Was darf, kann und soll in die Cloud?


Cloud Security – Gut gemeint ist noch lange nicht gut genug
Cloud Computing-Services: Datenschutz als die größte Herausforderung

(15.06.11) - Immer wieder berichten die Medien über Hackerattacken auf IT-Infrastrukturen. Auch vor Angriffen auf die Cloud wird nicht halt gemacht. Selbst mit IT-Security-Lösungen abgesicherte Cloud Computing-Infrastrukturen können Opfer von Hacker-Übergriffen werden. Für Wolfgang Munz, Geschäftsführer von dataglobal, stellt die Frage: Was soll überhaupt in die Cloud?

"Dass Unternehmen Clouds nutzen, ist nachvollziehbar und sinnvoll. Schließlich verspricht die Wolke nicht nur mehr Flexibilität in Sachen IT-Nutzung und -Skalierung, sondern auch deutliche Kostenvorteile. Nachvollziehbar ist aber auch die Skepsis vieler Unternehmen, ob in der Cloud ein ausreichender Datenschutz gewährleistet ist. So sehen laut einer Studie von PricewaterhouseCoopers rund zwei Drittel der Anbieter von Cloud Computing-Services den Datenschutz als die größte Herausforderung an. Und zumindest die deutschen Mittelständler sind nicht davon überzeugt, dass die Aufgaben, die aus dieser Herausforderung entstehen, zuverlässig und umfassend gelöst sind. So lässt sich erklären, dass nur gut zehn Prozent dieser Klientel Cloud-Services nutzen.

LesenSie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Eine zentrale Frage sollte sich jeder Verantwortliche deshalb stellen, der über die Nutzung von Cloud-Services für sein Unternehmen nachdenkt. Was darf, kann und soll in die Cloud?

Um die erste Frage beantworten zu können, ist es unabdingbar zu wissen, welchen Wert und welche Sensibilität die infrage kommenden Daten besitzen. Dies stellt viele Unternehmen allerdings vor eine schier unlösbare Aufgabe, da sie keinen wirklichen Überblick in ihre Datenhaltung haben. Daher ist es wichtig zu wissen, was man hat, wo man es hat und was man schließlich in die Cloud schieben kann und darf. Abhängig von rechtlichen Aspekten, unternehmensinternen Sicherheitsvorgaben zum Datenschutz und auch einsatzorientierten Gesichtspunkten wie Zugriffszeiten und Datentransferkapazitäten kann es nämlich wenig sinnvoll sein, einfach alle Daten aufgrund der genannten Vorteile in die Wolke zu transferieren, um später festzustellen, dass diese Idee doch keine allzu gute war.

Freilich gehört zur lückenlosen Feststellung der Wertigkeit von Daten eine gewisse Portion Vorarbeit: Die Daten des unternehmenseigenen Informationspools – und zwar in seiner Gänze – müssen eindeutig klassifiziert sein. Gut, dass die Software-Industrie Werkzeuge bereitstellt, die bei der schnellen, einfachen und kosteneffizienten Klassifizierung von Daten eingesetzt werden können.

Mithin lässt sich auf Basis dieser Klassifizierung daher entscheiden, ob die Nutzung von Cloud-Services für bestimmte Unternehmensbereiche überhaupt sinnig ist. So spricht wenig dafür, dass ein Unternehmen etwa die Daten seiner Forschungs- und Entwicklungsabteilung aus einer internen, funktionalen und abgesicherten Netzinfrastruktur auslagert. Denn Vorfälle wie der bei Lockheed zeigen, dass Public Clouds, auch wenn sie noch so aufwändig und kostspielige abgesichert sind, eine breite Angriffsfläche bieten können – wenn man darin Daten vorhält, die dort einfach nicht hingehören."
(dataglobal: ra)

dataglobal: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Kommentare und Meinungen

  • Vorteile der Multi-Cloud-Arbitrage nutzen

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace. Offener Datentransfer zwischen den großen Cloud-Plattformen ist damit Wirklichkeit geworden.

  • eco zur AI Act-Abstimmung im EU-Parlament

    Im Europäischen Parlament fand die finale Abstimmung über den Artificial Intelligence Act (AI Act) statt, der wegweisende Regelungen für den Einsatz von Künstlicher Intelligenz in der EU vorsieht.

  • Cloud-Kunden den Anbieterwechsel erleichtern

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace.

  • Kriterien im Umgang mit KI-Systemen

    eco - Verband der Internetwirtschaft e.V. forderte anlässlich der Abstimmung über den AI Act im Ausschuss der ständigen Vertreter der EU-Mitgliedsstaaten eine praxistaugliche Umsetzung und EU-weit einheitliche Kriterien im Umgang mit KI-Systemen.

  • Trends der Netzwerktechnologie 2024

    Künstliche Intelligenz und Cloud Computing ergänzen sich symbiotisch. Obwohl ML und KI keine neuen Technologien und Konzepte sind, hat die Verfügbarkeit großer Rechen- und Speicherkapazitäten über die Cloud die jüngsten Entwicklungen von KI beschleunigt.

  • Datenmengen häufen sich

    Immer mehr Unternehmen in Deutschland setzen auf Cloud Computing - Tendenz steigend. Dabei nennt sich die Verlagerung von Rechenressourcen wie etwa Daten, Anwendungen oder IT-Prozesse in die Cloud-Migration.

  • Datenflut in der Multi-Cloud-Welt

    Künstliche Intelligenz (KI) markiert aktuell einen wichtigen Wendepunkt für die Technologiebranche. Die in den 1950er Jahren von John McCarthy geprägt Technik hat sich jahrzehntelang hauptsächlich im Hintergrund weiterentwickelt, bis die Veröffentlichung des generativen KI-Tools ChatGPT den Durchbruch brachte.

  • Bitkom zum KI-Aktionsplan

    Bitkom begrüßt den KI-Aktionsplan des BMBF. Schon heute ist Deutschland in der Forschung rund um KI sehr gut aufgestellt und es ist richtig, sie weiter auszubauen. Wie diese Initiative des Forschungsministeriums in die Gesamtstrategie der Bundesregierung zur Künstlichen Intelligenz eingebettet werden soll, bleibt hingegen offen.

  • Digitale-Dienste-Gesetz deutlich homogener

    Das Gesetz über digitale Dienste (Digital Service Act, DSA) wurde im November 2022 im EU-Parlament verabschiedet und soll zusammen mit dem Gesetz über digitale Märkte (Digital Markets Act, DMA) in den kommenden Jahren die Standards für einen sichereren und offeneren digitalen Raum für Nutzer sowie gleiche Wettbewerbsbedingungen für Unternehmen innerhalb der EU setzen.

  • Berater lassen Texte oft von ChatGPT schreiben

    Seit das Unternehmen OpenAI Ende 2022 sein Programm ChatGPT für die allgemeine kostenlose Nutzung freigeschaltet hat, ist um das Thema künstliche Intelligenz (KI) ein Hype entstanden. Auch die Beraterszene hat den Nutzen solcher Chat-Programme wie ChatGPT für sich erkannt - zu Recht, denn mit ihnen lassen sich sehr schnell und einfach zumindest erste Entwürfe solcher Werbetexte wie Blogbeiträge, Werbeschreiben oder Post für die Social Media generieren, die man dann weiterbearbeiten kann.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen