TÜV-Plakette für das Cloud Computing


Cloud Computing ohne verbindliche Richtlinien zum Scheitern verurteilt
Cloud Computing ist im Prinzip wie der Kauf eines Gebrauchtwagens


Von Christoph Stoica, Director Identity and Security Management, Novell Central Europe

(08.04.10) - Auch wenn es viele Hersteller nicht wahrhaben wollen: die Lücke zwischen der allgemeinen Begeisterung bezüglich Cloud Computing sowie der praktischen Umsetzung des Prinzips Wolke klafft in den meisten Unternehmen noch weit auseinander. Kein Wunder, findet der Infrastrukturanbieter Novell. Schließlich stelle beim Prinzip Wolke doch das Thema Vertrauen für die meisten IT-Entscheider noch immer eine unüberwindliche Hürde dar.

Cloud Computing ist im Prinzip wie der Kauf eines Gebrauchtwagens. Zwar schenkt das Auto viele Freiheiten und Möglichkeiten. Hinsichtlich Sicherheit und langfristiger Fahrtüchtigkeit entpuppt sich der Kauf in den meisten Fällen jedoch als Vertrauenssache. Um diesem Problem entgegenzusteuern, gibt es ein herstellerunabhängiges Qualitätszertifikat, das über alle Zweifel erhaben ist: die TÜV-Plakette. Auch beim Cloud Computing spielt der Faktor Vertrauen eine wesentliche Rolle. Wer verwaltet meine Daten? Welchen Schutzmaßnahmen unterliegen diese? Wird mein Cloud Computing-Provider auch in zwei Jahren noch den steigenden Anforderungen an Datensicherheit und Zugriffskontrolle gerecht? Warum gibt es also eigentlich bei Cloud Computing bisher kein Gütesiegel, das Cloud Computing-Anwendern, aber auch Cloud-Anbietern, die Umsetzung des vieldiskutierten Prinzips Wolke erleichtert."

Die Skepsis hinsichtlich eines sicheren Umgangs mit der Wolke ist bei vielen IT-Entscheidern nach wie vor sehr groß. Wird diese Skepsis nicht genommen, sind die Folgen fatal. Denn: Ohne verbindliche Richtlinien ist Cloud Computing über kurz oder lang zum Scheitern verurteilt.

Das neu gegründete, herstellerunabhängige "Trusted Security Certification Program" ist ein Schritt in die richtige Richtung. Hier wird ein Standardregelwerk im Bereich Identity, Access und Compliance Management entwickelt, an dem sich Cloud-Anbieter und Anwender bei der Bereitstellung oder Auswahl von Cloud Computing-Services orientieren können. Dabei sehen die Regeln von Branche zu Branche natürlich unterschiedlich aus. Unter anderem soll es Richtlinien zu den möglichen Kostenmodellen, Datenvorhaltungsmodellen oder Infrastrukturmodellen von Cloud-Anbietern geben. Anbieter, die diesen Anforderungen gerecht werden, erhalten eine Trusted Security-Plakette. Dieses Projekt für die Cloud soll 2010 abgeschlossen und dann möglichst zeitnah eingesetzt werden.

Eine Art "TÜV"-Plakette für die Wolke impliziert natürlich, dass Cloud-Anbieter das Thema Datensicherheit groß auf ihre Agenda schreiben – sowohl in Form spezieller Sicherheitslösungen, als auch in Form einer umfassenden Sicherheitsstrategie. Um Kontrolle über die Cloud in punkto Sicherheit auf Unternehmensseite zu gewinnen, bietet sich beispielsweise das Konzept des Intelligent Workload Managements (IWM) an. Mit diesem Ansatz aus Identitäts- und Systemmanagement werden Workloads (eine Kombination aus Anwendung, Middleware und Betriebssystem) mit "Intelligenz" ausgestattet und nehmen so ihre Identitäts-, Sicherheits- und Compliance-Protokolle mit – sowohl innerhalb als auch außerhalb der Unternehmens-Firewall. Das Konzept ermöglicht die sichere und konforme Verwaltung und Optimierung von Computing-Ressourcen in physischen und virtuellen, aber eben auch in Cloud-Umgebungen.

Sowohl Cloud-Anbieter, als auch Cloud-Anwender müssen ihre Furcht vor einem Cloud-basierten Datendesaster überwinden und zur Tat schreiten. Der erste Schritt Richtung "Qualitätszertifikat " ist gemacht. Sobald die Zertifizierung auf dem Markt ist, gilt es, deren Anforderungen auch umzusetzen. Nur dann wird der Weg für Unternehmen wirklich frei, um mit dem Prinzip Wolke richtig Gas zu geben. (Novell: ra)

Novell: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Kommentare und Meinungen

  • Vorteile der Multi-Cloud-Arbitrage nutzen

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace. Offener Datentransfer zwischen den großen Cloud-Plattformen ist damit Wirklichkeit geworden.

  • eco zur AI Act-Abstimmung im EU-Parlament

    Im Europäischen Parlament fand die finale Abstimmung über den Artificial Intelligence Act (AI Act) statt, der wegweisende Regelungen für den Einsatz von Künstlicher Intelligenz in der EU vorsieht.

  • Cloud-Kunden den Anbieterwechsel erleichtern

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace.

  • Kriterien im Umgang mit KI-Systemen

    eco - Verband der Internetwirtschaft e.V. forderte anlässlich der Abstimmung über den AI Act im Ausschuss der ständigen Vertreter der EU-Mitgliedsstaaten eine praxistaugliche Umsetzung und EU-weit einheitliche Kriterien im Umgang mit KI-Systemen.

  • Trends der Netzwerktechnologie 2024

    Künstliche Intelligenz und Cloud Computing ergänzen sich symbiotisch. Obwohl ML und KI keine neuen Technologien und Konzepte sind, hat die Verfügbarkeit großer Rechen- und Speicherkapazitäten über die Cloud die jüngsten Entwicklungen von KI beschleunigt.

  • Datenmengen häufen sich

    Immer mehr Unternehmen in Deutschland setzen auf Cloud Computing - Tendenz steigend. Dabei nennt sich die Verlagerung von Rechenressourcen wie etwa Daten, Anwendungen oder IT-Prozesse in die Cloud-Migration.

  • Datenflut in der Multi-Cloud-Welt

    Künstliche Intelligenz (KI) markiert aktuell einen wichtigen Wendepunkt für die Technologiebranche. Die in den 1950er Jahren von John McCarthy geprägt Technik hat sich jahrzehntelang hauptsächlich im Hintergrund weiterentwickelt, bis die Veröffentlichung des generativen KI-Tools ChatGPT den Durchbruch brachte.

  • Bitkom zum KI-Aktionsplan

    Bitkom begrüßt den KI-Aktionsplan des BMBF. Schon heute ist Deutschland in der Forschung rund um KI sehr gut aufgestellt und es ist richtig, sie weiter auszubauen. Wie diese Initiative des Forschungsministeriums in die Gesamtstrategie der Bundesregierung zur Künstlichen Intelligenz eingebettet werden soll, bleibt hingegen offen.

  • Digitale-Dienste-Gesetz deutlich homogener

    Das Gesetz über digitale Dienste (Digital Service Act, DSA) wurde im November 2022 im EU-Parlament verabschiedet und soll zusammen mit dem Gesetz über digitale Märkte (Digital Markets Act, DMA) in den kommenden Jahren die Standards für einen sichereren und offeneren digitalen Raum für Nutzer sowie gleiche Wettbewerbsbedingungen für Unternehmen innerhalb der EU setzen.

  • Berater lassen Texte oft von ChatGPT schreiben

    Seit das Unternehmen OpenAI Ende 2022 sein Programm ChatGPT für die allgemeine kostenlose Nutzung freigeschaltet hat, ist um das Thema künstliche Intelligenz (KI) ein Hype entstanden. Auch die Beraterszene hat den Nutzen solcher Chat-Programme wie ChatGPT für sich erkannt - zu Recht, denn mit ihnen lassen sich sehr schnell und einfach zumindest erste Entwürfe solcher Werbetexte wie Blogbeiträge, Werbeschreiben oder Post für die Social Media generieren, die man dann weiterbearbeiten kann.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen