Imageschaden für das Cloud-Konzept


Die Cloud lebt von Vertrauen – macht es nicht kaputt
Millionen von hochsensiblen Patientendaten im Netz sind die denkbar schlechteste Werbung für die Cloud


Schon wieder ein Datenvorfall: mehrere Millionen Patientendaten waren ungeschützt via Internet erreichbar. Das fanden der Bayerische Rundfunk und das US-Rechercheportal ProPublica heraus. Den Tipp gab ein IT-Sicherheitsspezialist. Ihm gelang es mühelos, Adressen und Röntgenbilder von Patienten, in Deutschland mehr als 13.000, anzusehen. Sinnentsprechend meinte der Security-Fachmann, dass er die Bilder wohl im Internet früher als die Ärzte gesehen habe.

Wie konnte das passieren? Florian van Keulen, Solution Architect & Head of Product Design for Cloud und Cloud Security beim IT-Dienstleister Trivadis, kommentiert:

"Hersteller medizinischer Geräte machen sich Cloud-Dienste zu Nutze, um Daten im Internet zu speichern, aufzubereiten und für den fachlichen Austausch bereitzustellen. Die Speicherung hätte dabei anonymisiert und sicher erfolgen sollen – das Gegenteil war der Fall. Ärzte und Krankenhäuser sind nicht die Hauptschuldigen, wenn Hersteller Geräte anbieten, die auf nicht ausreichend geschützte Cloud-Dienste angewiesen sind. Man muss sich das mal vorstellen: betroffen sind insgesamt Millionen von Patientendaten aus 46 Ländern, die auf 2.300 zugänglichen Servern verteilt waren. Nicht auszudenken, was passiert, wenn Kriminelle die Daten zu Erpressungsversuchen nutzen.

Zahnloser Tiger DSGVO?
Offensichtlich haben die Entwickler bei den Herstellern einfach ignoriert, dass das Internet ein offener Raum ist. Ich höre schon die Ausreden: "Den Server findet doch keiner, der nicht auch danach sucht und wer sucht schon nach den Daten? Wen interessiert denn das?". Eigentlich hatten wir gehofft, dass die EU-DSGVO Sensibilität für dieses Thema schaffen würde: für den Schutz personenbezogener Daten, für die strafbaren Konsequenzen bei der Nichteinhaltung. Die Suche nach den Verantwortlichen im vorliegenden Datenskandal gestaltet sich schon im Anfangsstadium sehr schwierig. Bestimmt werden sich auch Ärzte und Krankenhäuser fragen lassen müssen, inwieweit sie auf den Datenschutz ihrer Lieferanten geachtet haben. Wir dürfen gespannt sein, ob die Strafen so drastisch ausfallen, wie es die DSGVO vorsieht, und welche Konsequenzen der Fall nach sich zieht.

Cloud Governance ist ein Muss
Für Trivadis als Cloud-Dienstleister hilft aber auch die höchste Strafe nichts gegen den entstandenen Image-Schaden für das Cloud-Konzept generell. Wir müssen jetzt bei unseren Kunden wieder für die Cloud werben und das Vertrauen neu erarbeiten, das andere kaputt gemacht haben. Deshalb gehört zu unseren Cloud-Konzepten, die wir Kunden anbieten, auch immer Cloud-Governance. Hier wird im Vorfeld genau hingeschaut und festgelegt, wer, warum, wie auf welche Daten zugreifen kann. Keine Frage, das Internet ist überall und die Cloud wird durch Hybrid- und Multi-Cloud-Architekturen immer komplexer. Umso wichtiger ist es, dass der Datenschutz und die Datensicherheit bereits frühzeitig mitgedacht werden und auf allen Ebenen, von der Strategie bis zur Umsetzung im Tagesgeschäft, präsent sind.

Millionen von hochsensiblen Patientendaten im Netz sind die denkbar schlechteste Werbung für die Cloud. Gemeinsam arbeiten wir von Trivadis mit Providern, Serviceanbietern, Partnern und Kunden daran, dass wir nachhaltige Cloud-Konzepte entwerfen und umsetzen, mit Lösungen, die nicht nur einfach, sondern auch wirklich sicher sind – damit die Realität besser ist als jede Imagekampagne." (Trivadis: ra)

eingetragen: 01.10.19
Newsletterlauf: 28.10.19

Trivadis: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Kommentare und Meinungen

  • Weg zur echten Cloud-Souveränität

    Europäische Unternehmen haben die Cloud als einen Gamechanger erkannt, für viele steht sie sogar im Mittelpunkt ihrer Strategie. In einer sich schnell wandelnden Geschäftswelt bietet die Cloud enorme Vorteile, insbesondere in Bezug auf Flexibilität und Reaktionsfähigkeit. Regulierte Branchen wie der Finanzsektor, das Gesundheitswesen oder der öffentliche Dienst müssen jedoch gleichzeitig komplexe Anforderungen in Bezug auf Datenkontrolle und rechtliche Rahmenbedingungen erfüllen.

  • Backups in der Cloud

    Egal wo sich geschäftskritische Daten und Workloads befinden - sie müssen entsprechend geschützt werden, um einen kontinuierlichen Betrieb sicherzustellen. Im Rahmen der gängigen 3-2-1-Backup-Regel, die von den meisten Unternehmen genutzt wird, werden immer mehr Backups in der Cloud gespeichert.

  • Vorteile der Multi-Cloud-Arbitrage nutzen

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace. Offener Datentransfer zwischen den großen Cloud-Plattformen ist damit Wirklichkeit geworden.

  • eco zur AI Act-Abstimmung im EU-Parlament

    Im Europäischen Parlament fand die finale Abstimmung über den Artificial Intelligence Act (AI Act) statt, der wegweisende Regelungen für den Einsatz von Künstlicher Intelligenz in der EU vorsieht.

  • Cloud-Kunden den Anbieterwechsel erleichtern

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace.

  • Kriterien im Umgang mit KI-Systemen

    eco - Verband der Internetwirtschaft e.V. forderte anlässlich der Abstimmung über den AI Act im Ausschuss der ständigen Vertreter der EU-Mitgliedsstaaten eine praxistaugliche Umsetzung und EU-weit einheitliche Kriterien im Umgang mit KI-Systemen.

  • Trends der Netzwerktechnologie 2024

    Künstliche Intelligenz und Cloud Computing ergänzen sich symbiotisch. Obwohl ML und KI keine neuen Technologien und Konzepte sind, hat die Verfügbarkeit großer Rechen- und Speicherkapazitäten über die Cloud die jüngsten Entwicklungen von KI beschleunigt.

  • Datenmengen häufen sich

    Immer mehr Unternehmen in Deutschland setzen auf Cloud Computing - Tendenz steigend. Dabei nennt sich die Verlagerung von Rechenressourcen wie etwa Daten, Anwendungen oder IT-Prozesse in die Cloud-Migration.

  • Datenflut in der Multi-Cloud-Welt

    Künstliche Intelligenz (KI) markiert aktuell einen wichtigen Wendepunkt für die Technologiebranche. Die in den 1950er Jahren von John McCarthy geprägt Technik hat sich jahrzehntelang hauptsächlich im Hintergrund weiterentwickelt, bis die Veröffentlichung des generativen KI-Tools ChatGPT den Durchbruch brachte.

  • Bitkom zum KI-Aktionsplan

    Bitkom begrüßt den KI-Aktionsplan des BMBF. Schon heute ist Deutschland in der Forschung rund um KI sehr gut aufgestellt und es ist richtig, sie weiter auszubauen. Wie diese Initiative des Forschungsministeriums in die Gesamtstrategie der Bundesregierung zur Künstlichen Intelligenz eingebettet werden soll, bleibt hingegen offen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen