- Anzeige -


Sie sind hier: Startseite » Markt » Tipps und Hinweise

Eine passende Webhosting-Lösung finden


Fünf Grundvoraussetzungen prägen sicheres Webhosting Unternehmen das Standardleistungsspektrum des Webhosting-Provider genau unter die Lupe nehmen
Von zentraler Bedeutung ist, dass der Hosting-Anbieter in einer Datenschutzrichtlinie oder -erklärung klar darlegt, wie er persönliche Informationen von den Benutzern seiner Produkte und Dienste sammelt und verwendet

(06.06.12) - Die Themen Sicherheit und Datenschutz müssen bei der Auswahl eines Webhosting-Angebotes genau auf den Prüfstand. Verio, internationaler Anbieter von Web-Hosting-Services, nennt fünf Punkte, auf die dabei zu achten ist.

1. Datenschutzrichtlinie: Von zentraler Bedeutung ist, dass der Hosting-Anbieter in einer Datenschutzrichtlinie oder -erklärung klar darlegt, wie er persönliche Informationen von den Benutzern seiner Produkte und Dienste sammelt und verwendet. Insbesondere muss er erklären, dass er personenbezogene Daten eines Nutzers nur erhebt und nutzt, soweit sie für die Vertragsbegründung und -abwicklung sowie zu Abrechnungszwecken erforderlich sind. Geklärt sein muss auch, unter welchen Umständen eine Weitergabe von persönlichen Angaben an Dritte erforderlich ist. Idealerweise sollten diese Regelungen nicht nur in einer Datenschutzerklärung verankert sein, sondern auch von einem externen Datenschutzbeauftragten überwacht werden.

Lesen Sie zum Thema "Datenschutz" auch: Compliance-Magazin.de (www.compliancemagazin.de)

2. Schutz der Kundendaten: Es ist unerlässlich, dass der Hosting-Anbieter geeignete Maßnahmen zum Schutz der vom Kunden übermittelten Informationen ergreift, zum Beispiel im Hinblick auf Details zu Kreditkarte oder Rechnungsstellung. Dazu zählen unter anderem die Nutzung sicherer SSL-Datenübertragungen oder die Verschlüsselung vertraulicher Daten. Generell muss es auf Providerseite natürlich auch klare Regelungen hinsichtlich der Beschränkung von Zugriffsmöglichkeiten auf Kundendaten durch eigene Mitarbeiter geben.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

3. Hochsicherheits-Rechenzentrum: Eine State-of-the-Art-Ausstattung des Rechenzentrums und eine sichere Infrastruktur beim Webhoster sind für den zuverlässigen Schutz aller Daten unabdingbar. Der Webhoster muss über ein Hochsicherheits-Rechenzentrum verfügen, das unter anderem eine redundante, unterbrechungsfreie Stromversorgung, Brandschutztüren, Luftfeuchtigkeitskontrollen und mehrere Sicherheitsstufen bei der Zugangskontrolle bietet. Nur so ist ein zuverlässiger Schutz aller Informationen – zum Beispiel auch der Kundendaten – vor Verlust, Diebstahl, Feuer oder Wasserschäden gegeben. Darauf sollten Anwender allein schon aus Datenschutzgründen unbedingt achten.

4. Permanente Server-Überwachung: Natürlich sollten Unternehmen im Hinblick auf die Verfügbarkeit der eigenen Website auch darauf achten, dass der Provider in seinem Rechenzentrum eine hochredundante Infrastruktur bereitstellt – vor allem im Hinblick auf die Server- und Speichersysteme. Um hier bei etwaigen Störfällen sofort reagieren zu können, sollte ein 24x7-Network-Monitoring im Rechenzentrum stattfinden, das heißt eine Serverüberwachung rund um die Uhr. Auf jeden Fall sollten dabei Bereiche wie verwendeter Speicherplatz, CPU, Swap, Disk I/O, Bandbreite und Netzwerk-Traffic einer permanenten Kontrolle unterliegen.

5. Mehrfach redundantes Daten-Backup: Als Anwender sollte man darauf achten, dass der Provider ein mehrfach redundantes Daten-Backup durchführt. So sollte die Hauptfestplatte permanent auf eine zweite Platte gespiegelt werden (RAID). Zusätzlichen Schutz bietet die kontinuierliche Sicherung auf ein drittes Laufwerk im gleichen Server. Schließlich ist es unabdingbar, den gesamten Kunden-Account in regelmäßigen Abständen auch auf Band zu sichern.
(Verio: ra)

Verio Europe: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Fünf Maßnahmen gegen die mobile Schatten-IT

    Mobile Schatten-IT ist zu einer Herausforderung für die Unternehmens-IT geworden: Mitarbeiter nutzen nicht genehmigte Geräte und Apps und kümmern sich dabei wenig um rechtliche Regelungen, Sicherheitsvorschriften oder Compliance-Vorgaben. Virtual Solution zeigt, was Unternehmen gegen den Wildwuchs mobiler Schatten-IT tun können. Die Schatten-IT ist für Unternehmen schon immer ein Problem gewesen: Waren es früher vor allem persönliche Excel-Sheets oder Datenbanken, die eine weitgehend unkontrollierte und nicht autorisierte IT-Struktur bildeten, so geht es mittlerweile mehr und mehr um mobile Systeme und Anwendungen. Smartphones und Tablets werden von Mitarbeitern an den Vorschriften der Unternehmens-IT vorbei genutzt. Sie verwenden Apps wie WhatsApp und Evernote oder Fileshares wie Dropbox oder Google Drive auch für ihre beruflichen Aufgaben.

  • Wenn Kryptojacking auf die Cloud trifft

    Mit prominenten Opfern tauchte Kryptojacking in der ersten Jahreshälfte 2018 mehrmals in den Schlagzeilen auf. Bei dieser Angriffstechnik kapern Hacker fremde Geräte um Kryptowährungen zu schürfen. Kryptowährungen werden durch das Lösen komplexer mathematischer Probleme generiert. An sich ein legitimer Vorgang, allerdings erfordert dieser eine hohe Rechenleistung und ist damit überaus ressourcenintensiv. Für Kriminelle ist es daher lukrativer, das Schürfen widerrechtlich auf fremde Infrastrukturen auszulagern. Das Kapern von Geräten und Netzwerken und die Bündelung zu einem Botnetz maximiert ihre Schürfkapazitäten und beschert einen höheren Gewinn, da sie diese Ressourcen nicht selbst kostenpflichtig unterhalten müssen. Ebenfalls attraktiv sind die damit verbundenen geringeren Konsequenzen: Fälle von Kryptojacking, insbesondere in den USA, werden von den Behörden weniger aggressiv verfolgt als Angriffe mit Malware oder Ransomware, wo das Schadensausmaß deutlich höher ist.

  • Herausforderung: Das Weitverkehrsnetzwerk

    Seit rund 20 Jahren gibt es Unified Communications (UC). Doch die Nachfrage nach UC-Lösungen erreichte nie das prognostizierte Niveau, das hat sich in den vergangenen Jahren geändert. Der Grund für diesen Umschwung ist UC as a Service. Bei UCaaS nutzen Unternehmen Unified-Communications-Dienste, die über eine Cloud bereitgestellt werden. Zu den Vorteilen zählen kürzere Implementierungszeiten und geringere Investitionskosten. Unterschätzt wird jedoch ein weiterer Vorzug: UC as a Service stärkt die Innovationskraft von Unternehmen. Wenn die eigene IT-Abteilung neue UC-Funktionen bereitstellen muss, dauert das oft Monate. Mit UCaaS sind aber solche Erweiterungen dagegen sofort verfügbar. Ein Beispiel sind Funktionen, mit denen Arbeitsgruppen die Zusammenarbeit optimieren können, Stichwort "Collaboration".

  • Sichere SD-WAN-Bereitstellung

    Unternehmen, deren Standorte landes- oder weltweit verteilt sind, verbinden diese häufig seit Jahren, wenn nicht seit Jahrzehnten, per MPLS-Leitungen (Multiprotocol Label Switching). Doch vor allem durch den steigenden Einsatz von Cloud Computing-Technologien ist diese Architektur mittlerweile veraltet. User, Daten und Anwendungen sind heutzutage weit verstreut, Angestellte arbeiten von überall aus und nutzen eine Vielzahl an Geräten. Vor dieser Entwicklung war die Implementierung von Sicherheitskontrollen relativ einfach dahingehend, dass ein definierter Perimeter um alle zu schützenden Vermögenswerte eines Unternehmens existierte. So konnten IT-Teams eine Vielzahl von Sicherheitstechnologien zentral einsetzen. Remote-Standorte wurden in diesen Sicherheitsbereich einbezogen, indem der gesamte Verkehr über MPLS zu einer großen zentralen Firewall umgeleitet wurde, die für die Traffic-Regulierung und Durchsetzung der Sicherheitsrichtlinien sorgte.

  • Herausfinden, was migriert werden muss

    Mehr als 70 Prozent aller Unternehmen beschäftigen sich aktuell mit Microservices. Viele haben sie bereits im Einsatz, andere bereiten gerade die Migration vor - und das mit gutem Grund. Sie versprechen sich davon eine schnellere Weiterentwicklung ihrer Anwendungen, mehr Flexibilität, mehr Leistungsfähigkeit und eine bessere Skalierbarkeit. Wer den Umstieg jedoch unbedacht angeht, schafft mehr Probleme als er löst. Gregor Keller, Sales Engineering Manager bei AppDynamics, nennt als Application-Performance-Expertin die drei größten Herausforderungen, die ihnen tagtäglich begegnen.

  • Technische Umsetzung von IoT-Projekten

    Viele Unternehmen zögern noch bei der Umsetzung von Internet of Things (IoT)-Projekten. Sie verrennen sich in technischen Überlegungen, statt sich auf das zu fokussieren, worauf es eigentlich ankommt: Mit angemessenem Aufwand schnell einen wirtschaftlichen Nutzen zu erzielen. Mehr Mut ist gefragt. Die folgenden vier Tipps helfen dabei. Unternehmen beginnen ein IoT-Projekt häufig mit einem Proof of Concept, um die technische Machbarkeit zu prüfen. Was Sie dabei verkennen: Die Basistechnologie ist heute so weit fortgeschritten, dass sie kein limitierender Faktor mehr ist. Man braucht sich darüber gar nicht so sehr den Kopf zu zerbrechen.

  • Autonome Unternehmen managen Daten effizienter

    Autonome Fahrzeuge sind - zumindest in den Medien - sehr präsent, auch bei Menschen, die sich nicht zu den Autoliebhabern zählen. Ein ähnlich spannendes Thema ist das "autonome Unternehmen" - was im Gegensatz zu autonomen Fahrzeugen jedoch unmittelbar vor der Tür, steht. Denn der Einsatz modernster Technologien in der Unternehmens-IT ist weitaus unproblematischer als autonome Fahrzeuge auf die Straße zu bringen. Analog zu selbstfahrenden Autos nutzen auch autonome Unternehmen künstliche Intelligenz, maschinelles Lernen und das Internet der Dinge (IoT), um Unternehmenssysteme und Businessprozesse zu steuern. Die maschinell gewonnene Erfahrung aus tausenden ähnlicher Prozesse stellt sicher, dass die IT optimal läuft. Menschliche Eingriffe sind nur im Ausnahmefall erforderlich.

  • Backup und Disaster Recovery

    Zeitgemäßes Backup und Wiederherstellung stellen keine technischen Herausforderungen mehr dar, sondern sind vor allem wirtschaftlich zu definierende Prozesse. Umfrageergebnisse unter Kunden und Partnern von Arcserve zeigen zudem, dass ein einfacher, umfassender Schutz der Daten im Zusammenspiel mit der IT-Sicherheit zu den neuen Anforderungen an Sicherungen gehört. Arcserve nennt fünf Richtlinien, um Datensicherheit sicher, effizient und im Zusammenspiel von Backup und IT-Sicherheit zu gestalten und diese auch dokumentieren zu können. Die Ergebnisse einer internationalen Befragung von Arcserve aus dem Frühjahr 2018 unter 600 Kunden und Partnern in fünfzehn Ländern erlauben es, die zeitgemäßen Erwartungen der Unternehmen an ihre Backup-Lösungen abzulesen.

  • One-fits-all fuktioniert nicht bei Cloud-Konzepten

    Bei der Cloud-Nutzung zählt das verarbeitende Gewerbe zu den Top-Anwendern. Zu diesem Schluss gelangt die von der Rackspace Germany GmbH in Auftrag gegebene Studie "Cloud und Cloud Managed Services im Manufacturing-Umfeld". Durchgeführt hat sie das Marktforschungsunternehmen Pierre Audoin Consultants (PAC). 59 Prozent der befragten Unternehmen haben demnach bereits Cloud-Lösungen im IoT-Umfeld im Einsatz. Aus gutem Grund: Für die Cloud-Nutzung sprechen für die Mehrheit der Unternehmen die Flexibilität, Agilität und Skalierbarkeit im Betrieb (84 Prozent), die Optimierung der Employee Experience bzw. der Customer Experience (84 Prozent) und die Erhöhung der Kosteneffizienz (83 Prozent). Dabei arbeiten die meisten Unternehmen mit Multi-Cloud-Lösungen, die das Beste aus dem Angebot der jeweiligen Cloud Computing-Anbieter kombinieren.

  • Anforderungen an IT-Strukturen anspruchsvoller

    Die Anforderungen der Digitalisierung führen dazu, dass IT-Fachkräfte in vielen Betrieben überlastet sind. Nur bei wenigen Unternehmen - davon hauptsächlich Großkonzerne - hat es sich als strategisch klugen Schritt erwiesen, die gesamte IT auszulagern ("Outsourcing") und von einer externen Firmentochter oder einem Dienstleister managen zu lassen. Für Klein- und Mittelständische Unternehmen KMU bietet sich eine andere Lösung an: Das Auslagern von IT-Prozessen und Teilbereichen an sogenannte Managed Service Provider (MSP). Eigene Mitarbeiter werdenso entlastet und können sich wieder ihren Kernaufgaben widmen. Der europäische IT-Security Hersteller Eset nennt in seinem Artikel "Warum Unternehmen auf MSP setzen sollten" fünf entscheidende Vorteile von MSPs, die gerade kleine und mittelständische Unternehmen (KMU) nutzen sollten.