Sicherheitsstudie zu Cloud Computing

Die große Angst vor dem Kontrollverlust

21.12.2009
Von Nicolas Zeitler

Schwierig sei es daher auch, Daten und Anwendungen von einem Cloud-Anbieter zurück in die hauseigene IT-Umgebung zu holen. Kritisch könne dieser Mangel an Standards für Firmen beispielsweise dann werden, wenn ein Cloud-Anbieter bankrott geht und sie ihre Daten nur mit hohen Kosten an einen anderen übertragen können.

Etwas weniger wahrscheinlich, aber nicht ausgeschlossen ist der Enisa-Studie zufolge die Gefahr, dass beim Anbieter von Cloud-Diensten die Mechanismen zur Trennung der Datenbestände verschiedener Kunden versagen. Wer mit einer privaten Cloud arbeitet, für den ist die Wahrscheinlichkeit solcher Vorfälle wesentlich geringer als für Firmen, die ihre Daten in einer öffentlichen Wolke verarbeiten lassen.

Der größte Sicherheitsvorteil ergibt sich laut der Studie aus einer simplen rechnerischen Betrachtung. Da in einer Wolke alle Sicherheitsdienste in größerem Ausmaß bereitgestellt werden, als wenn ein Unternehmen sie nur innerhalb der eigenen IT-Landschaft einsetzen würden, seien sie wesentlich günstiger. Für die gleiche Summe an Geld erhalte der Kunde in der Cloud also ein höheres Maß an Sicherheit.

Kunden wählen Cloud-Anbieter nach Sicherheits-Standard aus

Dass Cloud Computing besonders sicher sein könne, sei zudem deshalb anzunehmen, weil die Auswahl eines Anbieters für viele Cloud-Anwender mittlerweile vor allem von dessen Sicherheits-Standards abhänge. Die Anbieter seien folglich gezwungen, ihre Dienste immer sicherer zu gestalten. Die Studie verweist auch darauf, dass vor allem größere Anbieter oft offene Schnittstellen für Sicherheitsfirmen bereitstellten. Das schaffe einen Markt für Sicherheitsdienstleistungen.

Firmen, die auf Cloud Computing setzen wollen, sollten sich dem Enisa-Papier zufolge auf drei Feldern absichern. Zum einen gelte es, das Risiko für Cloud Computing grundsätzlich abzuschätzen. Danach gelte es, Anbieter zu vergleichen und von ausgewählten Cloud-Betreibern Sicherheitsgarantien einzuholen.

Zur Startseite