IT-Sicherheit 21.10.2011, 12:05 Uhr

IT-Sicherheitsrisiken beim Cloud Computing nicht unterschätzen

Der Wachstumsmarkt für Cloud-Infrastruktur, -Plattformen und -Software-Services in Deutschland ist ungebrochen. Analysten gehen von Wachstumsraten bis zu 40 % jährlich aus. Doch IT-Sicherheitsrisiken sollten beim Cloud-Computing nicht unterschätzt werden.

„Die Frage ist nicht, ob überhaupt, sondern vielmehr, wann es beim Cloud Computing ein Sicherheitsleck geben wird“, gibt der IDC-Analyst Rüdiger Spies zu bedenken. Dies könne nächste Woche passieren oder auch erst in zehn Jahren – leider gebe es keine Garantien.

Top Stellenangebote

Zur Jobbörse
Stadt Stuttgart-Firmenlogo
Projektleiter*in Architektur für öffentliche Bauten (m/w/d) Stadt Stuttgart
Stuttgart Zum Job 
Campana & Schott-Firmenlogo
Technologiebegeisterte Absolventen (w/m/d) für den Einstieg im Consulting Campana & Schott
Frankfurt, Berlin, Hamburg, Köln, München, Stuttgart Zum Job 
Campana & Schott-Firmenlogo
Consultant Projektmanagement (w/m/d) für Infrastrukturprojekte Campana & Schott
Frankfurt, Berlin, Hamburg, Köln, München, Stuttgart Zum Job 
Technische Universität Graz-Firmenlogo
Universitätsprofessur für High-Performance Large-Engine Systems (m/w/d) Technische Universität Graz
Graz (Österreich) Zum Job 
Holzer Firmengruppe-Firmenlogo
System Ingenieur (m/w/d) Holzer Firmengruppe
Rutesheim, Weissach Zum Job 
WESGO Ceramics GmbH-Firmenlogo
Lean Manager (m/w/d) WESGO Ceramics GmbH
Erlangen Zum Job 
Fachhochschule Nordwestschweiz FHNW-Firmenlogo
Research Associate Polymer Chemistry (m/f/d) Fachhochschule Nordwestschweiz FHNW
Windisch (Schweiz) Zum Job 
Delphin Technology AG-Firmenlogo
Technical Sales Manager (m/w/d) Delphin Technology AG
Bergisch Gladbach Zum Job 
Koehler Paper SE-Firmenlogo
Ingenieur Prozesstechnologie (m/w/d) Koehler Paper SE
BAUER GasTec GmbH-Firmenlogo
Projektleiter (m/w/d) für Wasserstoffverdichter BAUER GasTec GmbH
München Zum Job 
TIG Automation GmbH-Firmenlogo
Betriebswirt / Wirtschaftsingenieur (m/w/d) Unternehmensabläufe & Strategie TIG Automation GmbH
Hamburg Zum Job 
SFS Group Germany GmbH-Firmenlogo
Techniker / Anwendungstechniker im Innendienst (m/w/d) SFS Group Germany GmbH
Oberursel Zum Job 
Allbau Managementgesellschaft mbH-Firmenlogo
Bauprojektleitung (m/w/d) "Technische Projekte" Allbau Managementgesellschaft mbH
Berliner Wasserbetriebe-Firmenlogo
Vorstandsreferent:in (w/m/d) Berliner Wasserbetriebe
VEM motors GmbH-Firmenlogo
Konstrukteur (m/w/d) VEM motors GmbH
Wernigerode Zum Job 
Leipziger Wohnungs- und Baugesellschaft mbH-Firmenlogo
Projektleiter Haustechnik (w/m/d) Fachingenieur Heizung / Lüftung / Sanitär (w/m/d) Schwerpunkt Trinkwasserhygiene Leipziger Wohnungs- und Baugesellschaft mbH
Leipzig Zum Job 
Leipziger Wohnungs- und Baugesellschaft mbH-Firmenlogo
Projektleiter Haustechnik (w/m/d) Fachingenieur Heizung/Lüftung/Sanitär Leipziger Wohnungs- und Baugesellschaft mbH
Leipzig Zum Job 
BG ETEM-Firmenlogo
Dozenten/-innen (m/w/d) BG ETEM
Bad Münstereifel Zum Job 
mdexx Magnetronic Devices GmbH-Firmenlogo
Entwicklungsingenieur im Bereich Mittelfrequenzanwendung (m/w/d) mdexx Magnetronic Devices GmbH
Nikola Iveco Europe GmbH-Firmenlogo
Ingenieur (m/w/d) Bordnetzentwicklung und -freigabe Batterie- und Brennstoffzellen-Elektrofahrzeuge Nikola Iveco Europe GmbH

Vorfälle wie bei Sony und diversen Kreditkartenherstellern belegen, dass immer wieder Daten in falsche Hände gelangen. „Irgendwann passiert es halt, genauso wie bei einem Flugzeugabsturz, und man kann es hinterher nicht wieder reparieren“, so der IT-Analyst.

Sicherheitsbedenken verhindern Durchbruch von Cloud Computing

Vor diesem Hintergrund wird verständlich, warum die Experten – trotz euphorischer Prognosen – in den berechtigten Sicherheitsbedenken der Anwender nach wie vor den größten Hemmschuh bei der flächendeckenden Durchsetzung des Cloud-Computing-Betriebsmodells in Deutschland sehen.

Die alte Outsourcing-Faustregel, unternehmenskritische Anwendungen und Daten möglichst bei sich im Unternehmen zu behalten, Peripheriesysteme dagegen guten Gewissens auslagern zu können, hat auch im neuen IT-Zeitalter „in der Wolke“ nichts an seiner Aktualität eingebüßt. Spies: „Beim Thema Cloud Computing sollte die Aufmerksamkeit sogar noch etwas größer sein.“

Sicherheitslücke: Cloud Computing im „Multi-Tenant-Betrieb“

Im Gegensatz zum klassischen Outsourcing, wo in einem externen Rechenzetrum eine eigene lizenzierte Anwendung „gehostet“ wird, nutzen beim Cloud Computing im „Multi-Tenant-Betrieb“ viele Nutzer ein und dieselbe Anwendung. „Nur die Daten werden beim Cloud Computing getrennt, nicht die Anwendung selbst“, erläutert der Analyst eine potenzielle Sicherheitslücke.

„Bestimmte Daten dürfen laut Bundesnetzagentur überhaupt nicht gespeichert werden, egal ob in den USA oder in Deutschland“, betont Joachim Schreiner, Area Vice President für Zentraleuropa beim US-amerikanischen Cloud-Computing-Pionier Salesforce.com. Gesetzliche Regelungen oder Einschränkungen, die prinzipiell gegen eine Datenhaltung in den USA sprächen, seien dem Unternehmen allerdings nicht bekannt. Der Anbieter einer führenden CRM-Applikation in der Cloud unterhält derzeit sechs Rechenzentren in Übersee, der Aufbau eines weiteren in Europa sei fest eingeplant.

Der IT-Manager versichert: „Wir schützen unsere Kundendaten über Verschlüsselungstechnologie und andere Security-Maßnahmen wie regelmäßige Penetrations- und Belastungstests so, als ob sie in einem Rechenzentrum innerhalb der EU liegen würden.“

Cloud-Anbieter werben um Vertrauen

Für die zunehmende Zahl der Cloud-Anbieter heißt das Gebot der Stunde weiter Vertrauen aufzubauen. Das sieht man auch bei der deutschen Datev so – einem auf personenbezogene Gehaltsabrechnungen und Steuerdaten spezialisierten IT-Systemhaus. „Wer seine sensiblen Geschäftsdaten auf die Server eines fremden Unternehmens lädt, sollte daher auch sicher sein, dass dieses Unternehmen keinen Unfug damit treibt“, betont Benedikt Leder, Pressesprecher Technologie und Software bei der Datev.

Die Nürnberger betreiben seit über 40 Jahren ihr Geschäft in diesem hochsensiblen Umfeld ohne bekannt gewordene Sicherheitslecks und bieten ihre IT-Branchenlösungen heute auf mehreren Plattformen parallel an: serverbasiert ‚on-premise‘, im Outsourcing-Modell, browsergestützt über das Internet und als Hybrid. Leder: „Alle unsere Kundendaten liegen stets in Deutschland, und die Verträge unterliegen der deutschen Gesetzgebung.“ 

Ein Beitrag von:

  • Harald Lutz

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.