Sicherheit

So gehen Unternehmen beim Cloud Computing auf Nummer sicher

6. März 2017, 11:16 Uhr | Autor: Andreas Dangl / Redaktion: Axel Pomper

Fortsetzung des Artikels von Teil 1

Auf bekannte Qualitätssiegel achten

Da der Aspekt Qualität insbesondere für Cloud-Neulinge schwer zu bewerten ist, helfen Qualitätssiegel von Institutionen wie Euro Cloud oder TÜV. Sie geben Aufschluss, wie sicher ein Cloud Provider agiert. Euro Cloud ist eine europäische Plattform für Innovation und Know-how-Transfer zwischen Cloud-Anbietern, Unternehmen, Start-ups und Forschungseinrichtungen. Beim Prüfsiegel „Euro Cloud Star Audit“ werden Aspekte wie Sicherheit, Datenschutz, rechtliche Konformität, Leistungsumfang und die komplette Lieferkette eines Providers beurteilt. Je mehr Sterne ein Cloud-Service erhält, umso besser. Ein weiteres wichtiges Prüfsiegel, das als Gradmesser für Qualität angesehen werden kann, ist der Certified Cloud-Service des TÜV, der Cloud-Services hinsichtlich ihrer Cloud Readiness in Bereichen wie Sicherheit, Interoperabilität, Compliance sowie Datenschutz überprüft. Doch so wichtig das Thema Sicherheit auch ist: Unternehmen sollten nicht vergessen, dass es in Sachen Cloud Computing weitere zentrale Aspekte zu beachten gibt. So geht es nicht um Datensicherheit allein, sondern auch um die Erfüllung rechtlicher Vorschriften und Richtlinien, Stichwort Compliance. Beispiele sind der „EU-Leitfaden der guten Herstellungspraxis” (GMP) Annex 11 für Pharma- und Lebensmittelindustrie sowie Medizintechnik oder die EU-Datenschutz-Grundverordnung. Derartige Vorgaben, Zertifizierungen und Gütesiegel tragen zweifelsohne dazu bei, dass derartig ausgezeichnete europäische Cloud-Lösungen einen höheren Standard in
Sachen Sicherheit aufweisen.

Zugriffssicherheit, Datensicherung und Know-how-Schutz sind wichtig

Dass führende Cloud-Anbieter ihren Kunden bereits heute hochsichere Lösungen zur Verfügung stellen, scheint noch nicht in das kollektive Bewusstsein vorgedrungen zu sein. Beispielsweise ermöglichen Sicherheitsmechanismen wie Zwei-Faktor-Authentifizierung oder Single-Sign-on über ein digitales Zertifikat, das am Endgerät installiert ist, einen hochsicheren und zugleich unkomplizierten Cloud Login. Um Daten wirklich umfassend abzusichern, müssen diese bereits am Endgerät verschlüsselt werden. Wichtig ist dabei, dass auf den Schlüssel nicht von Dritten zugegriffen werden kann. Manche Cloud-Anbieter bieten daher eine eigene Appliance an, in der die Schlüssel so verwaltet werden, dass auch der Anbieter nicht auf sie zugreifen kann. Eine vorkonfigurierte Hardwareeinheit mit Hardware-Security-Module (HSM) und abgestimmter Software wird im eigenen Rechenzentrum installiert, und der Master-Key verlässt nie die Appliance. Weitere Aspekte, die bei der Auswahl des Cloud Providers eine Rolle spielen, sind Themen wie Zugriffssicherheit, stete und umfassende Datenkontrolle sowie Know-how-Schutz.

Gesamtpaket entscheidend

Eine aktuelle Studie der Bitkom zeigt, dass Sicherheitsbedenken weiterhin das größte Hemmnis für Unternehmen sind, Daten und Prozesse in die Cloud auszulagern. Diese Ängste sind vor allem auf rechtliche Unklarheiten und die Angst vor Datenverlust zurückzuführen. Um auf Nummer sicher zu gehen, ist es daher ratsam, auf unabhängige Anbieter zu vertrauen, deren Software ein nativer Cloud-Service ist, die fundierte Expertise aufweisen und die relevante Zertifikate vorweisen können. Zudem sollte nicht nur auf Datensicherheit und Ausfallschutz, sondern auch auf Compliance, Verschlüsselung, Zugriffsicherheit und die Unversehrtheit wichtigen Firmenwissens geachtet werden. So setzen Unternehmen auf eine Cloud-Lösung, der man vertrauen kann, mit der rechtliche Vorgaben erfüllt werden und die damit langfristig eine verlässliche Basis für die Entwicklung neuer innovativer Services zur Unterstützung der Digitalisierung bietet.

Andreas Dangl ist Business Unit Executive für Cloud-Services bei Fabasoft

Anbieter zum Thema

zu Matchmaker+

  1. So gehen Unternehmen beim Cloud Computing auf Nummer sicher
  2. Auf bekannte Qualitätssiegel achten
  3. Expertenkommentar: Hochleistungsfähige Netze sind gefragt

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Fabasoft

Weitere Artikel zu Vodafone AG & Co. KG

Weitere Artikel zu Vodafone D2 GmbH

Weitere Artikel zu Vodafone Group Enterprise GmbH

Weitere Artikel zu Public Cloud

Weitere Artikel zu Viren-/Malware-Schutz

Weitere Artikel zu Sicherheit

Weitere Artikel zu Mobile Security

Matchmaker+