Sicherheit und Cloud Computing

Beim Cloud Computing kann man im Wesentlichen zwischen drei verschiedenen Konzepten unterscheiden. Der sogenannte „Plattform-as-a-Service“ (PaaS) stellt eine Programmierungs- und Laufzeitumgebung zur Verfügung. Diese eignet sich vor allen Dingen für Entwickler, die neue Programme über das Internet entwickeln wollen. „Software-as-a-Service“ (SaaS) stellt Usern Anwendungsprogramme oder Software-Sammlungen zur Verfügung. Dieser Service wird auch häufig als „Software on demand“ bezeichnet. Die dritte Methode ist „Infrastructure-as-a-Service“ (IaaS), diese stellt Usern virtuelle Ressourcen wie Speicherplatz, Netzwerkkomponenten oder Server zur Verfügung.

Im privaten Bereich wird unter Cloud-Computing häufig das Speichern von Daten, Passwörtern, Fotos oder Musikdateien in der Datenwolke, der sogenannten Cloud verstanden.

Cloud Computing bietet sowohl für Firmen als auch Privatnutzer großer Vorteile. Große Datenmengen können ausgelagert werden und Nutzer haben praktisch von überall auf der Welt zugriff auf die Daten. Gerade für Firmen ist es natürlich reizvoll, wenn unterschiedliche Personen von unterschiedlichen Orten aus und unterwegs mit denmobilen Endgeräten auf die Firmendaten zugreifen können.

Die größten Sicherheitsprobleme

Die große Gefahr, der sich vor allem Firmen aussetzen, ist die des Datendiebstahls. Um es vorwegzunehmen, sicherheitsrelevante Daten sollten nicht auf externen Cloud-Computern ausgelagert werden. Die Gefahr von Datenverlust, -diebstahl oder unerlaubter Nutzung der Daten ist einfach zu groß. Egal ob privat oder beruflich: Nutzer sollten sich im Klaren sein, dass sobald die Daten auf fremden Servern hochgeladen sind, zumeist nur noch wenig kontrolliert werden können, wie diese genutzt oder gar weiterverarbeitet werden. Handelt es sich um nicht allzu sensible Daten und überwiegen die Vorteile des Cloud-Computing die Nachteile für den Anwender, sollte sich der Nutzer über seinen Cloud-Anbieter informieren: Werden Daten vorher auf Viren und andere Schädlinge überprüft? Wie sind die Server des Anbieters gegen Hacker und andere Cyberkriminelle geschützt und zu guter Letzt sind Backupdaten vorhanden? Das heißt sichert der Anbieter die hochgeladenen Daten doppelt oder mehrfach gegen Verlust ab? Gerade für Personen, die dringend auf die Daten angewiesen sind, sind mehrfache Back-ups sehr wichtig, da so auch bei einem Server oder Internetausfall des Cloudanbieters auf die Daten zugegriffen werden kann.

Für Firmen könnten sich zudem rechtliche Probleme durch die Auslagerung von Daten ergeben. Bestimmte Daten müssen aufgrund gesetzlicher Bestimmungen gelöscht werden, bei Cloudanbietern besteht die Gefahr der unvollständigen oder unzureichenden Löschung der Daten. Rechtlich relevant könnte unter Umständen auch sein, in welchen Ländern die Server stehen, auf denen die Daten gespeichert werden. Problematisch für die eigenen Geschäftsdaten kann ebenso die Beschlagnahmung der Hardware des Cloudanbieters werden. Bei einer Insolvenz des Providers kann man ebenso nicht sichersein, ob die Daten vor unberechtigtem Zugriff geschützt sind. Insgesamt ist die Gefahr dadurch sehr hoch, gegen Datenschutzgesetzte zu verstoßen. 

Was kann ich selber tun?

  • Daten verschlüsselt übertragen

Hat man einen sicheren Anbieter gefunden, sollte man darauf achten, dass Daten nur mit einer verschlüsselten Verbindung hochgeladen werden (SSL-Verschlüsselung).

  • Daten verschlüsseln

Die Daten auf Ebene des Speichers zu verschlüsseln, verringert die Gefahr vor unberechtigter Einsichtnahme durch Dritte. Im privaten Bereich kann dies durch Verschlüsselungssoftware wie Truecrypt geschehen. Unternehmen sollten auf digitale Schlüssel zurückgreifen. Empfehlenswert sind hardware-basierende Security-Module, bei denen der Key nicht in der Cloud gespeichert wird.

  • Sicheres Passwort wählen

Nach wie vor unterschätzt, aber ebenso wichtig, ist das eigene Passwort für den Clouddienst. Wie bei allen anderen Passwörtern auch  sollte es sich dabei um eine willkürliche alphanumerische Zeichenfolge mit Sonderzeichen handeln. Im Idealfall sollte der Nutzer dieses Passwort in regelmäßigen Abständen ändern, um Passwortdiebstahl und Fremdzugriff zu verhindern. Unternehmen sollten zusätzlich noch eine zweite Authentifizierung per Smartcard oder Zertifikaten verwenden.

  • Ausfallsicherheit

Die prozentuale Verfügbarkeit der Daten wird in der Regel in den AGBs geregelt.  Je höher der Prozentsatz ist, desto teurer ist im Normalfall auch der Preis. Kunden sollten individuell entscheiden, welche Ausfallzeit noch vertretbar wäre.

Für Anfänger dürfte interessant sein, dass die sogenannte Cloud-Sicherheit, die in vielen Sicherheitsprogrammen angepriesen wird, kein Schutz fürs Cloud Computing bietet. Cloud Sicherheit bedeutet, dass die Virendatenbanken und Updates der Antivirenscanner in der Cloud liegen und somit schneller auf neue Viren reagieren können.

Insgesamt gibt es gerade für Firmen eine Menge Risiken im Bereich Cloud Computing. Nutzer sollten die Vorteile und Nachteile genau abwägen und entscheiden, ob Cloud Computing für sie infrage kommt. Der finanzielle Vorteil, der häufig als Vorteil gesehen wird, ist aufgrund der vielfältigen Gefahren und Vorsichtsmaßnahmen nicht immer vorhanden. Dank immer günstigerer Server und Small Office Sicherheitsprodukten, die keinen IT-Systemadministrator mehr benötigen, ist eine interne Lösung häufig eine gute Lösung.

 

Autor: Timm Hendrich von Netzsieger

0 Responses to Sicherheit und Cloud Computing

  1. gardening tips for early spring 01.06.2016 at 02:17 #

    There are 3 basic things that you have to know to succeed on back horticulture and that is that plants
    need easy, dirt and standard water to survive.

  2. gbqconsulting.net 20.07.2016 at 06:42 #

    What’s up, yeah this article is in fact pleasant and I have
    learned lot of things from it about blogging. thanks.

  3. https://github.com/ 22.07.2016 at 12:09 #

    Smart renters will plan their appointments with
    enough time in between to get from one point to the next.
    If you do in fact see fleas on the skin, then you
    will need to act fast so this does not become a huge ordeal.
    These tech advances have had the added affect of killing
    off newspaper readership as more and more of the population migrates to the Internet to get their “newspaper fix”.

  4. best cccam and mgcamd server 20.09.2016 at 12:45 #

    To relish every one of the good channels which can be your favorites,
     you need to subscribe to services. Instead,
    they arre communicating through a CCcam server, which is the original
    holder of satellite subscription and is in fact the one communicating with the satellite
    servers. Choose a company that gives you ann easy time getting the
    software and usingg it forr your enjoyment.

  5. Shadow Fight hack activation code 02.10.2016 at 16:44 #

    If Circa gets acquired, it will be the latest media startup to obtain consolidated.

  6. http://festafazendinha.com/ 07.10.2016 at 11:22 #

    Talvez poucos desde seus amigos, idêntico os mas próximos, não fiquem
    bastante animados com a teoria a passar a inoportunamente ouvindo música
    infantil e também gritos com crianças.

  7. oplyst.dk 07.10.2016 at 17:41 #

    Agora basta fazer mas quantas lembrancinhas você
    precisar para oferece aos convidados a sua festinha a aniversário.

  8. Hilo School 24.10.2016 at 03:43 #

    Stunning story there. What occurred after? Good luck!

  9. ficken 02.11.2016 at 22:23 #

    My family always say that I am killing my time here at web, however I
    know I am getting knowledge all the time by reading such
    nice posts.

  10. It’ѕ difficult to find eхperienceԁ people about this subjeсt,
    but you sound like you know what you’rе talking about!
    Thanks

  11. camsharing forum ita 29.11.2016 at 22:53 #

    A CCcam server will give you access tto thee best stations.
    Here Cardsharing server purchase is a superb alternative.

    At this point, the receiver is contacting the server for decryption keys and the CCcam software is the one using those keys
    to unlock that picture for the user to watch.

  12. wireless audio transmitter 07.12.2016 at 01:40 #

    If you are going for most excellent contents like myself, only go
    to see this website everyday for the reason that it presents quality contents, thanks

  13. Mueblesonlineoficina.Com 01.02.2017 at 07:04 #

    I have read so many posts about the blogger lovers except this paragraph is in fact a pleasant piece of writing, keep
    it up.

  14. 家売却無料査定 11.03.2017 at 10:25 #

    Simply desire to say your article is as astonishing.
    The clarity in your put up is simply spectacular
    and i can assume you’re an expert on this subject. Well with your permission let me to take hold of your RSS feed to keep updated with impending post.

    Thanks a million and please keep up the gratifying work.

  15. long distance moving estimate 16.04.2017 at 01:25 #

    I’m not sure exactly why but this website is
    loading very slow foor me. Is anyone else having this prolem or iss
    it a problem on my end? I’ll check back later on and see if the probblem still exists.

  16. sb game hacker 18.05.2017 at 01:36 #

    Good respond in return of this question with genuine arguments and explaining the whole thing on the topic of
    that.

Leave a Reply

eighteen − 14 =