- Anzeige -


Sie sind hier: Startseite » Markt » Tipps und Hinweise

Grundlage für anstehende Pilotzertifizierungen


Wegweisende Fortschritte beim Forschungsprojekt "Auditor"
Neuer Prüfstandard für die europaweite Datenschutz-Zertifizierung von Cloud-Diensten

- Anzeigen -





Das Ziel des Forschungsprojektes "Auditor" ist, eine EU-weite nachhaltig anwendbare Datenschutzzertifizierung von Cloud-Diensten zu konzeptionieren, exemplarisch umzusetzen und zu erproben. Nun haben die Projektpartner einen wesentlichen Meilenstein erreicht: Mit der Neufassung des Kriterienkatalogs liegt ab jetzt ein Prüfstandard für die Datenschutz-Zertifizierung von Cloud-Diensten gemäß den Anforderungen der EU-Datenschutz Grundverordnung (DSGVO) vor.

Ein Cloud-Anbieter muss in seiner Rolle als Auftragsverarbeiter Vorschriften erfüllen, um seine Datenverarbeitungsvorgänge zertifizieren zu lassen. Durch den "Auditor"-Kriterienkatalog werden die technikneutralen Vorschriften der DSGVO in prüffähige, normative Kriterien übersetzt.

Die erste öffentliche Version des Kataloges wurde im Juni 2018 offiziell beim BMWi in Berlin vorgestellt und diente seitdem bereits als Referenzrahmen. Der Katalog wurde seit seiner Veröffentlichung auf zahlreichen Messen und Konferenzen, wie der CEBIT, der CloudExpo und den Internet Security Days diskutiert und konnte so kontinuierlich verbessert werden.

Das "Auditor"-Konsortium hat in mehreren Iterationen durch die Vielzahl von beteiligten Projektpartnern und in öffentlichen Workshops in Berlin und Köln mehrfach Feedback eingeholt. Die etablierten Cloud-Anbieter Cloud&Heat Technologies, ecsec und Hornetsecurity evaluierten außerdem das Verfahren in der Praxis, in dem sie Use Cases schafften, welche die Zertifizierung in kleinen und mittleren Unternehmen kritisch überprüfen. Nun wurde der neu erarbeitete "Auditor"-Kriterienkatalog in der Version v0.9 als Open-Access PDF veröffentlicht und bildet die Grundlage für anstehende Pilotzertifizierungen.

"Es ist uns sehr wichtig, dass dass Datensicherheit in der Cloud gewährleistet ist. Um die Tauglichkeit einer allgemeinen Zertifizierung hierfür zu überprüfen, gilt es nun, die identifizierten Kriterien zu erproben und praktisch zu evaluieren", erläutert Dr. Marius Feldmann, Leiter des operativen Geschäfts bei Cloud&Heat Technologies.

Ein Cloud-Anbieter verwendet neben seiner Rolle als Auftragsverarbeiter immer auch personenbezogene Daten des Cloud-Nutzers, um diesem den gewünschten Cloud-Dienst bereitzustellen. Hierzu zählen Bestandsdaten des Cloud-Nutzers (bspw. Namen, Adressen, Zahlungsdaten) sowie Nutzungsdaten (bspw. Benutzername, IP-Adressen, Log-Daten). Deshalb stellt die neue Entwurfsfassung des Kataloges die Kriterien an den Cloud-Anbieter als Verantwortlichen, wodurch ganzheitlich die Bedürfnisse des Marktes adressiert werden. (Cloud&Heat Technologies: ra)


eingetragen: 08.04.19
Newsletterlauf: 09.05.19

Cloud&Heat: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Sicherheit durch dedizierte Cloud-Ressourcen

    Unternehmen gehen immer öfter in die Public Cloud, sorgen sich gleichzeitig aber auch immer stärker um die Sicherheit ihrer Unternehmensdaten. Consol gibt vier Empfehlungen, die die Sicherheit in der Public Cloud gewährleisten. Diese und weitere Tipps stehen auch im Leitfaden "Cloud Security" von Consol kostenlos zum Download bereit. Was viele Unternehmen, die Angebote aus der Public Cloud nutzen, nicht wissen: Zwar ist der Cloud-Provider für die Sicherheit verantwortlich - aber lediglich für die Service-Schichten, die er seinen Kunden anbietet. Bei Infrastructure-as-a-Service (IaaS) zum Beispiel sind dies Netzwerk, Speicher, Server und Virtualisierung. Für die restlichen IaaS-Schichten Betriebssysteme, Middleware, Runtime, Daten und Applikationen trägt der Kunde die Verantwortung und muss sich selbst um die Sicherheit kümmern. Mit den folgenden vier Empfehlungen von Consol stehen Unternehmen auch in der Public Cloud auf der sicheren Seite.

