IT-Beratung empfiehlt striktere Vertragsklauseln:
Cloud-Sicherheit ist Verhandlungssache
Oft gehen Cloud-Computing-Verträge auf Sicherheitsrisiken nur mangelhaft ein, obwohl die damit verbundene Schadenswahrscheinlichkeit hoch ist. Davor warnt das jüngste Opinion Paper der ICT-Management-Beratung Detecon.
Für Unternehmen, die Cloud-Lösungen einführen möchten empfiehlt es sich, Sicherheitsanforderungen früh und systematisch zu definieren sowie gegenüber dem jeweiligen Cloud-Anbieter vertraglich festzuschreiben. Zugleich betonen die Autoren des Detecon-Opinion Paper, dass Anwender beim Umstieg zu Cloud Computing ihre IT-Sicherheit sogar erhöhen können. »Grundsätzlich ist Cloud Computing nicht sicherer oder unsicherer als andere IT-Betriebsmodelle«, betont Bernd Jaster, Detecon-Berater und Koautor der Studie. »Die neuen und spezifischen Risiken müssen nur ausreichend adressiert und ernst genommen werden«. Viele Gefährdungen ließen sich schon durch detailliert formulierte Vertragsklauseln vermeiden: Falls beispielsweise die Daten wegen gesetzlicher Vorschriften in einem bestimmten Land zu halten sind, müsse man einen Dienstleister wählen, der das vertraglich zusichere.
Zugleich biete Cloud Computing Chancen für eine höhere IT-Sicherheit als bisher. Zum Beispiel führe die mit der Wolke verbundene Zentralisierung der IT-Services immer auch zu einer höheren Standardisierung von IT-Prozessen und zu spezialisierterem Fachwissen, was die Umsetzung von Schutzmaßnahmen erleichtere. Vor allem bei kleinen und mittleren Betrieben sei mit einem eher höheren Sicherheitsniveau zu rechnen, da die IT-Aufgaben dann in den Händen größerer und erfahrener IT-Dienstleister lägen.
Kriterienkatalog für Cloud Computing
Detecon weist darauf hin, dass Unternehmen, die den Einstieg in Cloud Computing planen, einen Kriterienkatalog benötigen, der unter Berücksichtigung von Sicherheitsanforderungen und Schutzzielen erstellt wird. Solch ein Katalog sei ein wichtiges Hilfsmittel bei der Anbieterauswahl und den anschließenden Vertragsverhandlungen. Nur so könne ein tragfähiges Sicherheitskonzept für die Migration und den Betrieb der IT-Dienste in der Cloud gewährleistet werden.
Das Detecon-Papier bewertet die Risiken nach möglicher Schadenshöhe und Eintrittswahrscheinlichkeit. So befinden sich zum Beispiel IT-Dienste und -Anwendungen aus Sicherheitsgründen traditionell in unterschiedlich geschützten Zonen innerhalb eines Netzwerks. Beim Cloud Computing lässt sich diese Segmentierung bei Software-Schwachstellen oder Fehlkonfigurationen vergleichsweise leicht umgehen.
Ein weiterer wichtiger Aspekt ist der geografische Ort der Daten. Vorgaben seitens des Geschäfts und zum Teil auch der Gesetzgeber verlangen für manche IT-Dienste, dass deren Daten in bestimmten Ländern oder Regionen gehalten werden. Doch nicht alle Cloud-Computing-Anbieter wollen oder können dies garantieren. Solche Sicherheitslücken behindern derzeit ein noch schnelleres Wachstum des Cloud Computings. Dies belegt eine im Detecon-Papier zitierte CIO-Research-Studie, nach der 45 Prozent der befragten Chief Information Officers Sicherheit mit Abstand am häufigsten als kritischen Erfolgsfaktor für Cloud Computing nennen. Zugleich unterzieht nicht einmal jedes zehnte die Cloud nutzende Unternehmen den gebuchten Service einer ernsthaften Sicherheitsprüfung oder schult Mitarbeiter auf Gefährdungen. Dies ist das Ergebnis einer aktuellen Untersuchung des Ponemon Institute.
Detecon ist eine ICT-Management-Beratung. Der Leistungsschwerpunkt besteht in Beratungs- und Umsetzungslösungen, die sich aus dem Einsatz von Informations- und Kommunikationstechnologien ergeben. Das Unternehmen ist eine Tochter der T-Systems International.
- 1. Seite: Cloud-Sicherheit ist Verhandlungssache
- 2. Seite: Kriterienkatalog für Cloud Computing
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Google bessert bei Betriebssystem nach
Google hat in den USA mit dem Verteilen eines neuen Updates von Android 4.0 begonnen. Ob die neue Version 4.0.4 auch in Deutschland erscheint, ist unklar.
Infor bringt Software für mobile Lösungen auf den Markt
Der amerikanische Softwarehersteller Infor verschafft mit einer Cloud-Plattform nun auch unterwegs Zugang zu seinen betriebswirtschaftlichen Back-End-Lösungen. Außerdem gibt es dazu passende mobile Applikationen.
