Schutz von Informationen in der Cloud
Mit "Vormetric für SaaS-Anbieter" sind Unternehmensdaten in SaaS-Umgebungen geschützt
Plattform von Vormetric bietet verbesserte Cloud-Sicherheit für SaaS-Provider
(06.10.15) - Vormetric kündigte die Lösung "Vormetric für SaaS-Anbieter" an. Bisher hielten Sicherheits- und Compliance-Bedenken Unternehmen häufig von einer intensiveren Nutzung von Software-as-a-Service (SaaS)-Lösungen ab. Vormetric für SaaS-Anbieter enthält kritische Sicherheitskontrollen, die es SaaS-Anbietern ermöglichen sollen, die größten Bedenken ihrer Kunden auszuräumen und den umfassenden Einsatz von SaaS in Unternehmen zu fördern. Die Lösung bietet Verschlüsselung auf Feld-, Datei- und Ordnerebene sowie entsprechende Datensicherheitskontrollen, mit denen Daten von Unternehmenskunden innerhalb von SaaS-Umgebungen auf transparente Weise geschützt werden können – sowohl vor dem Zugriff durch den SaaS-Anbieter als auch vor Angriffen auf die SaaS-Umgebung.
Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliabncemagazin.de)
Mehr als 20 führende SaaS-Anbieter haben Vormetric bereits in ihre Angebote integriert. Vormetric macht es somit einfach, die größten Sicherheits- und Compliance-Bedenken von Unternehmen im Zusammenhang mit SaaS auszuräumen, zum Beispiel Bedrohungen durch Multi-Tenant-Architekturen und zusätzliche privilegierte Benutzer, mangelnde Transparenz der Sicherheitsinfrastruktur und fehlender Überblick über Mitarbeiterrollen, Einstellungspraktiken und Zugriffsrechte des SaaS-Anbieters. Zu den SaaS-Kunden von Vormetric gehören ein führender Anbieter von Business-Intelligence-Dienstleistungen sowie SaaS-Provider aus den Bereichen Finanzdienstleistungen, Gesundheitswesen, Humankapital-Management, Reisen, Rechtswesen, Immobilien und mehr.
Nachdem 60 Prozent der Unternehmen weltweit sensible Daten in SaaS-Umgebungen speichern (Quelle: Bericht zu Insider-Bedrohungen 2015 von Vormetric), sind SaaS-Dienste bereits einer der wichtigsten Bereiche, in denen Unternehmensdaten geschützt werden müssen. Das A und O für den umfassenden Einsatz von SaaS-Angeboten in Unternehmen ist die Fähigkeit, Unternehmensdaten vor dem Zugriff durch SaaS-Anbieter, andere SaaS-Kunden sowie Angriffen auf die Infrastruktur des SaaS-Anbieters zu schützen. Gleichzeitig müssen Compliance-Anforderungen wie PCI-DSS, HIPAA/HITECH usw. eingehalten werden. Vormetric für SaaS-Anbieter erfüllt all diese Anforderungen und ermöglicht optionale oder Standard-SaaS-Angebote mit Verschlüsselung auf Feld-, Datei- und Ordnerebene mit den entsprechenden Zugriffskontrollen.
Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)
Diese Funktionen bieten SaaS-Anbietern die folgenden Vorteile:
>> Schutz sensibler Informationen vor Sicherheitsverletzungen, Verlust und Diebstahl mithilfe von Verschlüsselung und Zugriffskontrollen für SaaS-Daten. Die Schlüssel- und Zugriffsrichtlinien-Verwaltung erfolgt getrennt von der SaaS-Infrastruktur.
>> Einhaltung von Compliance-Anforderungen, die Verschlüsselung, Zugriffskontrollen und Auditinformationen für regulierte Daten sowohl auf Datei- als auch auf Ordnerebene innerhalb von SaaS-Anwendungen vorschreiben.
"CSPs werden ihre Sicherheitsfunktionen weiterhin verbessern. Eine der größten Herausforderungen für SaaS-Provider sind Bedenken ihrer Kunden, wenn es darum geht, wie sicher ihre Daten sind und wer darauf zugreifen kann. Deshalb erwarten wir, dass CSPs ihre Sicherheitsfunktionen und Sicherheits-APIs zunehmend ausbauen werden, um diese Bedenken auszuräumen und das Vertrauen ihrer Kunden zu gewinnen. Viele CSPs haben bereits begonnen, Datenschutzfunktionen wie die Verschlüsselung von ‚Data at Rest‘ einzuführen oder auszubauen", schreibt Ramon Krikken von Gartner in seinem Bericht "Securing SaaS Using Cloud Access Security Brokers" vom 18. Juni 2015.
SaaS-Anbieter können für ihre sicheren Angebote zwischen zwei Modellen wählen:
>> Verschlüsselung in der Cloud, Speicherung der Schlüssel beim SaaS-Anbieter. SaaS-Anbieter verschlüsseln Daten für ihre Kunden. Zugriffsrichtlinien und Schlüssel werden innerhalb der SaaS-Infrastruktur verwaltet (durch den SaaS-Anbieter oder den Unternehmenskunden selbst).
>> Verschlüsselung in der Cloud, Speicherung der Schlüssel im Unternehmen. Unternehmen speichern und verwalten ihre Schlüssel und Zugriffsrichtlinien selbst. Die SaaS-Infrastruktur nutzt diese Schlüssel und Zugriffsrichtlinien zur Verschlüsselung von Daten, die von SaaS-Anwendungen verwendet werden. So wird auf effektive Weise verhindert, dass der SaaS-Anbieter auf die Schlüssel und damit auf die Daten des Unternehmens zugreifen kann.
Neben kritischen Features und Funktionen zur Integration in die SaaS-Infrastruktur sind auch flexible Geschäftsmodelle erforderlich, um die Anforderungen von SaaS-Anbietern zu erfüllen. Skalier- und anpassbare Prepaid-Konzepte, die auf die Geschäftsmodelle von SaaS-Anbietern ausgelegt sind, machen die Zusammenarbeit mit Vormetric einfach und unkompliziert.
"Durch Vormetric für SaaS-Anbieter werden die Karten völlig neu gemischt. Bedenken hinsichtlich der Sicherheit von ‚Data at Rest‘, Risikominderung, Datenschutz und Compliance haben viele Unternehmen bisher davon abgehalten, SaaS zu nutzen", sagt C. J. Radford, Vice President of Cloud bei Vormetric. "SaaS-Anbieter, die Vormetric zum Schutz von Kundeninformationen einsetzen und dies auch kommunizieren, profitieren sofort vom erhöhten Vertrauen ihrer Kunden. Darüber hinaus heben sie ihre Marke von der Konkurrenz ab, verringern ihr Haftungsrisiko und erschließen neue Ertragsmöglichkeiten." (Vormetric: ra)
Vormetric: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.