  • ERP-Umstieg in die Cloud

    New Work, ein neues Arbeiten, ist die logische Konsequenz aus der fortschreitenden Digitalisierung. Flexibleres Arbeiten und Homeoffice-Modelle nehmen immer mehr zu. Das ERP-System als Schaltzentrale darf da nicht hinterherhinken - und so denken immer mehr Unternehmen über ein ERP aus der Cloud nach. Damit der Umstieg gelingt, empfiehlt proAlpha einen Acht-Punkte-Plan. Der Arbeitsplatz der Zukunft hat immer seltener einen festen Schreibtisch. Denn webbasierte Software aus dem Internet ermöglicht ein orts- und zeitunabhängiges Arbeiten. Für eine erfolgreiche Einführung von ERP-Systemen aus der Cloud empfiehlt der Software-Hersteller proAlpha acht Punkte zu beachten:

  • Strafzahlungen wegen Datenschutzverletzungen

    Graumarktanbieter sind kein neues Phänomen. Durch das gestiegene Interesse für Software-as-a-Service (SaaS) entstehen mehr und mehr Anbieter, die ihr Produkt auf illegalem Betriebsweg verkaufen. Nicht immer sind sich die Kunden beim Kauf über die Nachteile bewusst. Besonders, wenn es um Software geht, bietet die direkte Zusammenarbeit mit dem Hersteller mehr Sicherheit. Die OTRS AG hat vier Vorteile zusammengestellt, von denen Kunden bei einer direkten Zusammenarbeit mit dem Hersteller profitieren.

  • Sieben Tipps für mehr Security in der Public Cloud

    Sorgen um die Datensicherheit in der Public Cloud halten sich hartnäckig. Eine Sophos Studie beweist dann auch, dass eine reale Bedrohungslage existiert. Aber: Mehr Sicherheit in der Public Cloud geht. Sophos gibt sieben wertvolle Tipps. Die Cloud ist für Unternehmen eine feine Sache. Für passende Zwecke optimal eingesetzt gewährt sie unzählige Vorteile wie hohe Flexibilität oder eine Optimierung von Ressourcen und Budgets. Viele Unternehmen nutzen bereits heute eine Mischstruktur aus On-Premise-Installationen, Private Cloud und eben auch Public Cloud. Anbieter von Cloud Computing-Diensten betreiben dabei einen immensen Aufwand, um ihre Infrastruktur und Kundendaten zu schützen - mehr als die meisten Unternehmen für die hauseigene Infrastruktur. Grundsätzlich führt die Nutzung Cloudbasierter IT-Sicherheitslösungen daher oft sogar zu einem Sicherheitsgewinn. Dies gilt allerdings vor allem für Public-Cloud-Dienste im Bereich Software-as-a-Service (SaaS) und Business-Process-as-a-Service.

  • UCaaS-Lösungen bieten alle SaaS-Vorteile

    In vielen großen Unternehmen in Deutschland sollen derzeit die herkömmlichen On-Premise-Kommunikationslösungen ersetzt werden. Gesetzt ist meist - aufgrund der vielen Vorteile - der Schritt hin zu Unified Communications, bezogen als Software-as-a-Service (SaaS). Doch es gibt große Unterschiede zwischen verschiedenen UC-Lösungen, auch wenn sie oberflächlich betrachtet alle als SaaS-Angebote daherkommen. Dabei geht es nicht nur um den Preis, das Look and Feel oder einzelne Features. Die Unterschiede betreffen vielmehr alle Aspekte der Cloud-Strategie eines Großunternehmens. Der Unified-Communication-as-a-Service (UCaaS)-Anbieter Fuze kennt sich gut mit dieser Thematik aus und erläutert im folgenden Text die Unterschiede, damit Unternehmen eine fundierte Entscheidung über ihren künftigen UC-Partner treffen können.

  • Themen bei Microsoft-Kunden

    Laut IT-Dienstleisters Syntax stehen für Unternehmen, die Microsoft-Lösungen einsetzen, aktuell vor allem zwei große Aspekte im Mittelpunkt. Zum einen wird die Umsetzung von Modern-Workplace-Konzepten vorangetrieben, die dem Nutzer eine zentrale Schnittstelle für Kommunikation und Kollaboration mit einer einheitlichen Benutzeroberfläche bereitstellen und so interne und externe Prozesse effizienter gestalten. Der zweite große Trend ist die Migration oder Neuimplementierung kritischer Anwendungen und Prozesse auf Microsoft Azure als zentraler Public-Cloud-Plattform und die Nutzung von Plattformdiensten, die unter anderem auf künstlicher Intelligenz basieren und so neue Umsatzmodelle ermöglichen. Bei der Umsetzung dieser Ziele setzt Syntax auf ausgezeichnete Expertise, gerade wurde Constantin Klein, Team Lead Microsoft Consulting bei Syntax, zum zehnten Mal in Folge von Microsoft als "Most Valuable Professional" (MVP) ausgezeichnet.

  • Wechsel in die Cloud nicht von heute auf morgen

    IT-Verantwortliche müssen sich heutzutage mit den verschiedensten Herausforderungen auseinandersetzen, die eine Migration in die Cloud mit sich bringen. Obwohl sich die Cloud-Nutzung in den letzten Jahren stark verbreitet hat, haben einige Unternehmen trotzdem das Gefühl, noch nicht das volle Potenzial der Cloud ausgeschöpft zu haben. Die Gründe hierfür lassen sich allerdings leicht identifizieren und die Cloud Computing-Nutzung kann mithilfe ein paar grundlegender Maßnahmen entsprechend optimiert werden.

  • Nicht alle Cloud-Services sind gleich aufgebaut

    Governance und Agilität? Wie geht das denn zusammen? Schließlich bedeutet Agilität die Fähigkeit, schnell und flexibel zu handeln. Governance hingegen zielt darauf ab, Prozesse zu prüfen und zu kontrollieren - was die Dinge meist verlangsamt. Das muss aber nicht sein: Rackspace beispielsweise arbeitet mit Governance-Modellen, die explizit für den agilen Betrieb der (Public-)Cloud entwickelt wurden - und so beiden Ansprüchen gerecht werden können. Die Public Cloud erweist sich als extrem leistungsfähig. Aber: Mit der Kraft der Cloud gehen auch Herausforderungen einher. Bei AWS beispielsweise stehen derzeit 160 Dienste zur Verfügung und es werden jedes Jahr Hunderte (wenn nicht Tausende) neuer Funktionen veröffentlicht. Wie können Unternehmen hier sicherstellen, dass alle Compliance- und regulatorischen Verpflichtungen (z.B. DSGVO) auch eingehalten werden?

  • Auslagern statt selber machen

    Immer größere Datenmengen, vermehrter Einsatz digitaler Prozesse sowie Anforderungen an Compliance, Verfügbarkeit, Skalierbarkeit und Sicherheit stellen Unternehmen beim Management ihrer IT-Umgebung vor zum Teil große Herausforderungen. Denn eine funktionierende IT-Infrastruktur ist zwar notwendig für reibungslose Abläufe im Unternehmensalltag, doch geht der interne Aufbau von Hardware und Software mit hohen Kosten einher und benötigt ein hohes Maß an Fachwissen. Auch der ständige Einsatz von Fachpersonal verursacht hohe Ausgaben. Längst hat sich Outsourcing an entsprechende Dienstleister hier bewährt. "Nehmen Unternehmen externe Leistungen in Anspruch, profitieren sie von umfassendem Service und Know-how, sparen Kosten und minimieren Risiken", weiß Torben Belz, Geschäftsführer der Plutex GmbH aus Bremen, und ergänzt: "Doch viele Unternehmen scheuen diesen Schritt noch immer, weil sie Angst haben, dass das Outsourcing nicht reibungslos verlaufen und in der Folge zu vielen weiteren, möglicherweise langfristigen Problemen führen könnte."

  • Zukunftsinvestition: DataOps-Plattform

    Langsam, aber sicher ist DataOps kein Fremdwort mehr. Immer mehr Tools und Lösungen werben mit dem Begriff für sich. Wie sollen Unternehmen da noch den Überblick behalten? Hier sind drei Fragen, die sich Verantwortliche stellen müssen, wenn sie die richtige DataOps-Technologie für ihre Datenteams einsetzen möchten. DevOps ist heute unerlässlich für alle Unternehmen, die flexibel sein und möglichst schnell qualitativ hochwertige Produkte und Dienstleistungen anbieten wollen. Wer auf DevOps verzichtet, kann sich kaum über einen längeren Zeitraum gegenüber der Konkurrenz behaupten. Denn der Ansatz spielt eine entscheidende Rolle bei der Automatisierung der IT-Infrastruktur und des Softwareentwicklungszyklus. Dennoch hat DevOps bisher ein entscheidendes Element gefehlt, das für viele Innovationen zentral ist: die Datenbereitstellung. Genau hier setzt DataOps an.