Kein vollständiger Überblick über Cloud-Services

CA World: Cloud-Computing entreißt die Sicherheit den Fachleuten

16. Mai 2010, 21:02 Uhr | Werner Veith
Die größten Abweichungen bei der Bewertung von Sicherheit beim Cloud-Einsatz und im Unternehmen. (Quelle: Ponemon Institute)

Weil die Abteilungen Cloud-Computing-Lösungen selbst auswählen, bleiben IT-Leute außen vor. Sie sind daher in einer CA-Technologies-Umfrage skeptisch, was die Sicherheit anbelangt. Generell werden Lösungen im Unternehmen als sicherer angesehen.

Für CA Technologies wird Cloud-Computing zum zentralen Instrument, um flexibel und schnell auf die sich verändernden Geschäftsanforderungen zu reagieren. Noch sind Unternehmen allerdings noch nicht so weit. Das betrifft sowohl das Management als den Schutz von Daten und Applikationen, die in einer Cloud-Lösung arbeiten. Wo die Probleme bei der Sicherheit liegen, zeigt die Studie »Security of Cloud Computing Users«, die das Ponemon Institute im Auftrag von CA durchgeführt hat. Dabei hat das Institut 642 IT-Fachleute in den USA und 283 in Europa befragt. Mit Cloud-Computing entsteht das Phänomen, dass es mehr die Abteilungen als die IT-Leute sind, die die Bereitstellung von Services in die Hand nehmen. Dabei sind IT-Sicherheitsleute nicht mehr bei Beurteilung der Security beteiligt. Dies führt dazu, dass 50 Prozent von diesen, nicht glauben, dass das Unternehmen die Sicherheit gewährleisten kann.

Damit sehen auch 69 Prozent, dass die Verantwortung für Security beim Endanwender liegt. An zweiter Stelle steht für 64 Prozent das Management der entsprechenden Geschäftseinheit. Erst als drittes kommt die IT-Abteilung mit 59 Prozent.

So fehlt es den IT-Leuten an Vertrauen, dass die Unternehmen Daten und Anwendungen in der Cloud schützen können. Dies gilt besonders für Public-Cloud-Services, also von Providern. Hinzu kommt, dass die Unternehmen keinen vollständigen Überblick haben, welche Cloud-Services in der Firma zum Einsatz kommen.

Grundsätzlich halten die Befragten es für einfacher, die Sicherheit im Unternehmen zu gewährleisten als in Public-Clouds. Es gibt nur zwei Ausnahmen: Die tatsächliche Ursache für Cyber-Attacken herauszufinden und die Ausfallzeit geringer zu halten beziehungsweise zu vermeiden.


  1. CA World: Cloud-Computing entreißt die Sicherheit den Fachleuten
  2. Vier Schritte für mehr Sicherheit beim Cloud-Einsatz

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu CA Technologies

Matchmaker+