Sie sind hier: Startseite » Markt » Unternehmen

Orientierung bei der Provider-Auswahl


2013 kommt der Durchbruch für Cloud Computing-Lösungen im europäischen Mittelstand
TÜV Rheinland rät dazu, die Risiken bei Cloud Computing-Services genau zu prüfen


(19.02.13) - Cloud Computing wird sich 2013 endgültig auch im europäischen Mittelstand durchsetzen. Rund 80 Prozent aller Unternehmen werden sich im Laufe dieses Jahres für eine Lösung rund um die Datenwolke entscheiden. Zu dieser Einschätzung kommen Experten für Cloud-Security bei TÜV Rheinland. Hauptgründe sehen sie in Einsparungspotenzialen bei Soft- wie Hardware sowie neuen Formen der Kollaboration in den Unternehmen.

Die Europäische Union verspricht sich von der produktivitätsfördernden Technologie bis 2020 eine Steigerung des EU-Bruttoinlandsprodukts um 160 Milliarden Euro jährlich. Die Spezialisten für Informationssicherheit von TÜV Rheinland warnen allerdings vor überhöhten Erwartungen. "Es ist davon auszugehen, dass Unternehmen Cloud Computing-Dienste in sensiblen Bereichen eher nicht in Anspruch nehmen. Der Grund ist mangelndes Vertrauen in Datenschutz und Datensicherheit bei den Cloud-Service Providern", erklärte Hendrik Reese, Experte für Cloud Security bei TÜV Rheinland.

Die Skepsis ist grundsätzlich nicht unbegründet: Bei vielen Anbietern ist weder transparent, wo die sensiblen Daten gelagert werden noch wird klar beantwortet, ob und wie die Daten vor Verlust, Missbrauch oder Cyberspionage geschützt sind. "Die EU engagiert sich zwar in der Förderung von Cloud Computing, bleibt in der aktuellen Diskussion um die Reform des Datenschutzes in Bezug auf die Sicherheit von Cloud Computing-Angeboten allerdings noch viele Antworten schuldig. Doch der Markt schläft nicht", konstatiert Hendrik Reese.

Zurzeit macht sich eine breite Mehrheit in den Brüsseler Gremien für europaweit einheitliche Prüf- und Zertifizierungsverfahren im Cloud Computing stark. Eine Standardisierung der Anforderungen an Cloud Computing-Security, so die Fachleute, wird das Vertrauen in die neue Technologie bei den Unternehmen stärken, die künftig am deutlichsten von Cloud Computing profitieren: kleine und mittlere Organisationen. Darüber hinaus wird es auch die Entstehung europäischer Anbieter fördern und damit auch den Zuspruch europäischer Unternehmer.

Doch das ist Zukunftsmusik. Vorläufig sind aus Brüssel keine eindeutigen Regelungen, etwa in Bezug auf Rechte und Pflichten, Abläufe und Verantwortlichkeiten in Datenschutz und Datensicherheit bei Cloud Service Providern, zu erwarten.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

"Für Unternehmen stellt sich also die Frage, wie sie das Potenzial der Cloud nutzen können, ohne Compliance- und Sicherheits-Risiken einzugehen", schlussfolgert Hendrik Reese. Denn generisch ist Cloud Computing nichts anderes als eine Form der Auftragsdatenverarbeitung und dafür hat der deutsche Gesetzgeber dem Cloud nutzenden Unternehmen bereits bestimmte Pflichten auferlegt, die er beim Provider durchsetzen und die dieser auch einhalten muss. Mit der Reform wird dies auch stärker europäisch verankert und teilweise verschärft.

Bei Datenschutzverletzungen beispielsweise ist das Unternehmen verpflichtet, seine Nutzer innerhalb von 24 Stunden zu benachrichtigen. Voraussetzung dafür ist, dass zunächst einmal die Information vom Provider an das Cloud nutzende Unternehmen fließt. Außerdem hat der User, dessen personenbezogene Daten in einer Cloud gespeichert werden, Anspruch auf eine elektronische Kopie der eigenen Daten. All diese Rechte und Pflichten sowie weitere Vertrags- und Haftungsfragen wie den Standort des Cloud Computing-Services sollten Unternehmen beim Provider vor Vertragsabschluss prüfen und verbindlich in der Nutzungsvereinbarung verankern lassen, empfiehlt TÜV Rheinland.

Wer sich bis zur Reform des europäischen Datenschutzes nicht auf eigenes Risiko mit dem Kleingedruckten befassen, sondern Compliance-konform auf Nummer Sicher gehen will, sollte sich nach einem TÜV Rheinland-zertifizierten Cloud-Service Provider umsehen. Weil es bislang keine international verbindlichen Normen für Cloud Security gibt, haben die IT-Sicherheitsspezialisten einen eigenen Prüfkatalog für diese Herausforderung entwickelt. Dieser orientiert sich sowohl an den hohen Anforderungen des Bundesdatenschutzgesetzes, am IT-Grundschutz als auch an internationalen Normen wie der ISO 27001: Das Prüfsiegel "Zertifizierter Cloud Service Provider" ist für Unternehmen wie Verbraucher ein zuverlässiger Wertmaßstab für Qualität, Sicherheit und Transparenz rund um die Cloud.

Dazu nimmt TÜV Rheinland sowohl die Cloud Computing-Infrastruktur als auch die Anwendungen für den Datenzugriff in die Cloud im Hinblick auf Sicherheit, Interoperabilität und Compliance näher unter die Lupe. Geprüft wird die Einhaltung von Datenschutz und Datensicherheit im Einklang mit der geltenden deutschen Gesetzgebung, die auf diesem Gebiet als die strengste europaweit gilt. Ein wichtiges Kriterium ist auch die permanente Verfügbarkeit der Daten. Dazu checkt TÜV Rheinland die Kapazitäten, die Absicherung des Netzes und die Verschlüsselung der Verbindungen. Weitere wichtige Qualitätskriterien sind Prozesse, Kompetenzen und Verantwortlichkeiten innerhalb der Datenwolke. Nach Ablauf von zwölf Monaten überprüft TÜV Rheinland, ob der Provider diese Maßstäbe nach wie vor einhält. Der Prüfkatalog selbst wird kontinuierlich an die sich verändernden Anforderungen angepasst. (TÜV Rheinland: ra)

TÜV Rheinland: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Syntax auf DSAG-Jahreskongress

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, zeigt Lösungen und ausgewählte Projekte auf dem DSAG-Jahreskongress vom 16. bis 18. September 2025 in Bremen. Am Stand D8 präsentiert die SAP-Partnerin ihr umfassendes Portfolio für die Migration in die SAP S/4HANA Cloud sowie für Generative KI (GenAI). Im Mittelpunkt: die Syntax-Lösung FreeMigration+, mit der Unternehmen effizient und sicher in die SAP S/4HANA Cloud migrieren können. Ein weiteres Highlight: CodeGenie, eine KI, die die Dokumentation und Verwaltung von Custom Code in SAP-Lösungen vereinfacht.

  • Starke Entwicklung auch in EMEA

    Genetec, Anbieterin von Software für die physische Sicherheit, bleibt nach aktuellen Marktanalysen weiterhin der weltweit führende Anbieter im Bereich Videomanagement-Software. Zu diesem Ergebnis kommen die unabhängigen Analystenhäuser Omdia und Novaira Insights in ihren aktuellen Studien.

  • Go-to-Market ist der frühe Herbst 2025

    Die Cloud-ERP-Anbieterin Haufe X360 erschließt mit seiner Business Management Plattform den Schweizer Markt. Dabei profitiert das Unternehmen aus Freiburg von der Zusammenarbeit mit Rudolf Schuler, Geschäftsführer von 2p team und Markenbotschafter für Haufe X360 in der Schweiz.

  • Souveränes Cloud-Hosting

    Ionos, Hosting-Anbieterin und Cloud-Partnerin, hat ein neues Rechenzentrum im Frankfurter Osten bezogen. Der Standort liegt in der Nähe zum DE-CIX, Europas wichtigstem Datenaustauschknoten, und ergänzt die bestehenden Kapazitäten im Raum Frankfurt. Mit diesem strategischen Schritt baut Ionos ihre Infrastruktur in Deutschland weiter aus und setzt ein Zeichen für die Unabhängigkeit europäischer Unternehmen.

  • Daten- und KI-Souveränität hoch im Kurs

    Cyber Security, Cloud-Transformation und Künstliche Intelligenz wachsen im deutschen IT-Services-Markt weiterhin am stärksten. Das ist eines der Ergebnisse der aktuellen Lünendonk-Studie "Der Markt für IT-Dienstleistungen in Deutschland 2025". Bei der q.beyond AG gehören diese Geschäftsfelder zu den Kernkompetenzen. Der Studie zufolge zählt das Unternehmen auch in diesem Jahr zu den führenden IT-Service-Unternehmen in Deutschland.

  • Einführung von AI-Technologien

    Am 19. August 2025 veranstaltete Google Cloud ihr jährliches Security Summit. Die zentralen Ankündigungen des virtuellen Events stellten neue Funktionen im Google-Cloud-Sicherheitsportfolio vor - mit dem Ziel, Unternehmen nicht nur bei der Absicherung ihrer KI-Initiativen zu unterstützen, sondern auch KI gezielt einzusetzen, um ihre Sicherheitsarchitektur insgesamt zu stärken.

  • Betrieb in hybriden Multicloud-Umgebungen

    Nutanix ist im Bericht 2025 Gartner Magic Quadrant for Container Management als "Challenger" gelistet. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Damit ist Nutanix zum ersten Mal nach der Markteinführung der Nutanix Kubernetes Platform (NKP) im vergangenen Jahr in diesem Magischen Quadranten berücksichtigt.

  • Digitale Souveränität für Europas Behörden

    Ionos, Hosting-Anbieterin und Cloud-Enabler, und SoftwareOne, Anbieterin von Software- und Cloud-Lösungen, machen aus einer bewährten Zusammenarbeit eine strategische Allianz: Mit dem Start der Platinum-Partnerschaft bündeln die Unternehmen ihre Kräfte, um Europas öffentlichen Sektor noch effektiver bei der digitalen Transformation zu unterstützen - rechtskonform, souverän und ausgerichtet auf europäische Werte und Standards.

  • SaaS-Kosten kontrollieren, Schatten-KI managen

    Flexera, Anbieterin für Software-Lizenzmanagement und Technology Intelligence, wurde im 2025 Gartner Magic Quadrant for SaaS Management Platforms als Leader positioniert. Flexera sieht in der Platzierung eine Bestätigung ihrer ganzheitlichen Vision und durchdachten SaaS-Strategie sowie der globalen Präsenz und Thought-Leadership im Markt.

  • Management Cloud-nativer Anwendungen

    Nutanix ist im Bericht The Forrester Wave: "Multicloud Container Platforms", Q3 2025 als führende Anbieterin positioniert. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Nach der Markteinführung der "Nutanix Kubernetes Platform" (NKP) auf der .NEXT-Konferenz im vergangenen Jahr wurde Nutanix zum ersten Mal in der Studie bewertet.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen