Die Akzeptanz der Cloud steht und fällt mit der Sicherheit der ihr anvertrauten Daten. Das gilt für alle Phasen des Cloud-Lebenszyklus – also während der Migration bestehender Systeme in die Cloud und dem dann folgenden laufenden Betrieb, aber auch bei einer eventuell notwendigen Migration zwischen den Clouds, beziehungsweise bei einem etwaigen Ausstieg aus der Cloud. Hier hilft es, während der BIA genaue Anforderungen an die Datensicherheit und Serviceverfügbarkeit zu definieren.
Vertraulichkeit und Integrität der Daten in der Cloud
So ist zunächst zu entscheiden, ob die Daten über das Internet erreichbar sein müssen oder ob die Cloud-Umgebung komplett innerhalb eines MPLS-VPN gekapselt und damit innerhalb der existierenden Sicherheitsarchitektur betrieben werden kann. Evaluiert werden muss, wie die einzelnen Cloud-Anbieter die Vertraulichkeit und Integrität der Daten in der Cloud gewährleisten. Wie werden der Netzwerkverkehr und die Daten der einzelnen Kunden voneinander isoliert und separiert, damit jeder Kunde nur auf seine Daten zugreifen kann?