften weltweit. Ein überraschendes Ergebnis: Obwohl KI die Produktivität steigern soll, fühlen sich die meisten Mitarbeiter von den Versprechungen durch die Technologie enttäuscht. 59 Prozent glauben, dass KI deutlich überbewertet wird.

  • Praktische Strategien zur Risikominderung

    Tenable hat ihren "Cloud Security Risk Report 2025" veröffentlicht. Die Untersuchung ergab, dass 9 Prozent der öffentlich zugänglichen Cloud-Speicher sensible Daten enthalten, von denen 97 Prozent als geheim oder vertraulich eingestuft sind. Derartige Sicherheitsschwächen erhöhen das Risiko eines Missbrauchs, insbesondere wenn sie zusammen mit Fehlkonfigurationen oder eingebetteten Secrets auftreten.

  • Eindämmung von SaaS-Sprawl

    Man kann nur managen, was man auch sieht. IT-Teams kämpfen weiterhin mit mangelnder Transparenz über ihren gesamten Technologie-Stack hinweg. Obwohl immer mehr Unternehmen Software in die Cloud verlagern, bleibt die Übersicht dort lückenhaft - insbesondere bei SaaS (Software-as-a-Service) und BYOL (Bring Your Own License). Das zeigt der aktuelle State of ITAM Report 2025 von Flexera.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen