Sie sind hier: Startseite » Markt » Tipps und Hinweise

Sicherheit innerhalb der Cloud


Der Wechsel in die Cloud kann die Einhaltung von Compliance-Regelungen erleichtern
Die fünf häufigsten Bedenken hinsichtlich der Public-Cloud-Sicherheit


Immer öfter gehen Unternehmen den Schritt in die Cloud. Wer aber ist eigentlich für die Sicherheit in der Public Cloud verantwortlich? Keine leichte Frage. Vor allem, weil Sicherheitsverletzungen weitreichende Folgen nach sich ziehen können. Aus Sicht von Rackspace sind dies die fünf häufigsten Bedenken von Unternehmen, wenn es um die Public-Cloud-Sicherheit geht:

1) Schützen Amazon, Microsoft und Google meine Cloud nicht?
Die Cloud-Sicherheit besteht auf der einen Seite aus der Sicherheit der jeweiligen Cloud und auf der anderen Seite aus der Sicherheit in der Cloud. Alle großen Cloud-Anbieter erfüllen strenge Sicherheitsstandards und stellen sicher, dass Verstöße – etwa unberechtigte Zugriffe auf die genutzte AWS-, Azure- oder Google-Cloud-Plattform – sehr unwahrscheinlich sind.

Die Sicherheit innerhalb der Cloud liegt jedoch in der Verantwortung des Endanwenders. Deshalb müssen Unternehmen gewährleisten, dass sie ihre eigenen Verantwortlichkeiten für die Cloud-Sicherheit erfüllen. Dazu gehören neben entsprechenden Sicherheitsvorkehrungen auch die Vergabe von Berechtigungen und Standards für Anwendungen sowie entsprechende Betriebssysteme und andere Cloud-Inhalte.

2) Ist Cloud-Sicherheit teurer als herkömmliche Sicherheit?
Jedes Unternehmen muss eine Kosten-Nutzung-Rechnung durchführen. Das ist bei der Cloud-Sicherheit nicht anders. Allerdings lässt sich die Frage nach dem Preis für die Cloud-Sicherheit nicht pauschal beantworten. Wichtig ist, dass die Cloud-Sicherheit mit den Implementierungen im Unternehmen Schritt halten sollte. Generell steigen die Kosten für die Sicherheit, wenn Firmen ihre Umgebungen erweitern oder wenn sie ihre Sicherheitslage durch Investitionen in neue Funktionen verbessern. Keiner dieser beiden Aspekte ist Cloud-, sondern geschäftsspezifisch. Wenn ein Unternehmen neue Technologie- oder Automatisierungsplattformen einsetzen muss, um die damit verbundene Skalierbarkeit dieser Plattformen zu gewährleisten, kann Sicherheit in der Cloud teurer werden. Meistens nutzen Unternehmen jedoch die vorhandenen Ressourcen und Sicherheitskosten im Einklang mit ihren Umgebungen.

3) Wie integriere ich Cloud-Sicherheit in meinen bestehenden Sicherheitsstatus?
Um zu verstehen, wie sich neue Implementierungen auf die bestehende Sicherheitslage im Unternehmen auswirken, ist ein gewisses Verständnis hinsichtlich der genutzten Plattform erforderlich. Jede Cloud-Plattform hat ihre eigenen, einzigartigen Access Points. Diese müssen bekannt und entsprechend gesichert sein. Häufig denken Unternehmen, dass sie eine ganz neue Strategie für Cloud-Sicherheit benötigen, was ein Fehler ist. Beim Wechsel in die Cloud sind unterschiedliche Aspekte zu berücksichtigen. Die Einhaltung mehrerer Strategien führt dabei meist zu einer weniger sicheren Umgebung, da Inkonsistenzen zu Fehlern führen oder die Oberfläche angreifen können. Tools, die über alle Cloud-Plattformen hinweg funktionieren, bieten die Möglichkeit, verschiedene Anforderungen an die Plattformsicherheit zu erfüllen. So lässt sich die Sicherheit einfacher an neue Clouds und verschiedene Access Points anpassen.

4) Benötige ich beim Wechsel in die Cloud mehr Personal?
Genauso wie die Kostenfrage, lässt sich dieser Aspekt nicht pauschal beantworten. Denn dies hängt ganz davon ab, über welche Ressourcen ein Unternehmen bereits verfügt. Wenn schon ein komplettes Sicherheitsteam im Einsatz ist, intern oder durch Unterstützung eines Managed Security Service Providers (MSSP), kann das völlig ausreichend sein. Falls Firmen jedoch noch keinen ganzheitlichen Sicherheitsansatz verfolgen, benötigen sie möglicherweise zusätzliche Ressourcen. Einige Unternehmen müssen eventuell ihre Architekten- und Betriebsteams erweitern, um neue Umgebungen zu unterstützen. MSSPs stellen in einem solchen Fall eine gute Alternative dar. Denn sie besitzen das notwendige Personal, um schnell bei Aufgaben wie der Konzeption, Bereitstellung und Verwaltung neuer Umgebungen zu unterstützen, bei denen ihre Teams möglicherweise noch keine Erfahrung haben.

5) Kann der Wechsel in die Cloud unsere Compliance-Strategie verkomplizieren?
Der Wechsel in die Cloud kann die Einhaltung von Compliance-Regelungen sogar erleichtern. Denn Cloud-Plattformen haben oftmals strenge Sicherheitsstandards und erfüllen Compliance-Anforderungen. Dadurch reduziert sich die betriebliche Belastung, die mit der Einhaltung von Compliance-Regelungen verbunden ist. Das entbindet Unternehmen jedoch nicht von der Verantwortung, angemessene Kontrollen durchzuführen und Zugangs- sowie Compliance-Anforderungen in ihrer Umgebung und ihren Anwendungen sicherzustellen. Denn sicher ist nicht unbedingt gleich compliant. Obwohl sich die beiden Bereiche oft überschneiden, sollten sie bei jedem neuen Einsatz berücksichtigt werden, nicht nur bei der Cloud.

Fazit
Cloud-Sicherheit sollte stets als eine Anpassung der bestehenden Umgebung gesehen werden. Der Wechsel in die Cloud verändert nicht zwangsläufig die Sicherheitsstrategie eines Unternehmens – es sollte diese aber auf jeden Fall überprüfen, bevor es den Wandel vollzieht. Dazu gehört auch festzulegen, an welchem Punkt die Sicherheitsverantwortlichkeiten vom Cloud-Plattform-Anbieter zum Unternehmen übergehen. Dies hilft, die Risiken im Blick zu halten, die Sicherheitsstrategie zu definieren und die notwendigen Maßnahmen durchzuführen.
(Rackspace: ra)

eingetragen: 28.09.18
Newsletterlauf: 18.10.18

Rackspace Technology: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps und Hinweise

  • Datenqualität entscheidend

    Künstliche Intelligenz, kurz KI, gehört derzeit zu den meistdiskutierten Themen. Die Entwicklungen sind rasant, die Möglichkeiten scheinen fast unbegrenzt. Viele Unternehmen arbeiten deshalb schon mit KI oder sind aktuell dabei, Tools zu implementieren. "KI als Katalysator für Optimierung, Standardisierung und Digitalisierung wird von Unternehmen bereits vielfältig eingesetzt. Doch es fehlen in vielen Branchen, wie etwa im Retail-Bereich, noch Use Cases - es kann noch nicht alles mit KI-Tools gelöst werden. Vor der Implementierung gilt es in vielen Fällen deshalb noch zu prüfen, ob sich der Einsatz von KI in jedem Fall lohnt", sagt Andreas Mohr, SAP Senior Development Consultant bei retailsolutions.

  • Sicherheitsrisiken in der Cloud

    Es gibt gute Gründe, Daten und Dienste in eine Cloud-Umgebung zu verlagern: Flexibilität, Skalierbarkeit und Kosteneffizienz sprechen eindeutig für die Cloud. Es sind jedoch auch die Risiken zu bedenken und zu managen. Ein wichtiger Aspekt ist die Datensicherheit: Da die Daten in externen Rechenzentren gespeichert werden, sind sie potenziell Angriffen ausgesetzt - sensible Informationen können abgefangen oder manipuliert werden.

  • Was Unternehmen beachten müssen

    Künstliche Intelligenz gehört für immer mehr Unternehmen ganz selbstverständlich zum Geschäftsalltag dazu. Insbesondere die generative KI (GenAI) erlebt einen Boom, den sich viele so nicht vorstellen konnten. GenAI-Modelle sind jedoch enorm ressourcenhungrig, sodass sich Firmen Gedanken über die Infrastruktur machen müssen. NTT DATA, ein weltweit führender Anbieter von digitalen Business- und Technologie-Services, zeigt, warum die Cloud der Gamechanger für generative KI ist.

  • SAP mit umfassender Cloud-Strategie

    Für die digitale Transformation von Unternehmen setzt SAP auf eine umfassende Cloud-Strategie. Hier bietet SAP verschiedene Lösungen an. Neben der SAP Public Cloud, die sehr stark auf den SME-Markt zielt, bedient die Industry Cloud als Kombination aus Private Cloud und industriespezifischen Cloud-Lösungen eher den LE-Markt.

  • Warum steigende IT-Kosten das kleinere Übel sind

    Es gibt Zeiten, in denen sind CIOs wirklich nicht zu beneiden. Zum Beispiel dann, wenn sie der Unternehmensführung wieder einmal erklären müssen, warum erneut höhere Investitionen in die IT nötig sind. Eines der größten Paradoxe dabei: Kosten steigen auf dem Papier auch dann, wenn eigentlich aus Kostengründen modernisiert wird. Der Umstieg vom eigenen Server im Keller in die Cloud? Mehrkosten. Neue SaaS-Lösungen?

  • Optimierung von Java-Workloads in der Cloud

    Cloud-Infrastrukturen versprechen Skalierbarkeit, Effizienz und Kostenvorteile. Doch um Engpässe zu vermeiden, überprovisionieren viele Unternehmen ihre Cloud-Kapazitäten - und bezahlen so oftmals für Ressourcen, die sie gar nicht nutzen. Wie lässt sich das ändern? Ein zentraler Hebel ist die Optimierung von Java-Workloads in der Cloud. Cloud-Infrastrukturen bringen viele Vorteile, aber auch neue Komplexität und oft unerwartet hohe Kosten mit sich. Bei vielen Unternehmen nehmen Java-Umgebungen und -Anwendungen große Volumina in gebuchten Cloud-Kapazitäten ein, denn Java gehört noch immer zu den beliebtesten Programmiersprachen: Laut dem aktuellen State of Java Survey and Report 2025 von Azul geben 68 Prozent der Befragten an, dass über 50 Prozent ihrer Anwendungen mit Java entwickelt wurden oder auf einer JVM (Java Virtual Machine) laufen.

  • Wer Cloud sagt, muss Datensouveränität denken

    Die Cloud hat sich längst zu einem neuen IT-Standard entwickelt. Ihr Einsatz bringt allerdings neue Herausforderungen mit sich - insbesondere im Hinblick auf geopolitische Risiken und die Gefahr einseitiger Abhängigkeiten. Klar ist: Unternehmen, Behörden und Betreiber kritischer Infrastrukturen benötigen eine kompromisslose Datensouveränität. Materna Virtual Solution zeigt, welche zentralen Komponenten dabei entscheidend sind.

  • KI-Herausforderung: Mehr Daten, mehr Risiko

    Künstliche Intelligenz (KI) revolutioniert weiterhin die Geschäftswelt und hilft Unternehmen, Aufgaben zu automatisieren, Erkenntnisse zu gewinnen und Innovationen in großem Umfang voranzutreiben. Doch es bleiben Fragen offen, vor allem wenn es um die Art und Weise geht, wie KI-Lösungen Daten sicher verarbeiten und bewegen. Einem Bericht von McKinsey zufolge gehören Ungenauigkeiten in der KI sowie KI-Cybersecurity-Risiken zu den größten Sorgen von Mitarbeitern und Führungskräften.

  • Sichere Daten in der Sovereign Cloud

    Technologie steht im Mittelpunkt strategischer Ambitionen auf der ganzen Welt, aber ihr Erfolg hängt von mehr als nur ihren Fähigkeiten ab. Damit Dienste effektiv funktionieren, braucht es eine Vertrauensbasis, die den Erfolg dieser Technologie untermauert und eine verantwortungsvolle Speicherung der Daten, Anwendungen und Dienste gewährleistet.

  • Integration von Cloud-Infrastrukturen

    Cloud-Technologien werden zum Schlüsselfaktor für Wachstum und verbesserte Skalierbarkeit über das Kerngeschäft hinaus - auch bei Telekommunikationsanbietern (Telcos). Auch hier ist der Wandel zur Nutzung von Produkten und Dienstleistungen "On-Demand" im vollen Gange, sodass Telcos ihre Geschäftsmodelle weiterentwickeln und zunehmend als Managed-Service-Provider (MSPs) und Cloud-Service-Provider (CSPs) auftreten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen