Richtlinien für sicheres Cloud Computing


Unternehmen müssen an die Datensicherheit in der Cloud dieselben Erwartungen stellen wie innerhalb ihrer eigenen Firmenumgebung
Viele Cloud-Anbieter machen nur vage Versprechungen im Hinblick auf den Perimeterschutz ihres Datenzentrums


(21.05.10) - Axway veröffentlichte drei zentrale Leitgedanken für proaktive Cloud Computing-Sicherheit. Im Markt gibt es einen klar erkennbaren Trend hin zu Cloud Computing-Anwendungen. Neben konkreten Vorteilen existieren aber auch sicherheitsrelevante Aspekte. Damit müssen sich Anwenderunternehmen auseinandersetzen. Das betrifft zum Beispiel die Datenübertragungen zwischen der Cloud und ihrer eigenen Firmenumgebung.

Axway hat diese wichtigen Leitgedanken zur Cloud-Datensicherheit entwickelt, um Anwenderunternehmen bei der Verlagerung ihrer IT-Prozesse in die Cloud zu unterstützen. Sie sollen vor allem ein proaktives Steuern der Datensicherheit ermöglichen:

>> Cloud-Sicherheitserwartungen konkretisieren – Unternehmen müssen an die Datensicherheit in der Cloud dieselben Erwartungen stellen wie innerhalb ihrer eigenen Firmenumgebung. Dazu müssen sie auch die Unterstützung der Hersteller einfordern. Bislang waren Cloud Computing-Sicherheitsstrategien stets passiv ausgerichtet. Sie beschränken sich weitgehend darauf, den Unternehmen zu raten, die Cloud Computing-Anbieter nach ihren Maßnahmen zur Sicherung des Datenzugriffs zu befragen. Zudem vernachlässigen die Cloud-Anbieter oftmals die interne Datensicherheit und konzentrieren sich stattdessen lediglich auf den Schutz ihrer Außengrenzen und des Datenzentrums.

>> Firmeninterne Vorschriften und Verfahren anwenden – Viele Cloud-Anbieter machen nur vage Versprechungen im Hinblick auf den Perimeterschutz ihres Datenzentrums: Sie bieten aber keine verbindlichen Informationen darüber, wer auf vertrauliche Kundendaten zugreifen kann. Dies bedeutet, dass Unternehmen in der Lage sein müssen, ihre internen Zugriffssteuerungs- und Datenverlustpräventionsrichtlinien auf Cloud-Anwendungen auszudehnen.

In diesem Zusammenhang sollten unter anderem folgende Überlegungen angestellt werden:
*
Welche Arten von Daten werden in der Cloud preisgegeben? Wer kann auf sie zugreifen und wie werden die Daten ungesicherter Parteien voneinander abgegrenzt?
* Wer ist berechtigt, vertrauliche Daten nach außen zu übermitteln oder von außerhalb des Unternehmens zu empfangen?
* Welche Daten sollten das Unternehmen gar nicht erst verlassen dürfen?
* Wie sollten Daten versendet werden? Unverschlüsselt oder mit Richtlinien zur Verschlüsselung bestimmter Daten?

>> "Private-Cloud"-Modelle prüfen – Mandantenfähige Cloud-Anwendungen können kostengünstig sein, gewährleisten jedoch weder die Isolierung der Daten noch die für die Unternehmensführung und die Einhaltung gesetzlicher Vorschriften erforderliche Sichtbarkeit. Mit exklusiv genutzten Anwendungen in der Cloud lassen sich immer noch viele der Vorteile des Cloud Computing nutzen und zugleich die Sicherheitsrisiken begrenzen.

"In den Unternehmen wurden Jahre für den Aufbau effektiver Systeme zur Wahrung der inneren Sicherheit aufgewendet. Doch die rasche Umstellung auf Cloud-basierende Anwendungen birgt viele Herausforderungen", erklärt Taher Elgamal, Chief Security Officer bei Axway. (Axway: ra)

Axway: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Kommentare und Meinungen

  • Lieber in der Private Cloud

    In wirtschaftlich schwierigen Zeiten wird in vielen Unternehmen reflexartig der Rotstift angesetzt: Überall und ungefiltert wird gekürzt. Doch die Geschichte zeigt: Auf jedes Konjunkturtal folgt ein Aufschwung, erste Anzeichen sind bereits sichtbar. Deshalb ist es klüger, antizyklisch zu handeln - dort zu investieren, wo der größte Hebel für künftiges Wachstum liegt. Und der liegt in Innovationen, meint Bernhard Kretschmer, Managing Director und Vice President Services bei NTT Germany.

  • Die Zukunft der Cloud in Europa

    Die Nutzung der Hybrid-Cloud wird in Europa weiter stark zunehmen. Diese Entwicklung wird durch verschiedene Faktoren vorangetrieben. Erstens wächst der Cloud-Markt insgesamt stark, da immer mehr Unternehmen auf neue Technologien wie künstliche Intelligenz (KI) setzen, die eine leistungsfähige und skalierbare Infrastruktur voraussetzen. Insbesondere in Branchen wie dem Gesundheitswesen und dem Finanzsektor, in denen große Datenmengen verarbeitet werden, steigt die Nachfrage nach leistungsstarken Cloud-Lösungen. KI-basierte Anwendungen wie Automatisierungslösungen oder maschinelles Lernen benötigen enorme Rechenkapazitäten, die nur in der Cloud bereitgestellt werden können.

  • Cloud-Lösungen für die öffentliche Verwaltung

    Eine zeitgemäße öffentliche Verwaltung lässt sich nur durch eine entschlossene digitale Transformation erreichen. Dabei ist digitale Souveränität keine Option, sondern eine Notwendigkeit. Während Deutschland Milliarden in Verteidigung steckt, um geopolitisch unabhängiger zu werden, lassen wir uns gleichzeitig in einer digitalen Welt freiwillig an die Kette legen.

  • Goldgräberstimmung im KI-Sektor

    Die Goldgräberstimmung im KI-Sektor wird auch im kommenden Jahr anhalten und es ist zu erwarten, dass die Neuentwicklung von Applikationen vor allem durch Start-ups vorangetrieben wird. Da der Bedarf an Speicher- und Rechenkapazitäten von KI-Anwendungen vor allem im Entwicklungsstadium sehr hoch ist, wird der Markt eine große Nachfrage nach GPUs erleben.

  • "Bring your own AI": Jeder nutzt, was er möchte

    Weil es keine zentralen KI-Tools gibt, besorgen sich viele Mitarbeitende oder Abteilungen solche Werkzeuge einfach auf eigene Faust. Das führt zu einem unkontrollierbaren und ineffizienten Wildwuchs und setzt die Unternehmen großen Risiken aus. Deshalb sollten sie besser selbst die Initiative ergreifen und strategisch vorgehen.

  • Abhängigkeit von den USA vermeiden

    Der erneute Wahlsieg von Donald Trump in den USA hat nicht nur politische, sondern auch technologische Implikationen für Deutschland. Besonders drängt die Frage: Wie stark ist Deutschland noch auf US-amerikanische Tech-Giganten angewiesen? leitzcloud by vBoxx, ein DSGVO-konformer Cloud-Anbieter aus Deutschland, appelliert an die Politik, die Nutzung europäischer Alternativen zu fördern, um digitale Souveränität zu sichern.

  • Künstliche Intelligenz muss Chefsache sein

    Länder wie die USA und China gelten als Spitzenreiter in Sachen Künstliche Intelligenz. Und Deutschland? Hier wird KI oft lediglich als Prozessbeschleuniger oder Effizienzoptimierer betrachtet - und auch so eingesetzt.

  • Weg zur echten Cloud-Souveränität

    Europäische Unternehmen haben die Cloud als einen Gamechanger erkannt, für viele steht sie sogar im Mittelpunkt ihrer Strategie. In einer sich schnell wandelnden Geschäftswelt bietet die Cloud enorme Vorteile, insbesondere in Bezug auf Flexibilität und Reaktionsfähigkeit. Regulierte Branchen wie der Finanzsektor, das Gesundheitswesen oder der öffentliche Dienst müssen jedoch gleichzeitig komplexe Anforderungen in Bezug auf Datenkontrolle und rechtliche Rahmenbedingungen erfüllen.

  • Backups in der Cloud

    Egal wo sich geschäftskritische Daten und Workloads befinden - sie müssen entsprechend geschützt werden, um einen kontinuierlichen Betrieb sicherzustellen. Im Rahmen der gängigen 3-2-1-Backup-Regel, die von den meisten Unternehmen genutzt wird, werden immer mehr Backups in der Cloud gespeichert.

  • Vorteile der Multi-Cloud-Arbitrage nutzen

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace. Offener Datentransfer zwischen den großen Cloud-Plattformen ist damit Wirklichkeit geworden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen