Der NSA-Skandal hat dem Cloud-Computing schwer zugesetzt. Vor allem im deutschen Mittelstand ist die Zurückhaltung gegenüber den meist US-amerikanischen Anbietern groß. Experten sehen darin eine große Chance für hiesige Betreiber und verweisen auf die im Vergleich hochsichere deutsche Cloud.
Was genau macht die hochsichere deutsche Cloud aus? Wodurch konkret unterscheidet sie sich von ihrem amerikanischen Pendant? Der deutsche IT-Dienstleister und Cloud-Betreiber Prego Services in Saarbrücken und Ludwigshafen erläutert die wesentlichen Aspekte.
Strikte Datenschutzbestimmungen: Die in Deutschland geltenden Richtlinien und Vorschriften, wie sie etwa im Bundesdatenschutzgesetz (BDSG) festgehalten sind, gehören zu den strengsten Bestimmungen weltweit. Daran müssen sich deutsche Cloud-Betreiber ausrichten. Das heißt: Sie verfügen über technische Funktionen und organisatorische Vorkehrungen, die ein außerordentlich hohes Datenschutzniveau gewährleisten. Geheimdiensten, aber auch Hackern wird in Deutschland das Leben erschwert.
Vertrauenswürdige Zertifikate: Bescheinigt wird dies durch deutsche Sicherheits-Gütesiegel und -Zertifizierungen, die zu den vertrauenswürdigsten der Welt gehören. Dazu zählt beispielsweise die Zertifizierung nach ISO 27001, die unter anderem von unabhängigen Zertifizierungsstellen, wie TÜV oder DEKRA erteilt wird. Ihr geht eine detaillierte Analyse und Begutachtung der sicherheitsrelevanten Prozesse und Systeme voraus.
Kein Zugriff für US-Behörden: Im Gegensatz zu amerikanischen Cloud-Anbietern unterliegen die deutschen Betreiber nicht dem Patriot-Act. Er erlaubt US-Behörden wie FBI, NSA oder CIA ohne richterliche Genehmigung den Zugriff auf die Server von US-Unternehmen. Der Patriot-Act gilt aber auch dann, wenn der amerikanische Anbieter seine Cloud in Deutschland stehen hat oder sie von einem Tochterunternehmen mit Sitz in Deutschland betrieben wird. Auch in diesen Fällen ist er verpflichtet, Daten an die amerikanischen Behörden weiterzugeben, wenn sie es verlangen – egal, wie die deutschen Gesetze aussehen. Hier muss also genau hingeschaut werden. Man sollte unbedingt darauf achten, dass der deutsche Cloud-Betreiber nicht einem US-amerikanischen Unternehmen angehört.