Sie sind hier: Startseite » Markt » Tipps und Hinweise

Schutz von Cloud-Ressourcen


Cloud Computing – auch eine Frage der IT-Sicherheit
Cloud & Security 2023: Was IT-Reseller und CSPs jetzt tun müssen


Von Hermann Ramacher, Geschäftsführer ADN Distribution GmbH

Cloud-Angebote wie Microsoft Azure bieten maximale Flexibilität und Produktivität. Es ist daher kein Wunder, dass die Nachfrage nach Cloud-Services kontinuierlich steigt. Bei allen Vorteilen dürfen IT-Reseller und CSPs das Thema Security jedoch nicht aus dem Blick verlieren. Was Cybersecurity angeht, war 2022 ein Jahr der Rekorde. Der Phishing Activity Trends Report verzeichnete mit fast 1,3 Milliarden Phishing-Attacken im dritten Quartal des Jahres ein Allzeit-Hoch, Cyberrisiken schafften es auf Platz eins des Allianz Risk Barometers und in Deutschland gingen dem Digitalverband Bitkom zufolge erstmals mehr als die Hälfte aller Cyberangriffe von professionellen Banden aus.

Die Wahrscheinlichkeit ist hoch, dass sich dieser Trend fortsetzt. Der WEF Global Risk Report 2023 des World Economic Forum listet Cyberattacken auf kritische Infrastrukturen als eine der Top-Risiken für 2023, und nach Einschätzung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist die Gefährdungslage im Cyberraum aktuell so hoch wie nie.

Bei der Absicherung von IT-Infrastrukturen spielt der Schutz von Cloud-Ressourcen wie Microsoft Azure eine immer größere Rolle, denn die unbestreitbaren Vorteile des Bereitstellungsmodells Cloud haben auch in Deutschland zu einer nahezu flächendeckenden Verbreitung geführt. Laut dem Cloud Monitor 2022 lehnen nur noch drei Prozent der deutschen Unternehmen Cloud Computing komplett ab, fast 50 Prozent verfolgen eine Cloud-Only- oder Cloud-First-Strategie.

Die zunehmende Cloud-Nutzung ist auch bei den Cyberkriminellen nicht unbemerkt geblieben. Dem Sicherheitsspezialisten Check Point zufolge ist die Zahl der Angriffe gegen Cloud-basierte Netzwerke 2022 gegenüber dem Vorjahr um 48 Prozent gestiegen. Die Veränderungen in der Arbeitswelt erhöhen das Risiko von Identitätsdiebstahl und Cloud-Account-Übernahmen zusätzlich. Nach einer Studie von HP Wolf Security steigt die Bereitschaft, im Homeoffice auf Phishing-Links zu klicken, um 30 Prozent. Fast drei Viertel der Beschäftigten, die im Homeoffice eine bösartige E-Mail öffneten oder dies fast getan hätten, informierten ihre IT-Abteilung nicht über den Vorfall.

Wie IT-Reseller und CSPs sich und ihre Kunden schützen können
Cloud-Anbieter wie Microsoft bieten eine ganze Reihe von Tools, mit denen IT-Reseller und CSPs ihre Cloud-Umgebungen sicherer machen und gegen Cyberangriffe schützen können. Zu den wichtigsten gehören die folgenden Maßnahmen:

1) Starker Schutz von Zugangsdaten: Eine alleinige Authentifizierung mit Nutzername und Passwort ist gefährlich und nicht mehr zeitgemäß. Wie die Microsoft-Sicherheitsexperten Lee Makler und Alexander Weinert auf der RSA-Konferenz 2020 zeigten, waren mehr als 99 Prozent aller kompromittierten Konten nur durch ein Passwort gesichert.

Dabei bietet Microsoft bereits seit vielen Jahren die Möglichkeit, Zugänge durch Multi-Faktor-Authentifizierung (MFA) und Fast Identity Online (FIDO) zuverlässig vor Übernahmen zu schützen. Neben MFA und FIDO2 bietet Microsoft seit kurzem auch die Authentifizierung mittels Zertifikaten in Azure AD an, was neue Möglichkeiten für die Nutzung von Cloud Services eröffnet. Neben den klassischen Smartcards im Scheckkartenformat gibt es inzwischen auch virtuelle Smartcards, die das Management solcher Credentials erheblich vereinfachen. Mit FIDO Passkey lässt sich in Azure AD sogar eine passwortlose Authentifizierung realisieren.

2) Schutz sensibler Daten: Kunden fragen oft, ob Public Cloud-Dienste überhaupt im Einklang mit der Datenschutzgrundverordnung (DSGVO) zu nutzen sind. Diese Frage lässt sich auf jeden Fall bejahen, denn Public-Cloud-Anbieter wie Microsoft haben umfangreiche Vorkehrungen getroffen, um den Schutz und die Vertraulichkeit von Kundendaten sicherzustellen. So werden beispielsweise alle Informationen während der Übertragung und Speicherung mehrfach verschlüsselt. Über Azure Policy und Azure Blueprints haben Kunden die Möglichkeit, ihre Dienste auf bestimmte Regionen zu beschränken.

IT-Reseller und CSPs müssen sich jedoch klar darüber sein, dass Datenschutz nicht allein in der Verantwortung des Cloud-Providers liegen kann. Sowohl IT-Dienstleister als auch Kunde müssen entsprechende Compliance-Regeln aufstellen sowie die notwendigen technischen und organisatorischen Maßnahmen ergreifen, um die Datenschutz-Konformität sicherzustellen.

3) Schutz vor Cyberbedrohungen: Cloud-Instanzen, aber auch Server im eigenen Rechenzentrum sind einem ständigen Strom von Hacker-Angriffen ausgesetzt. IT-Reseller und CSPs müssen daher Bedrohungen schnell erkennen und einschätzen können. Mit Defender for Cloud und Defender for Servers bietet Microsoft Lösungen, die nicht nur Instanzen in der Azure-Cloud schützen, sondern auch Hybrid- und Multi-Cloud-Umgebungen absichern.

Ein weiterer wesentlicher Baustein in jeder Sicherheitsstrategie ist der Schutz von Endgeräten – schließlich sind Notebooks, Tablets und Smartphones häufig genutzte Einfallstore für Trojaner und andere Malware. IT-Reseller und CPS sollten deshalb jedem Kunden eine Endpoint-Security-Lösung empfehlen. Microsoft bietet mit Defender for Business einen umfassenden, auch für kleine Unternehmen attraktiven Endpunktschutz, der einfach zu installieren und zu bedienen ist.

Fazit: Erfolgreiches Cloud-Geschäft braucht Sicherheit
IT-Reseller und CSPs müssen Cloud-Umgebungen wie Microsoft Azure effizient absichern, potenzielle Bedrohungen schnell erkennen und Daten vor fremden Zugriffen schützen. Nur so können sie die Risiken von Cyberangriffen und Datenschutzverstößen für sich und ihre Kunden minimieren. ADN und Microsoft bieten mit dem kostenlosen Cloud-Champion-Angebot Partnern ein umfangreiche Informationen und Trainings zu Cloud-Sicherheit, aber auch zu vielen anderen Cloud-Themen. Einen hervorragenden Einstieg erhalten IT-Reseller und CSPs auf der CSP-Week, die vom 20. bis 24.03.23 auf CloudChampion.de stattfindet. In acht Sessions an fünf Tagen vermitteln Experten das notwendige Grundlagenwissen, sich als Partner mitsamt seiner Kunden umfassend schützen und Azure so sicher wie erfolgreich vermarkten zu können.

Über den Autor
Dipl.-Oec. Hermann Ramacher ist Gründer und Geschäftsführer von ADN Distribution GmbH aus Bochum. Gemäß der These "IT muss neu gedacht werden" ist er ein Vorreiter der Digitalisierung von Geschäftsprozessen und der performanten und sicheren ortsunabhängigen Arbeit. Aus den Medien kennt man ihn als visionären Märkte-Macher, der sich seit fast 30 Jahren mit zukunftsfähigen Technologien beschäftigt, bzw. diese im In- und Ausland aufspürt und als Innovationen in sein Distributionsportfolio aufnimmt. Mit großem Erfolg: 2022 vermeldete der Value Added Distributor mit 230 Mitarbeitenden einen Umsatz von über 700 Mio. Euro.
(ADN Distribution: ra)

eingetragen: 17.03.23
Newsletterlauf: 30.05.23

ADN Distribution: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps und Hinweise

  • XLAs: Der Mensch als Maßstab

    Über Jahrzehnte galten Service Level Agreements (SLAs) als Maßstab für gutes IT- und Servicemanagement: Wurde ein Ticket fristgerecht gelöst, war die Aufgabe erledigt. Doch in einer zunehmend digitalisierten Arbeitswelt zeigt sich: Diese Logik greift zu kurz. Effizienz allein entscheidet nicht mehr, ob Mitarbeitende zufrieden und produktiv bleiben. Gefragt ist ein neues Verständnis, das die tatsächliche Erfahrung der Menschen in den Mittelpunkt rückt.

  • Cloud-Souveränität immer stärker im Mittelpunkt

    Mit dem rasanten Fortschritt der digitalen Wirtschaft und dem Aufkommen zahlreicher neuer Technologien - allen voran Künstlicher Intelligenz (KI) - stehen europäische Entscheidungsträger vor einer neuen Herausforderung: Wie lässt sich ein innovatives Ökosystem regionaler Cloud-Anbieter schaffen, das sowohl leistungsfähige Lösungen als auch ausreichende Skalierbarkeit bietet? Und wie kann dieses Ökosystem mit internationalen Anbietern konkurrieren und zugleich die Abhängigkeit von ihnen verringern? Politik, Regulierungsbehörden, Forschungseinrichtungen und Industrievertreter in Europa konzentrieren sich darauf, wie der Kontinent seine Position im globalen Wettlauf um Cloud-Innovationen verbessern kann - ohne dabei die Kontrolle, Autonomie und Vertraulichkeit über europäische Daten aufzugeben, die andernfalls womöglich in anderen Märkten gespeichert, verarbeitet oder abgerufen würden.

  • Vom Nearshoring zum Smart Sourcing

    Aufgrund des enormen IT-Fachkräftemangels und der wachsenden Anforderungen von KI und digitaler Transformationen benötigen Unternehmen heute flexible und kosteneffiziente Lösungen, um wettbewerbsfähig zu bleiben. Für die Umsetzung anspruchsvoller Innovationsprojekte mit hohen Qualitätsstandards entscheiden sich deshalb viele Unternehmen für Nearshoring, da dieses Modell ihnen Zugang zu hochausgebildeten IT-Fachkräften in räumlicher und kultureller Nähe ermöglicht.

  • Sechs stille Killer des Cloud-Backups

    Cloud-Backups erfreuen sich zunehmender Beliebtheit, da sie auf den ersten Blick eine äußerst einfache und praktische Maßnahme zu Schutz von Daten und Anwendungen sind. Andy Fernandez, Director of Product Management bei Hycu, nennt in der Folge sechs "stille Killer", welche die Performance von Cloud-Backups still und leise untergraben. Diese werden außerhalb der IT-Teams, die täglich damit zu tun haben, nicht immer erkannt, können aber verheerende Folgen haben, wenn sie ignoriert werden.

  • Datenaufbewahrungsstrategie und SaaS

    Die Einhaltung von Richtlinien zur Datenaufbewahrung sind für Unternehmen unerlässlich, denn sie sorgen dafür, dass wertvolle Informationen sicher gespeichert und Branchenvorschriften - egal wie komplex sie sind - eingehalten werden. Diese Governance-Frameworks legen fest, wie Unternehmen sensible Daten verwalten - von deren Erstellung und aktiven Nutzung bis hin zur Archivierung oder Vernichtung. Heute verlassen sich viele Unternehmen auf SaaS-Anwendungen wie Microsoft 365, Salesforce und Google Workspace. Die Verlagerung von Prozessen und Daten in die Cloud hat jedoch eine gefährliche Lücke in die Zuverlässigkeit der Datenaufbewahrung gerissen, denn die standardmäßigen Aufbewahrungsfunktionen der Drittanbieter entsprechen häufig nicht den Compliance-Anforderungen oder Datenschutzzielen.

  • Lücken der SaaS-Plattformen schließen

    Die zunehmende Nutzung von Software-as-a-Service (SaaS)-Anwendungen wie Microsoft 365, Salesforce oder Google Workspace verändert die Anforderungen an das Datenmanagement in Unternehmen grundlegend. Während Cloud-Dienste zentrale Geschäftsprozesse unterstützen, sind standardmäßig bereitgestellte Datenaufbewahrungsfunktionen oft eingeschränkt und können die Einhaltung der Compliance gefährden. Arcserve hat jetzt zusammengefasst, worauf es bei der Sicherung der Daten führender SaaS-Anbieter ankommt.

  • Nicht mehr unterstützte Software managen

    Von Windows bis hin zu industriellen Produktionssystemen: Wie veraltete Software Unternehmen angreifbar macht und welche Strategien jetzt nötig sind Veraltete Software ist weit verbreitet - oft auch dort, wo man es nicht sofort vermuten würde. Beispiele für besonders langlebige Anwendungen sind das SABRE-Flugbuchungssystem oder die IRS-Systeme "Individual Master File" und "Business Master File" für Steuerdaten, die seit den frühen 1960er-Jahren im Einsatz sind. Während solche Anwendungen ihren Zweck bis heute erfüllen, existiert daneben eine Vielzahl alter Software, die längst zum Sicherheitsrisiko geworden ist.

  • Wie sich Teamarbeit im KI-Zeitalter verändert

    Liefertermine wackeln, Teams arbeiten unter Dauerlast, Know-how verschwindet in der Rente: In vielen Industrieunternehmen gehört der Ausnahmezustand zum Betriebsalltag. Gleichzeitig soll die Zusammenarbeit in Produktion, Qualitätskontrolle und Wartung immer schneller, präziser und vernetzter werden. Wie das KI-gestützt gelingen kann, zeigt der Softwarehersteller Augmentir an sechs konkreten Praxisbeispielen.

  • Vom Workaround zum Schatten-Account

    Um Aufgaben im Arbeitsalltag schneller und effektiver zu erfüllen, ist die Suche nach Abkürzungen Gang und Gebe. In Kombination mit dem technologischen Fortschritt erreicht die Effizienz menschlicher Arbeit so immer neue Höhen und das bringt Unternehmen unwissentlich in eine Zwickmühle: Die zwischen Sicherheit und Produktivität. Wenn ein Mitarbeiter einen Weg findet, seine Arbeit schneller oder besser zu erledigen, die Bearbeitung von Zugriffsanfragen durch die IT-Abteilung aber zu lange dauert oder zu kompliziert ist, dann finden Mitarbeiter oftmals "kreative" Lösungen, um trotzdem weiterarbeiten zu können. Diese "Workarounds" entstehen selten aus böser Absicht. Allerdings stellen sie gravierende Sicherheitslücken dar, denen sich viele Beschäftigte und Führungskräfte nicht bewusst sind.

  • KI in der Cloud sicher nutzen

    Keine Technologie hat die menschliche Arbeit so schnell und weitreichend verändert wie Künstliche Intelligenz. Dabei gibt es bei der Integration in Unternehmensprozesse derzeit keine Tür, die man KI-basierter Technologie nicht aufhält. Mit einer wachsenden Anzahl von KI-Agenten, LLMs und KI-basierter Software gibt es für jedes Problem einen Anwendungsfall. Die Cloud ist mit ihrer immensen Rechenleistung und Skalierbarkeit ein Motor dieser Veränderung und Grundlage für die KI-Bereitstellung.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen