Sie sind hier: Startseite » Markt » Studien

Datenschutz und Compliance


Mangelnde Transparenz bei Cloud Computing-Angeboten: "Ohne es zu wissen, liefern sich Unternehmen oft in Unkenntnis des Patriot Act dem Zugriff von US-Behörden aus"
Umfrage zeigt: Sicherheitsbedenken in der Cloud - Patriot Act wirft die Frage nach der Sicherheit vertraulicher Daten auf


(22.02.12) - Mit der Verbreitung Cloud-basierender Anwendungen entstehen mittlerweile auch zunehmend Sicherheitsbedenken. Wie eine Security-Umfrage von retarus ergeben hat, beklagen rund 80 Prozent der Unternehmen mangelnde Transparenz bei Cloud Computing-Angeboten. Nur jeder fünfte IT-Verantwortliche wird von seinem Cloud Computing-Anbieter automatisch umfassend darüber aufgeklärt, wo seine Unternehmensdaten physikalisch gespeichert und verarbeitet werden – und welchen nationalen Gesetzen sie damit unterliegen.

Insbesondere international agierende Unternehmen und Konzerne wünschen sich einen Cloud-Anbieter, der in der Lage ist, Kundendaten nach verschiedenen länderspezifischen handels- und finanzrechtlichen Vorgaben zu verarbeiten. Drei von vier der befragten Unternehmen möchten selbst bestimmen, wo und nach welchen Datenschutz- und Compliance-Regeln ihre Daten verarbeitet werden.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Dass in der Cloud verarbeitete Daten womöglich dem Fremdzugriff preisgegeben sind, hat zu einiger Unruhe in den Unternehmen geführt. Dies liegt vor allem daran, dass die Strukturen der Datenwolke in vielen Fällen nur unzureichend transparent gemacht werden. Dieses Problem beschränkt sich allerdings nicht ausschließlich auf Cloud-Anbieter, sondern gilt strenggenommen für alle Services und Web-Anwendungen, in deren Rahmen Auftragsdaten verarbeitet werden. Dabei wissen die Kunden meist gar nicht, welchen Datenschutz- und Compliance-Regeln der jeweilige Cloud Computing-Anbieter oder Service Provider – und damit die eigenen Daten – unterliegt.

So können Unternehmen, die geschäftskritische Daten von vermeintlich europäischen Firmen oder europäischen Niederlassungen außereuropäischer Firmen verarbeiten lassen, schnell auf unerwünschte Nebeneffekte stoßen. "Nämlich wenn diese Dienstleister US-amerikanische Muttergesellschaften haben. Ohne es zu wissen, liefern sich die Unternehmen dann in Unkenntnis des Patriot Act dem Zugriff von US-Behörden aus, die in diesem Fall auch auf in europäischen Rechenzentren gespeicherte Daten zugreifen können", sagt retarus.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Der geographische Standort eines Anbieters ist ausschlaggebend
Das Gesetz, dass zur Bekämpfung des internationalen Terrorismus gedacht war, erlaubt US-amerikanischen Behörden den Zugriff und damit auch die Kontrolle über alle Daten amerikanischer Unternehmen, ihrer internationalen Tochtergesellschaften sowie auch jener Unternehmen, die Server im Geltungsbereich der US-Gesetze betreiben. Der Patriot Act wirft die Frage nach der Sicherheit vertraulicher Daten auf, egal ob diese in der Cloud gespeichert, bei einem Managed Service Provider oder über eine Web-Anwendung verarbeitet werden.

Für viele Unternehmen ist es von kritischer Bedeutung, dass die Speicherung oder Verarbeitung ihrer Daten bestimmten, nationalen Compliance- oder Datenschutz-Richtlinien unterliegt. Somit ist die Frage nach dem geographischen Standort des Anbieters ausschlaggebend. Nur ein Cloud-Anbieter oder Service Provider, der internationale Rahmenverträge nach lokaler Rechtsprechung anbietet und über das erforderliche Know-how sowie geeignete Infrastrukturen verfügt, kann die nötige Transparenz und Rechtssicherheit bieten.

Entscheidung muss beim Kunden liegen
Egal ob das Angebot "Cloud" oder "Managed Service" heißt, die Entscheidung über den Ort der Datenverarbeitung muss immer beim Kunden liegen. Im Rahmen bestimmter Dienste sollte dies idealerweise für einzelne Kommunikationsprozesse individuell unterschiedlich festgelegt werden können. Unternehmen müssen die Möglichkeit haben, ihre Daten je nach Anforderung nach den entsprechenden nationalen Bestimmungen, wie etwa den strengen Datenschutzrichtlinien in Europa, verarbeiten zu lassen. Kanadische Regierungsbehörden und Kunden aus dem Gesundheitswesen bestehen zum Beispiel trotz der lokalen und kulturellen Nähe zu den USA darauf, dass ihre Daten nicht in den Geltungsbereich von US-Behörden gelangen. (retarus: ra)

Retarus: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • Multicloud als bevorzugte Infrastruktur

    Nutanix, Spezialistin für Hybrid Multicloud Computing, hat die Ergebnisse der sechsten Ausgabe ihrer jährlichen Studie Enterprise Cloud Index (ECI) vorgelegt. Mit der weltweiten Umfrage misst Nutanix die Verbreitung der Cloud-Nutzung in den Unternehmen.

