Anbieter zum Thema
Zugriffsmanagement und Verfügbarkeit
6. Gezielte Verschlüsselung von Transportwegen und Informationen: Dort, wo eine Verschlüsselung machbar ist und wo sie aufgrund des Risikos erforderlich ist, muss sie auch umgesetzt werden.
7. Durchgängiges Identitäts- und Berechtigungsmanagement: Das Management von Benutzern und Autorisierungsregeln muss konsistent sein. Standards wie SAML, SPML oder XACML helfen dabei. Noch wichtiger ist aber das Konzept dahinter.
8. Management und Kontrolle von privilegierten Benutzern: Privilegierte Zugriffe müssen kontrolliert werden – und das nicht nur in der Cloud. Was können die Operatoren und Administratoren machen? Und welche potenziellen Schäden können die privilegierten Benutzer des Cloud Providers anrichten?
9. Nutzung von Anonymisierungs- und Maskierungstechnologien: Nicht immer müssen die echten Daten in der Cloud liegen. Neue Technologien im Bereich der Anonymisierung und Maskierung von Daten gewinnen an Gewicht.
10. Vordefinierte Fallback- und Migrationsszenarien: Schließlich muss man die Daten auch zuverlässig und vollständig zurück bekommen. Das hat auch mit Sicherheit und nicht nur mit Verfügbarkeit zu tun, weil dazu von vornherein die Regeln gehören, die sicherstellen, dass keine Daten beim Provider verbleiben.
Deutlich wird dabei: Sicherheit in der Cloud ist mehr ein organisatorisches als ein technisches Thema. Technologie ist wichtig und es gibt manche Technologie, die noch reifen muss – im Bereich Information Rights Management, im Bereich Autorisierung, im Bereich der Verarbeitung von verschlüsselten Informationen, um nur einige Beispiele zu nennen.
Entscheidend ist aber, dass man die Organisation, Prozesse und Richtlinien definiert. Nur so kann man überhaupt entscheiden, was man in welcher Form und unter welchen Voraussetzungen mit welchem Cloud-Anbieter machen kann und will.
Martin Kuppinger ist Gründer des Analystenunternehmens Kuppinger Cole, das sich mit digitalen Identitäten, Identity und Access Management, GRC (Governance, Risk Management, Compliance) und Cloud Computing beschäftigt.
(ID:2049929)