DigitalstrategieTechnologie

Vier Maßnahmen zum Schutz in der Public Cloud

ARKM.marketing
     

Unternehmen gehen immer öfter in die Public Cloud, sorgen sich gleichzeitig aber auch immer stärker um die Sicherheit ihrer Unternehmensdaten. Consol gibt vier Empfehlungen, die die Sicherheit in der Public Cloud gewährleisten.

Verantwortung in der Public Cloud

Was viele Unternehmen, die Angebote aus der Public Cloud nutzen, nicht wissen: Zwar ist der Cloud-Provider für die Sicherheit verantwortlich – aber lediglich für die Service-Schichten, die er seinen Kunden anbietet. Bei Infrastructure-as-a-Service (IaaS) zum Beispiel sind dies Netzwerk, Speicher, Server und Virtualisierung. Für die restlichen IaaS-Schichten Betriebssysteme, Middleware, Runtime, Daten und Applikationen trägt der Kunde die Verantwortung und muss sich selbst um die Sicherheit kümmern. Mit den folgenden vier Empfehlungen stehen Unternehmen auch in der Public Cloud auf der sicheren Seite.

Empfehlung 1

Basis-Schutz durch Zwei-Faktor-Identifikation erhöhen. Unternehmen sollten als Basis-Schutzmaßnahme für alle Cloud-Modelle eine Zwei-Faktor-Identifikation benutzen, die aus einem starken Passwort und zum Beispiel einem mobilen Gerät besteht, über das eine zweite Identifikation erfolgt. Eine Zwei-Faktor-Identifikation erhöht die Sicherheit beträchtlich. Noch höheren Schutz für besonders kritische Unternehmensdaten bieten Multi-Faktor-Authentifikationsmethoden. Also die Einführung zusätzlicher Faktoren wie biometrische Fingerabdruck-Scanner, Iris-Scanner, eine Stimm-Erkennung oder ein Sicherheits-Token.

Empfehlung 2

Nur Zugriffsrechte vergeben, die tatsächlich gebraucht werden. Administratoren sollten nur die Zugriffsrechte vergeben, die ein Unternehmensmitarbeiter tatsächlich benötigt. Wird ein Account trotz aller Vorsichtsmaßnahmen kompromittiert, erhält der Cyberkriminelle dadurch nur Zugriff auf einen kleinen, klar umgrenzten Bereich der Unternehmens-IT.

Empfehlung 3

Cloud-Speicherorte im PaaS-Modell mit Bedacht auswählen. Bei Infrastructure-as-a-Service und Platform-as-a-Service sind die Unternehmen für die Sicherheit einiger Layer des Cloud-Stacks selbst verantwortlich. Wer zum Beispiel Platform-as-a-Service-Angebote nutzen und gleichzeitig DSGVO-konform sein will, muss sich selbst um die Speicherorte und Speicherdauer seiner Daten kümmern. Physische Speicherorte innerhalb der deutschen Landesgrenze oder innerhalb Europas sind dabei die sicherste Option.

Empfehlung 4

Sicherheit durch dedizierte Cloud-Ressourcen erhöhen. In der Cloud teilen sich Unternehmen mit anderen Kunden des Cloud-Providers Ressourcen wie Server, Netzwerke, Betriebssysteme und Applikationen. Der Cloud-Provider erzielt durch diese Shared Ressources Synergie-Effekte, die es ihm ermöglichen, seine Dienstleistungen kostengünstiger anzubieten. Die von den Kunden gemeinsam in Anspruch genommenen Services werden durch unterschiedliche Instanzen voneinander getrennt (multi-tenancy). Unternehmen, die ein Höchstmaß an Sicherheit anstreben und „Übersprung-Effekte“ zwischen den Instanzen mit absoluter Sicherheit vermeiden wollen, sollten sich für dedizierte Hardware-Ressourcen entscheiden, die ausschließlich ihnen zugeordnet sind.

Die Shared Responsibility in der Public Cloud

„In der Public Cloud gilt das Prinzip der Shared Responsibility. Je nach Cloud-Modell tragen Kunden für einige Layer des Cloud-Stacks selbst die Verantwortung für die Sicherheit“, sagt Lukas Höfer, Senior IT-Consultant. „Es hält sich hartnäckig das Gerücht, dass zum Beispiel AGB-Klauseln existieren, mit denen Unternehmen die Kontrolle über ihre Daten an den Cloud-Anbieter überschreiben. Fakt ist: Die Daten, die Unternehmen in angemieteten Cloud-Services ablegen, gehören immer den Kunden.“

Quelle: ConSol Consulting & Solutions Software GmbH

ARKM.marketing
 

Zeige mehr
Schaltfläche "Zurück zum Anfang"

Werbeblocker erkannt!

Werbeblocker erscheinen auf den ersten Blick praktisch, weil sie störende Anzeigen ausblenden. Doch viele Internetseiten finanzieren sich ausschließlich durch Werbung – das ist oft die einzige Möglichkeit, die Kosten für Redaktion, Technik und Personal zu decken. Wenn Nutzer einen Werbeblocker aktivieren, entziehen sie der Seite diese wichtige Einnahmequelle. Die Folge: Verlage und Webseitenbetreiber verlieren  Einnahmen, die oft sogar die Gehälter ganzer Teams oder Redaktionen gefährden. Ohne Werbeeinnahmen fehlen die Mittel, um hochwertige Inhalte kostenlos anzubieten. Das betrifft nicht nur große Medienhäuser, sondern auch kleine Blogs, Nischenportale und lokale Nachrichtenseiten, für die der Ausfall durch Werbeblocker existenzbedrohend sein kann. Wer regelmäßig eine werbefinanzierte Seite nutzt, sollte sich bewusst machen, dass der Betrieb und die Pflege dieser Angebote Geld kosten – genau wie bei einer Zeitung oder Zeitschrift, für die man selbstverständlich bezahlt. Werbeblocker sind daher unfair, weil sie die Gegenfinanzierung der Verlagskosten und Personalgehälter untergraben, während die Inhalte weiterhin kostenlos genutzt werden. Wer den Fortbestand unabhängiger, kostenloser Online-Inhalte sichern möchte, sollte deshalb auf den Einsatz von Werbeblockern verzichten oder zumindest Ausnahmen für seine Lieblingsseiten machen. Wenn Sie unsere Seite weiterhin lesen möchten, dann seien Sie fair! Danke.