  • Lieferkettentransparenz & Anforderungen

    Nach wochenlangen Debatten hat sich die Mehrheit der EU-Staaten für ein gemeinsames, europäisches Lieferkettengesetz ausgesprochen. Die nun noch fehlende Zustimmung des Europäischen Parlaments gilt als sicher. Jedoch geht laut einer aktuellen Umfrage des ERP+ Experten proAlpha mehr als die Hälfte (59 Prozent) der mittelständischen Unternehmen in Deutschland davon aus, dass dieses neue Gesetz starke Auswirkungen auf ihre Organisation sowie die gesamtwirtschaftliche Entwicklung haben wird.

  • Hybride Cloud für hybride Arbeit

    Parallels, eine Submarke des weltweit tätigen Technologieunternehmens Alludo, veröffentlicht die Ergebnisse ihrer unter IT-Fachleuten durchgeführten Hybrid-Cloud-Befragung. Bei einer hybriden Cloud-Einrichtung handelt es sich um eine Kombination öffentlicher Clouds, privater Clouds und lokaler Infrastrukturen.

  • Online-Shopping hat alles komplett verändert

    Die aktuelle Soti-Studie Techspectations: Verbraucher wünschen sich Digitale Transformation des Einzelhandels zeigt, dass sich Konsumenten vom stationären Handel noch immer eine stärkere Personalisierung und ein umfangreicheres Angebot mobiler Technologien zur Verbesserung ihres Einkaufserlebnisses wünschen, was bereits im letztjährigen Soti-Einzelhandelsreport deutlich wurde.

  • KI beim Testen mobiler Anwendungen

    Tricentis hat die Ergebnisse einer neuen globalen Umfrage zur Bedeutung von Qualität und Testing mobiler Anwendungen veröffentlicht. Ein Kernelement der Umfrage waren die potenziellen Chancen von Automatisierung mithilfe von künstlicher Intelligenz (KI) und Low-Code/No-Code. Deutsche Unternehmen liegen hier vorn: Rund 61 Prozent geben an, dass sie KI bereits beim Testen mobiler Anwendungen nutzen, international sind es nur rund 49 Prozent.

  • IT-Berufshaftpflicht sinnvoll

    In den letzten drei Jahren haben IT-Dienstleister beobachtet, dass Auftraggeber ihnen häufiger Schlechtleistung vorwerfen. Insgesamt berichten 44,6 Prozent der IT-Dienstleister von derartigen Erfahrungen. Besonders betroffen sind kleinere IT-Dienstleister, bei denen die Quote bei 50,8 Prozent liegt. Große Unternehmen mit mehr als 500 Beschäftigten bestätigen diese Entwicklung zu 40 Prozent.

  • Schlechte Datenpraktiken noch weit verbreitet

    Fivetran, Anbieterin für Data Movement, präsentiert die Ergebnisse einer Umfrage, die zeigt: 81 Prozent der befragten Unternehmen vertrauen ihren KI/ML-Ergebnissen, obwohl sie zugeben, fundamentale Daten-Ineffizienzen zu haben.

  • Flexera 2024 State of the Cloud Report

    Flexera, Anbieterin von Software-as-a-Service (SaaS)-Managementlösungen für Cloud und hybride IT-Infrastrukturen, hat den State of the Cloud Report 2024 veröffentlicht. Die Umfrage unter 753 Teilnehmern offenbart die momentane Zwickmühle vieler Unternehmen.

  • MSPs als wertvolle Ressource für Cybersicherheit

    Kaseya hat den "MSP Benchmark Report 2024" veröffentlicht. Für die Studie hat das Unternehmen 1.000 MSPs aus den Regionen Amerika, EMEA und APAC befragt und die Antworten von IT-Profis und Führungskräften ausgewertet. Eine der wichtigsten Erkenntnisse des Reports ist der hohe Stellenwert von Cybersecurity für MSPs und die damit verbundenen Wachstumsmöglichkeiten.

  • Payroll zunehmend in die Cloud verlagert

    Alight, Anbieterin von Cloud-basierten Human-Capital-Technologien und -dienstleistungen, hat den Company Payroll Complexity Report 2024 veröffentlicht. Demnach musste in den letzten fünf Jahren mehr als die Hälfte der Unternehmen (53 Prozent) Strafen zahlen, weil ihnen Fehler bei der Gehaltsabrechnung unterlaufen sind.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen