Sie sind hier: Startseite » Markt » Unternehmen

Rechtliche Aspekte des Cloud Computing


Experten diskutierten Datenschutz-Zertifizierung und Vertragsgestaltung beim Cloud Computing
Die Arbeitsgruppe "Rechtsrahmen des Cloud Computing" im Kompetenzzentrum Trusted Cloud hat ein Konzept zur Datenschutz-Zertifizierung für Cloud Computing-Dienste entwickelt

(15.04.14) - Die Arbeitsgruppe "Rechtsrahmen des Cloud Computing" im Kompetenzzentrum Trusted Cloud stellte auf der diesjährigen CeBIT ihre aktuellen Ergebnisse vor. In der von Prof. Dr. Georg Borges geleiteten Gruppe entwickeln Experten aus Wirtschaft, Anwaltschaft und Wissenschaft sowie Vertreter aus Datenschutzbehörden gemeinsam mit den Projektbeteiligten aus dem Trusted-Cloud-Programm Lösungsvorschläge für rechtlich relevante Aspekte des Cloud Computing.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliance-Magazin.de)

Wie sollte ein Cloud Computing-Vertrag gestaltet sein? Welche Haftungsszenarien können auftreten? Was sollte in einem Service Level Agreement (SLA) geregelt werden? Die Arbeitsgruppe hat einen Leitfaden für die Gestaltung von Cloud Computing-Verträgen erarbeitet. Er behandelt zentrale Punkte eines Cloud Computing-Vertrags wie Vergütung, Haftung, Laufzeiten sowie Datenschutz und Datensicherheit. Der Leitfaden soll eine Unterstützung für faire Regeln zwischen Cloud-Anbietern und Cloud-Anwendern bieten.

Die Arbeitsgruppe hat ein Konzept zur Datenschutz-Zertifizierung für Cloud Computing-Dienste entwickelt. Es soll die Einhaltung der gesetzlichen Anforderungen bestätigen und damit das Vertrauen von Unternehmen in Cloud-Lösungen stärken sowie die effiziente Nutzung des Cloud Computing verbessern. Da eine Überprüfung der technischen Systeme des Cloud Computing-Anbieters meist weder praktikabel noch wirtschaftlich ist, sieht das Konzept die Prüfung und Zertifizierung durch eine fachlich geeignete und unabhängige Zertifizierungsstelle vor. Derzeit werden auf der Grundlage dieses Konzepts die Einzelheiten einer datenschutzrechtlichen Zertifizierung von Cloud Computing-Services erarbeitet und exemplarisch wird eine Zertifizierung einzelner geeigneter Cloud-Dienste durchgeführt werden.

Über das Technologieprogramm Trusted Cloud
"Trusted Cloud" ist ein Technologieprogramm des Bundesministeriums für Wirtschaft und Energie mit dem Ziel der Entwicklung und Erprobung innovativer, sicherer und rechtskonformer Cloud Computing-Lösungen. 14 Projekte mit Beteiligten aus insgesamt 36 Unternehmen, 27 wissenschaftlichen Einrichtungen und vier weiteren Institutionen erarbeiten Technologien und Cloud-Anwendungen für die Bereiche Industrie, Handwerk, Gesundheit und den öffentlichen Sektor. Die Forschungs- und Entwicklungsaktivitäten haben im September 2011 begonnen und werden Anfang 2015 enden.

Das Technologieprogramm Trusted Cloud ist innerhalb des BMWi-Aktionsprogramms Cloud Computing ein zentraler Bestandteil der IKT-Strategie "Deutschland Digital 2015" und der "Hightech-Strategie" der Bundesregierung. (Trusted Cloud: ra)

Trusted Cloud: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Bereitstellung innovativer Cloud-Lösungen

    Arrow wurde im Rahmen der Context ChannelWatch Distributor of the Year Awards 2024 als "Bester Cloud-Partner" für Europa und "Bester Cybersecurity-Partner" für Spanien ausgezeichnet. Die Auszeichnungen basieren auf einer der weltweit größten Umfragen unter IT-Resellern und unterstreichen die Kompetenz von Arrow in der Bereitstellung innovativer Cloud- und Cybersicherheitslösungen.

  • kgs und Arvato Systems bauen Partnerschaft aus

    Die seit über zehn Jahren existierende Partnerschaft zwischen der IT-Dienstleisterin Arvato Systems und dem Archivierungsspezialisten kgs soll jetzt weiter vertieft werden. Vereinbart wurde eine Intensivierung der inhaltlichen Zusammenarbeit sowie der verstärkte Ausbau der gemeinsamen Kundenbasis.

  • Nutzung der Guidewire Cloud-Plattform

    Hexaware Technologies, ein Unternehmen für IT-Dienstleistungen und -Lösungen, gab bekannt, dass es die Cloud-Spezialisierung des "Guidewire PartnerConnect Consulting Program" für die EMEA-Region hat. Hexaware ist ein "Guidewire PartnerConnect"-Consulting-Partner auf der Advantage-Ebene.

  • Einfachere Sicherheitsverwaltung für alle Geräte

    Die OTRS AG, Herstellerin von Service-Management-Softwarelösungen, und FileWave AG, Anbieterin von plattformübergreifenden Geräteverwaltungslösungen, schließen sich zusammen, um es für IT-Teams einfacher und effizienter zu machen, ihre Geräte und Aufgaben zu verwalten. Zum Start der Partnerschaft haben die OTRS Group und FileWave ihre Kernprodukte integriert: das Ticketing- und Prozessautomatisierungssystem OTRS und die Geräteverwaltungslösung von FileWave.

  • Proaktive Cloud-Workload-Segmentierungsrichtlinien

    Illumio, Anbieterin für Zero-Trust-Segmentierung, gab bekannt, dass Illumio für ihre Cloud-Sicherheitslösung "Illumio CloudSecure" den Sicherheitskompetenz-Status von Amazon Web Services (AWS) erhalten hat. Diese Auszeichnung unterstreicht, dass Illumio eine erstklassige Technologie bietet, die Kunden dabei unterstützt, ihre Cloud-Sicherheitsziele zu erreichen.

  • Engagement und Fachwissen

    Arrow ist laut eigenen Angaben weltweit der einzige Catalyst Partner der Broadcom Enterprise Security Group, der das Symantec Enterprise Cloud Competency-Zertifikat (Enterprise Level) erhalten hat. Arrow erhält die Auszeichnung für ihren Kundenservice und das Engagement rund um die Symantec Enterprise von Broadcom.

  • Zunahme von SaaS-Angriffen

    Obsidian Security erweitert ihre Präsenz in Europa. Das Erfolgsrezept App-Security über die Absicherung von Software-as-a-Service (SaaS)-Anwendungen ist nun auch dem deutschen Markt zugänglich. Die Expansion nach Kontinentaleuropa wird zudem den Support für viele der führenden Unternehmen in der Region verbessern, die bereits Obsidian-Anwender sind.

  • Identitätssicherheit in SaaS-Apps

    Okta und die OpenID Foundation wollen einen Identitätssicherheitsstandard für Unternehmensanwendungen etablieren. Denn tausende Anwendungen in der Cloud verfügen immer noch nicht über sichere Identitäten. An der dafür neu gegründeten OpenID Foundation-Arbeitsgruppe sind auch Ping Identity, Microsoft, Capital One, SGNL und Beyond Identity beteiligt.

  • Umsetzung erfolgreicher GenAI-Projekte

    Devoteam gibt bekannt, dass sie als eine der ersten Partner weltweit die Google Cloud Generative AI-Services-Spezialisierung erhalten hat.

  • Hybride Multi-cloud-Vision

    Nutanix, Spezialistin für hybrides Multicloud-Computing, ist im "Gartner Magic Quadrant for Distributed Hybrid Infrastructure, 2024" als "Leader" gelistet. Gartner beschreibt verteilte hybride Infrastrukturen als "Angebote mit Cloud-nativen Eigenschaften, die Kunden am Ort ihrer Wahl bereitstellen und betreiben können (…) Verteilte hybride Infrastrukturen schaffen die Grundlage für die verteilte Bereitstellung von Anwendungen, die aber einem weiterhin Cloud-orientierten oder davon inspirierten Ansatz folgt. Workloads außerhalb einer Public-Cloud-Infrastruktur werden dadurch agiler und flexibler."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen