Compliance und Technik

Mehr Sicherheit aus der Cloud

09.02.2012
Von 


René Büst ist Research Director in Gartners Managed Business and Technology Services Team mit Hauptfokus auf Infrastructure Services & Digital Operations. Er analysiert Entwicklungen im Bereich Cloud Computing (Anbieter von Managed Cloud-Services und Public Cloud sowie Cloud-Strategien wie IaaS, PaaS und Multicloud), digitale Infrastrukturen und Managed Services sowie den Einfluss der digitalen Transformation auf die IT. Seit Mitte der 90er Jahre konzentriert sich Herr Büst auf den strategischen Einsatz der IT in Unternehmen und setzt sich mit deren Einfluss auf unsere Gesellschaft sowie disruptiven Technologien auseinander.

Security State of the art

Positiv auf die Security des Unternehmens wirkt sich ferner aus, dass der Cloud-Computing-Anbieter in der Regel auf dem aktuellsten Stand der Sicherheitstechnik ist und deshalb ein Höchstmaß an Schutz gewährleistet. Neben der kryptographischen Sicherheit werden die Daten auch physikalisch beziehungsweise räumlich geschützt, indem beispielsweise die Datenspeicherung in mehreren, voneinander getrennten Rechenzentren stattfindet.

Cloud-Dienste decken Compliance ab

Hinzu kommen Faktoren wie beispielsweise die Compliance, deren Anforderungen mittelständische Betriebe oft nur mit Mühe einhalten können. Durch die Nutzung von Cloud-Services haben Unternehmen die Option, die meist unbequemen rechtlichen Vorschriften, zu erfüllen, weil sie von den IT-Sicherheitsprozessen des Cloud-Computing-Anbieters abgedeckt werden.

Allerdings kann die gesamte Verantwortung nicht an den Cloud-Provider abgetreten werden. Jedes Unternehmen steht in der Pflicht, seine Hausaufgaben zu machen. Aber worauf muss es achten, wenn es um die eigene Sicherheit in der Cloud geht? Was sind die wesentlichen Anhaltspunkte zur Prüfung und Auswahl eines Cloud-Anbieters?