Sie sind hier: Startseite » Markt » Tipps und Hinweise

Cloud: Effizienter Weg zum E-Government


E-Government: Worauf IT-Profis in Behörden achten müssen
Im Vergleich zu "Cloud first"-Initiativen, wie sie in den Regierungsbehörden des Vereinigten Königreichs gelten, hängt Deutschland vielleicht etwas hinterher


Um in Zeiten von "Cloud first"-Strategien und IoT Bürgern bestmöglich behilflich zu sein, müssen sich auch die Behörden selbst neu erfinden – und mit ihnen die IT-Profis, die den digitalen Wandel gestalten und verwalten. Während neue Technologien im Privaten heute so schnell Einzug halten wie noch nie, sind IT-Experten in Behörden vielerorts noch mit Überzeugungsarbeit oder Kinderkrankheiten beschäftigt. Hie und da fehlen schlichtweg die Mittel, woanders ist die digitale Transformation eben noch kein Teil der Unternehmenskultur – beides kann sich negativ auf Effizienz und Sicherheit auswirken.

Um die Mitarbeiter – egal, ob in Ämtern oder der Kommunalverwaltung – für die Sicherheit und den richtigen Umgang mit neuen Technologien vertraut zu machen, sind geeignete Maßnahmen nötig. Von Trainings über Cybersecurity bis Shadow-IT hat Sascha Giese, Head Geek bei SolarWinds, die wichtigsten Themen zusammengetragen.

Je nach Digitalisierungsgrad können diese Trainings Sachbearbeiter, IT-Mitarbeiter und Behördenleiter gleichermaßen betreffen. Wichtig ist, dass sie kontinuierlich oder zumindest periodisch stattfinden, denn nur so können User die ständig erneuerten Funktionen in Software oder aktualisierte behördenspezifische IT-Richtlinien verinnerlichen. Zudem tragen Schulungen dazu bei, häufig gemachte Fehler künftig zu vermeiden.

Gerade im Umgang mit IoT-Technologien wie Indoor-Positionsbestimmung in Verwaltungsgebäuden gilt es, User damit vertraut zu machen. Überall, wo Ortung über GPS nicht möglich ist, lassen sich damit zum Beispiel Sprechzimmer, Sachbearbeiter oder wichtige Endgeräte schnell lokalisieren und erreichen. Das macht das Leben sowohl für Mitarbeiter als auch für Besucher einfacher. Solch eingebettete Systeme bedeuten aber auch größer werdenden Überwachungs- und Administrationsaufwand für IT-Fachkräfte. Durch die digitalen Bewegungen der vielen Menschen im E-Government-Netzwerk vergrößert sich zudem die Angriffsfläche für Cyberangriffe.

Cybersicher – mit oder ohne eigene IT
Sowohl soft- als auch hardwareseitig müssen IT-Fachkräfte in Behörden auf einiges in Sachen Cybersecurity achten: Jeder noch so kleine kostenlose Patch, der nicht installiert wird, stellt ein Sicherheitsrisiko dar. Präventive Nachforschungen seitens der IT mit Blick auf Schwachstellen sind also essentiell für eine sichere Netzwerkumgebung. Solche Maßnahmen ließen sich auch an Service-Anbieter oder Software auslagern, insofern die Mittel vorhanden sind.

Was das Netzwerkmanagement anbelangt, sind Administratoren ohne In-House-IT auf der sicheren Seite mit Partnern, die speziell für Behörden Dienstleistungen anbieten. Stellt sich noch die Frage: Einzel-Software-Lösung oder zusammengeführtes Dashboard? Bei der Entscheidung gilt grundsätzlich, dass sie so wenig komplex wie möglich sein sollte, um zusätzliche Schulungen zu vermeiden. Manche Anbieter unterstützen Behörden bei Problemen mit Ticket-Prozessen – auf diesen Vorteil sollten Administratoren achten.

Shadow-IT
Weder in Unternehmen noch in Behörden sind private Endgeräte vermeidbar. Die Einrichtung eines Gastnetzwerks für Besucher ist hier als mindeste Sicherheitsmaßnahme zu verstehen, ebenso getrennte Netzwerke für Firmen- und Agency-Geräte. Eine Ausnahme bildet die "Bring your own device"-Richtlinie; hier können IT-Administratoren mithilfe von Remote-Sessions eine kontrollierte Netzwerkumgebung schaffen.

In Sachen Shadow-IT sollten Administratoren an ihre Kollegen appellieren, denn ob diese Firefox oder Chrome als Browser nutzen, mag privat keine Auswirkungen haben, in Behörden herrschen meist aber – begründete – Einschränkungen vor. Genauso sollten sie dafür sensibilisiert werden, dass selbstmitgebrachte Endgeräte auch Treiber benötigen können, die die Kompatibilität und Funktionen im Netzwerk einschränken.

E-Government mit Cloud-Effizienz
Ob IoT-Lösungen oder flexibler Softwarezugriff – in der öffentlichen Verwaltung ist die Cloud der effizienteste Weg zum E-Government. Sie gilt als mindestens ebenso sicher wie ein On-Premise-System. Meistens funktioniert sie sogar noch sicherer, da Cloud Computing-Anbieter häufig mehr Ressourcen zum Absichern ihrer Infrastruktur zur Verfügung haben und dedizierte Security-Admins ständig neue Bedrohungen beobachten und beseitigen. Die einzige zusätzliche Angriffsfläche, verglichen mit on-prem Deployments, ist der Weg in die Cloud. Sobald Daten nicht mehr lokal, sondern unterwegs in ein anderes Netzwerk sind, könnten auch Hacker auf sie zugreifen. Dieses Risiko besteht aber auch beim Datentransfer zwischen Standorten.

Im Vergleich zu "Cloud first"-Initiativen, wie sie in den Regierungsbehörden des Vereinigten Königreichs gelten, hängt Deutschland vielleicht etwas hinterher. Mit Blick auf die Zukunft sollten IT-Experten daher Daten- und Zugriffsrechte, Kommunikationsebenen und behördenspezifische Richtlinien so definieren, dass sogenannte intelligente Schichten – künstliche Intelligenz, die Daten sinnvoll filtert und kategorisiert – ihnen und den Mitarbeitern den Alltag vereinfacht. Produktivität und Effizienz gehen dann Hand in Hand mit Sicherheit bei der Argumentation vor Entscheidern für neue Technologien. Nötige IT-Budgets für Lerntrainings, Updates und Services für das E-Government der Zukunft sollten so kein Problem mehr darstellen. (SolarWinds: ra)

eingetragen: 25.03.19
Newsletterlauf: 10.04.19

SolarWinds: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Für wen lohnt sich Colocation?

    Unternehmen stellen hohe Anforderungen an ihr Rechenzentrum, die sie jedoch oftmals in Eigenregie gar nicht erfüllen können. Denn Planung und Bau eines modernen und energieeffizienten Rechenzentrums sind komplex, nicht viel anders sieht es in puncto Betrieb aus. Colocation, auch Serverhousing genannt, ist eine Alternative. NTT Ltd., ein führendes IT-Infrastruktur- und Dienstleistungsunternehmen, beantwortet die wichtigsten Fragen.

  • SaaS-Anwendungsdaten sichern

    Subbiah Sundaram, SVP Product bei HYCU, erklärt, warum Unternehmen dafür sorgen müssen, dass sie Software-as-a-Service (SaaS)-Anwendungsdaten sichern und wiederherstellen können.

  • Einführung von SaaS-Anwendungen

    Cloud-basierte Software-as-a-Service (SaaS)-Angebote sind schnell und einfach zu beziehen, weshalb einzelne Fachabteilungen dies oftmals tun - ohne die interne IT-Abteilung zu involvieren. Wolfgang Kurz, CTO bei indevis, weiß, welche Cyberrisiken das birgt und gibt drei Tipps, wie Unternehmen die Vorteile von SaaS nutzen können, ohne dabei den Angriffsvektor zu erhöhen.

  • Grenzen der herkömmlichen IT-Sicherheit

    Angriffsflächen sind dynamisch und ihre Zahl nimmt kontinuierlich zu. Bedingt durch die digitale Transformation und das hybride, lokal flexible Arbeiten verlangt eine enorm wachsende Menge an Geräten, Webapplikationen, Software-as-a-Service-Plattformen (SaaS) und andere Dienste von Drittanbietern den Anschluss an das Unternehmensnetzwerk.

  • Digitale Technologien in kleinen Unternehmen

    Die Digitalisierung der Wirtschaftsbereiche bietet zwar große Vorteile, bringt aber auch eine Reihe von Herausforderungen mit sich, insbesondere bezüglich der IT-Sicherheit. Oft wird dann über die großen Unternehmen und Konzerne, vielleicht noch den gehobenen Mittelstand gesprochen.

  • Grundaufgaben einer Cloud-Sicherheit

    Angriffsflächen sind dynamisch und ihre Zahl nimmt kontinuierlich zu. Bedingt durch die digitale Transformation und das hybride, lokal flexible Arbeiten verlangt eine enorm wachsende Menge an Geräten, Webapplikationen, Software-as-a-Service-Plattformen (SaaS) und andere Dienste von Drittanbietern den Anschluss an das Unternehmensnetzwerk.

  • KI, Cloud und wie sie DevSecOps vorantreiben

    Cloud Computing ist wie das Thema künstliche Intelligenz allgegenwärtig. Auch im Kontext der DevSecOps-Methodik spielen beide Technologien eine gewichtige Rolle. Wie sie Teams unterstützen und worauf die Entwickler und Administratoren achten müssen, erklärt IT-Dienstleisterin Consol.

  • Sicher: Hybrid-Cloud mit Netzwerksichtbarkeit

    Helmut Scheruebl, Senior Sales Engineer bei Gigamon weiß: Die Vorteile einer Hybrid-Cloud-Infrastruktur haben ihren Preis und der heißt Komplexität. Eine solche IT-Landschaft ist die perfekte Möglichkeit für cyberkriminelle Hinterhalte. Dagegen gibt es eine Lösung: vollständige Sichtbarkeit auf den gesamten Datenverkehr. 82 Prozent der IT-Entscheider haben laut einer globalen Umfrage von Cisco in ihrem Unternehmen eine Hybrid-Cloud-Umgebung aufgebaut.

  • Vorbehalte keine Seltenheit

    ERP-Systeme sind der Booster für effiziente Geschäftsprozesse und die Produktivität von Unternehmen. Mit den steigenden Anforderungen an Produktivität, Effizienz und Budgetkalkulation sind ERP-Systeme auf dem wettbewerbsintensiven Markt allerdings auch auf Innovationen angewiesen.

  • Sicherheit und Compliance gewährleisten

    Die voranschreitende Digitalisierung hat eine neue Ära für Unternehmen und Institutionen in den verschiedensten Bereichen eingeläutet, in der die nahtlose Integration von hybriden Cloud-Umgebungen von entscheidender Bedeutung für den Erfolg ist.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen