Sie sind hier: Startseite » Markt » Unternehmen

Sicher und datenschutzkonform in die Cloud


"CloudCycle" auf der CeBIT: Gemeinschaftsprojekt bietet automatisierte Kontrolle von Cloud-Anbietern
Datenschutz-Anforderungen automatisiert und zuverlässig prüfen lassen

(02.04.13) - Cloud Computing bietet öffentlichen Einrichtungen und mittelständischen Unternehmen flexible und kosteneffiziente Chancen für vernetzte Zusammenarbeit. Doch Unsicherheiten bezüglich Datenschutz und IT-Sicherheit halten diese potenziellen Anwender oft davon ab, Cloud-Dienste zu nutzen. Selbst ein Datenschutz-Audit beim Cloud Computing-Anbieter durchzuführen und die Einhaltung der Sicherheits- und Datenschutzvorgaben regelmäßig zu kontrollieren, stellt für Behörden und KMU ein massives Problem dar. Auf der CeBIT zeigte das Team des Gemeinschaftsprojekts "CloudCycle" in Halle 9 am Stand E24 des Bundesministeriums für Wirtschaft und Energie (BMWi) ein Lösungskonzept, mit dem sich Datenschutz-Anforderungen automatisiert und zuverlässig prüfen lassen.

Wenn Behörden und Unternehmen für die Verarbeitung personenbezogener Daten Cloud-Dienste nutzen, liegt meist eine Auftragsdatenverarbeitung nach §11 BDSG vor. Das bedeutet, dass sie für die Sicherheit und den Schutz ihrer Daten verantwortlich bleiben. Cloud Computing-Anwender sind dadurch gesetzlich verpflichtet, vor Auftragserteilung und währenddessen regelmäßig zu kontrollieren, ob der Cloud-Anbieter alle Datenschutzanforderungen erfüllt. Ein Anwender kann eine Kontrolle vor Ort selbst praktisch nicht leisten – Daten und Anwendungen sind in einer komplexen Cloud Computing-Umgebung meist über mehrere geographische Standorte und auf verschiedene Cloud Computing-Betreiber verteilt. Hinzu kommt, dass größere Cloud-Anbieter bei der Vielzahl von Kunden durch ständige Vor-Ort-Kontrollen nicht nur extrem belastet würden, sondern dies auch die Datensicherheit gefährden könnte.

Im Rahmen des Projekts CloudCycle wurde zur Unterstützung von Auditoren ein Lösungskonzept für automatisierte Kontrollen beim Cloud-Anbieter entwickelt. Durch das automatisierte Testat ist es möglich, Sicherheits- und Compliance-Vorgaben im gesamten Lebenszyklus eines Cloud-Dienstes kontinuierlich und kundenspezifisch zu überwachen.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Die automatisierten Überprüfungen werden über die in "TOSCA" (Topology and Orchestration Specification for Cloud Applications, eine Standardisierungsgruppe von OASIS) beschriebene Policy, die die Prüfkriterien einer Dienstinstanz enthält, gesteuert und auf Basis von manipulationssicheren Log-Daten durchgeführt.

Eine Policy definiert eine nicht-funktionale Anforderung an einen Cloud Computing-Service. Durch sie werden Sicherheitsanforderungen definiert, die erfüllt sein müssen, um einen Cloud-Dienst sicher zu betreiben. Diese Anforderungen werden während der automatisierten Installation und während des Betriebs durch die TOSCA-Laufzeitumgebung sichergestellt. Das Ziel von TOSCA ist es dabei, die Sicherheitsanforderungen herstellerneutral zu definieren und Anwender in die Lage zu versetzen, mit ihren Anwendungen von einem Cloud-Anbieter zu einem anderen problemlos zu wechseln. Im Rahmen des CloudCycle Projekts wurden erste Sicherheits-Policies definiert und ein Policy-Framework prototypisch umgesetzt, welches deren Umsetzung in den verschiedenen Phasen des Lebenszyklus des Cloud Computing-Dienstes ermöglicht.

Das Projekt CloudCycle wird vom BMWi gefördert und gemeinsam von den Projektpartnern regio IT, der Universität Stuttgart, IBM, dem Fraunhofer-Institut für Sichere Informationstechnologie und der kommunalen Informationsverarbeitung Baden-Franken durchgeführt. (Fraunhofer SIT: ra)

Fraunhofer SIT: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Syntax auf DSAG-Jahreskongress

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, zeigt Lösungen und ausgewählte Projekte auf dem DSAG-Jahreskongress vom 16. bis 18. September 2025 in Bremen. Am Stand D8 präsentiert die SAP-Partnerin ihr umfassendes Portfolio für die Migration in die SAP S/4HANA Cloud sowie für Generative KI (GenAI). Im Mittelpunkt: die Syntax-Lösung FreeMigration+, mit der Unternehmen effizient und sicher in die SAP S/4HANA Cloud migrieren können. Ein weiteres Highlight: CodeGenie, eine KI, die die Dokumentation und Verwaltung von Custom Code in SAP-Lösungen vereinfacht.

  • Starke Entwicklung auch in EMEA

    Genetec, Anbieterin von Software für die physische Sicherheit, bleibt nach aktuellen Marktanalysen weiterhin der weltweit führende Anbieter im Bereich Videomanagement-Software. Zu diesem Ergebnis kommen die unabhängigen Analystenhäuser Omdia und Novaira Insights in ihren aktuellen Studien.

  • Go-to-Market ist der frühe Herbst 2025

    Die Cloud-ERP-Anbieterin Haufe X360 erschließt mit seiner Business Management Plattform den Schweizer Markt. Dabei profitiert das Unternehmen aus Freiburg von der Zusammenarbeit mit Rudolf Schuler, Geschäftsführer von 2p team und Markenbotschafter für Haufe X360 in der Schweiz.

  • Souveränes Cloud-Hosting

    Ionos, Hosting-Anbieterin und Cloud-Partnerin, hat ein neues Rechenzentrum im Frankfurter Osten bezogen. Der Standort liegt in der Nähe zum DE-CIX, Europas wichtigstem Datenaustauschknoten, und ergänzt die bestehenden Kapazitäten im Raum Frankfurt. Mit diesem strategischen Schritt baut Ionos ihre Infrastruktur in Deutschland weiter aus und setzt ein Zeichen für die Unabhängigkeit europäischer Unternehmen.

  • Daten- und KI-Souveränität hoch im Kurs

    Cyber Security, Cloud-Transformation und Künstliche Intelligenz wachsen im deutschen IT-Services-Markt weiterhin am stärksten. Das ist eines der Ergebnisse der aktuellen Lünendonk-Studie "Der Markt für IT-Dienstleistungen in Deutschland 2025". Bei der q.beyond AG gehören diese Geschäftsfelder zu den Kernkompetenzen. Der Studie zufolge zählt das Unternehmen auch in diesem Jahr zu den führenden IT-Service-Unternehmen in Deutschland.

  • Einführung von AI-Technologien

    Am 19. August 2025 veranstaltete Google Cloud ihr jährliches Security Summit. Die zentralen Ankündigungen des virtuellen Events stellten neue Funktionen im Google-Cloud-Sicherheitsportfolio vor - mit dem Ziel, Unternehmen nicht nur bei der Absicherung ihrer KI-Initiativen zu unterstützen, sondern auch KI gezielt einzusetzen, um ihre Sicherheitsarchitektur insgesamt zu stärken.

  • Betrieb in hybriden Multicloud-Umgebungen

    Nutanix ist im Bericht 2025 Gartner Magic Quadrant for Container Management als "Challenger" gelistet. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Damit ist Nutanix zum ersten Mal nach der Markteinführung der Nutanix Kubernetes Platform (NKP) im vergangenen Jahr in diesem Magischen Quadranten berücksichtigt.

  • Digitale Souveränität für Europas Behörden

    Ionos, Hosting-Anbieterin und Cloud-Enabler, und SoftwareOne, Anbieterin von Software- und Cloud-Lösungen, machen aus einer bewährten Zusammenarbeit eine strategische Allianz: Mit dem Start der Platinum-Partnerschaft bündeln die Unternehmen ihre Kräfte, um Europas öffentlichen Sektor noch effektiver bei der digitalen Transformation zu unterstützen - rechtskonform, souverän und ausgerichtet auf europäische Werte und Standards.

  • SaaS-Kosten kontrollieren, Schatten-KI managen

    Flexera, Anbieterin für Software-Lizenzmanagement und Technology Intelligence, wurde im 2025 Gartner Magic Quadrant for SaaS Management Platforms als Leader positioniert. Flexera sieht in der Platzierung eine Bestätigung ihrer ganzheitlichen Vision und durchdachten SaaS-Strategie sowie der globalen Präsenz und Thought-Leadership im Markt.

  • Management Cloud-nativer Anwendungen

    Nutanix ist im Bericht The Forrester Wave: "Multicloud Container Platforms", Q3 2025 als führende Anbieterin positioniert. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Nach der Markteinführung der "Nutanix Kubernetes Platform" (NKP) auf der .NEXT-Konferenz im vergangenen Jahr wurde Nutanix zum ersten Mal in der Studie bewertet.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen