Was darf, kann und soll in die Cloud?
Cloud Security – Gut gemeint ist noch lange nicht gut genug
Cloud Computing-Services: Datenschutz als die größte Herausforderung
(15.06.11) - Immer wieder berichten die Medien über Hackerattacken auf IT-Infrastrukturen. Auch vor Angriffen auf die Cloud wird nicht halt gemacht. Selbst mit IT-Security-Lösungen abgesicherte Cloud Computing-Infrastrukturen können Opfer von Hacker-Übergriffen werden. Für Wolfgang Munz, Geschäftsführer von dataglobal, stellt die Frage: Was soll überhaupt in die Cloud?
"Dass Unternehmen Clouds nutzen, ist nachvollziehbar und sinnvoll. Schließlich verspricht die Wolke nicht nur mehr Flexibilität in Sachen IT-Nutzung und -Skalierung, sondern auch deutliche Kostenvorteile. Nachvollziehbar ist aber auch die Skepsis vieler Unternehmen, ob in der Cloud ein ausreichender Datenschutz gewährleistet ist. So sehen laut einer Studie von PricewaterhouseCoopers rund zwei Drittel der Anbieter von Cloud Computing-Services den Datenschutz als die größte Herausforderung an. Und zumindest die deutschen Mittelständler sind nicht davon überzeugt, dass die Aufgaben, die aus dieser Herausforderung entstehen, zuverlässig und umfassend gelöst sind. So lässt sich erklären, dass nur gut zehn Prozent dieser Klientel Cloud-Services nutzen.
LesenSie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)
Eine zentrale Frage sollte sich jeder Verantwortliche deshalb stellen, der über die Nutzung von Cloud-Services für sein Unternehmen nachdenkt. Was darf, kann und soll in die Cloud?
Um die erste Frage beantworten zu können, ist es unabdingbar zu wissen, welchen Wert und welche Sensibilität die infrage kommenden Daten besitzen. Dies stellt viele Unternehmen allerdings vor eine schier unlösbare Aufgabe, da sie keinen wirklichen Überblick in ihre Datenhaltung haben. Daher ist es wichtig zu wissen, was man hat, wo man es hat und was man schließlich in die Cloud schieben kann und darf. Abhängig von rechtlichen Aspekten, unternehmensinternen Sicherheitsvorgaben zum Datenschutz und auch einsatzorientierten Gesichtspunkten wie Zugriffszeiten und Datentransferkapazitäten kann es nämlich wenig sinnvoll sein, einfach alle Daten aufgrund der genannten Vorteile in die Wolke zu transferieren, um später festzustellen, dass diese Idee doch keine allzu gute war.
Freilich gehört zur lückenlosen Feststellung der Wertigkeit von Daten eine gewisse Portion Vorarbeit: Die Daten des unternehmenseigenen Informationspools – und zwar in seiner Gänze – müssen eindeutig klassifiziert sein. Gut, dass die Software-Industrie Werkzeuge bereitstellt, die bei der schnellen, einfachen und kosteneffizienten Klassifizierung von Daten eingesetzt werden können.
Mithin lässt sich auf Basis dieser Klassifizierung daher entscheiden, ob die Nutzung von Cloud-Services für bestimmte Unternehmensbereiche überhaupt sinnig ist. So spricht wenig dafür, dass ein Unternehmen etwa die Daten seiner Forschungs- und Entwicklungsabteilung aus einer internen, funktionalen und abgesicherten Netzinfrastruktur auslagert. Denn Vorfälle wie der bei Lockheed zeigen, dass Public Clouds, auch wenn sie noch so aufwändig und kostspielige abgesichert sind, eine breite Angriffsfläche bieten können – wenn man darin Daten vorhält, die dort einfach nicht hingehören."
(dataglobal: ra)
dataglobal: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.