Sie sind hier: Startseite » Markt » Studien

Datenschutz & Risikomanagement in der Cloud


Neuer Report des Information Security Forums: "Data Privacy in the Cloud": Bericht soll Unternehmen beim sicheren Weg in die Cloud unterstützen
Die Prism-Affäre verdeutlicht, dass die Nutzung von Cloud Computing-Anwendungen im Unternehmensumfeld mit Risiken bezüglich Datenschutz, Informationssicherheit und Compliance verbunden ist

(17.07.13) - Das Information Security Forum (ISF) veröffentlichte einen neuen Report zum Thema "Data Privacy in the Cloud". Er gibt Unternehmen Hilfestellung für den sicheren Einsatz Cloud-basierter IT-Lösungen. Denn während Google Drive, iCloud & Co. im privaten Bereich längst flächendeckend Einzug gehalten haben, wirft die Nutzung von Cloud Computing-Anwendungen im Unternehmensumfeld weitreichende Fragen zum Beispiel im Bereich Risikomanagement, Datenschutz oder Compliance auf.

Lesen Sie zum Thema "Risikomanagement, Datenschutz und Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)
Diese beantwortet der neue ISF-Report und hilft Unternehmen dabei, von standardisierten und kosteneffizienten Cloud Computing-Services zu profitieren, gleichzeitig aber die damit verbundenen Risiken zu erkennen und zu managen. Der Bericht basiert auf der Forschungsarbeit der Analysten des ISF sowie den Erfahrungen und Best Practices der ISF-Mitgliedsunternehmen weltweit. https://www.securityforum.org/research erwerben.

"Data Privacy in the Cloud" bietet einen umfassenden Überblick über Konzepte des Datenschutzes in der Cloud und die Anforderungen hinsichtlich personenbezogener Informationen (Personally Identifiable Information, PII), mit denen Unternehmen aufgrund von Datenschutzbestimmungen konfrontiert sind. Außerdem erweitert der Report das ISF Privacy Framework. Dieses befasst sich mit Cloud-basierten Datenschutzproblemen und bietet Unternehmen einen Rahmen, mit dem sie Datenschutz- und Verfahrensrichtlinien entwickeln sowie erforderliche Maßnahmen für deren Einhaltung in der Cloud ergreifen können.

Denn jedes Cloud-basierte System weist einen anderen inhärenten Risikograd auf: Es ist immer eine Kombination aus einem Cloud Computing-Service (Infrastructure-as-a-Service -IaaS, Platform-as-a-Service - PaaS oder Software-as-a-Service - SaaS), der über einen bestimmten Cloud Computing-Typ (Privat Cloud, Community Cloud oder Public Cloud) bereitgestellt wird, und somit jeweils andere Risiken birgt sowie unterschiedliche Steuerungs- und Eingriffsmöglichkeiten für den Nutzer bietet. Die von Cloud-Providern angebotenen Sicherheitsarrangements und die zu erwartenden Risiken müssen deshalb individuell bewertet werden, bevor eine Entscheidung für oder gegen eine bestimmte Cloud-Typ- und Cloud-Service-Kombination getroffen wird.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

"Cloud-basierte Systeme sind als standardmäßiger Bestandteil einer Unternehmenslandschaft attraktiv, weil sie meist billiger, schneller und einfacher bereitzustellen sind, als interne IT-Systeme", sagt Steve Durbin, Global Vice President, ISF. "Dem Weg in die Cloud muss jedoch eine Bewertung des Informationsrisikos vorausgehen, die die Komplexitäten von Cloud-Systemen, die in der Cloud zu speichernden Daten, die geltenden Datenschutzrichtlinien und natürlich die Bedürfnisse des Unternehmens berücksichtigt. Außerdem sollten Geschäftsprozesse implementiert werden, welche die erforderlichen Sicherheitsvorkehrungen gewährleisten – auch wenn der Druck zur schnellen Einführung und Nutzung von Cloud-Services aus den Fachbereichen oft hoch ist. Andernfalls laufen insbesondere grenzüberschreitend tätige Unternehmen Gefahr, dass sie Datenschutzgesetze nicht einhalten und die erhofften Einspareffekte schnell zunichte gemacht werden." (ISF: ra)

Information Security Forum: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • Multicloud als bevorzugte Infrastruktur

    Nutanix, Spezialistin für Hybrid Multicloud Computing, hat die Ergebnisse der sechsten Ausgabe ihrer jährlichen Studie Enterprise Cloud Index (ECI) vorgelegt. Mit der weltweiten Umfrage misst Nutanix die Verbreitung der Cloud-Nutzung in den Unternehmen.

  • Lieferkettentransparenz & Anforderungen

    Nach wochenlangen Debatten hat sich die Mehrheit der EU-Staaten für ein gemeinsames, europäisches Lieferkettengesetz ausgesprochen. Die nun noch fehlende Zustimmung des Europäischen Parlaments gilt als sicher. Jedoch geht laut einer aktuellen Umfrage des ERP+ Experten proAlpha mehr als die Hälfte (59 Prozent) der mittelständischen Unternehmen in Deutschland davon aus, dass dieses neue Gesetz starke Auswirkungen auf ihre Organisation sowie die gesamtwirtschaftliche Entwicklung haben wird.

  • Hybride Cloud für hybride Arbeit

    Parallels, eine Submarke des weltweit tätigen Technologieunternehmens Alludo, veröffentlicht die Ergebnisse ihrer unter IT-Fachleuten durchgeführten Hybrid-Cloud-Befragung. Bei einer hybriden Cloud-Einrichtung handelt es sich um eine Kombination öffentlicher Clouds, privater Clouds und lokaler Infrastrukturen.

  • Online-Shopping hat alles komplett verändert

    Die aktuelle Soti-Studie Techspectations: Verbraucher wünschen sich Digitale Transformation des Einzelhandels zeigt, dass sich Konsumenten vom stationären Handel noch immer eine stärkere Personalisierung und ein umfangreicheres Angebot mobiler Technologien zur Verbesserung ihres Einkaufserlebnisses wünschen, was bereits im letztjährigen Soti-Einzelhandelsreport deutlich wurde.

  • KI beim Testen mobiler Anwendungen

    Tricentis hat die Ergebnisse einer neuen globalen Umfrage zur Bedeutung von Qualität und Testing mobiler Anwendungen veröffentlicht. Ein Kernelement der Umfrage waren die potenziellen Chancen von Automatisierung mithilfe von künstlicher Intelligenz (KI) und Low-Code/No-Code. Deutsche Unternehmen liegen hier vorn: Rund 61 Prozent geben an, dass sie KI bereits beim Testen mobiler Anwendungen nutzen, international sind es nur rund 49 Prozent.

  • IT-Berufshaftpflicht sinnvoll

    In den letzten drei Jahren haben IT-Dienstleister beobachtet, dass Auftraggeber ihnen häufiger Schlechtleistung vorwerfen. Insgesamt berichten 44,6 Prozent der IT-Dienstleister von derartigen Erfahrungen. Besonders betroffen sind kleinere IT-Dienstleister, bei denen die Quote bei 50,8 Prozent liegt. Große Unternehmen mit mehr als 500 Beschäftigten bestätigen diese Entwicklung zu 40 Prozent.

  • Schlechte Datenpraktiken noch weit verbreitet

    Fivetran, Anbieterin für Data Movement, präsentiert die Ergebnisse einer Umfrage, die zeigt: 81 Prozent der befragten Unternehmen vertrauen ihren KI/ML-Ergebnissen, obwohl sie zugeben, fundamentale Daten-Ineffizienzen zu haben.

  • Flexera 2024 State of the Cloud Report

    Flexera, Anbieterin von Software-as-a-Service (SaaS)-Managementlösungen für Cloud und hybride IT-Infrastrukturen, hat den State of the Cloud Report 2024 veröffentlicht. Die Umfrage unter 753 Teilnehmern offenbart die momentane Zwickmühle vieler Unternehmen.

  • MSPs als wertvolle Ressource für Cybersicherheit

    Kaseya hat den "MSP Benchmark Report 2024" veröffentlicht. Für die Studie hat das Unternehmen 1.000 MSPs aus den Regionen Amerika, EMEA und APAC befragt und die Antworten von IT-Profis und Führungskräften ausgewertet. Eine der wichtigsten Erkenntnisse des Reports ist der hohe Stellenwert von Cybersecurity für MSPs und die damit verbundenen Wachstumsmöglichkeiten.

  • Payroll zunehmend in die Cloud verlagert

    Alight, Anbieterin von Cloud-basierten Human-Capital-Technologien und -dienstleistungen, hat den Company Payroll Complexity Report 2024 veröffentlicht. Demnach musste in den letzten fünf Jahren mehr als die Hälfte der Unternehmen (53 Prozent) Strafen zahlen, weil ihnen Fehler bei der Gehaltsabrechnung unterlaufen sind.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen