Sie sind hier: Startseite » Fachartikel » Grundlagen

IT-Sicherheit und Cloud Computing


Cloud Computing-Sicherheit erfordert spezielles Know-how, über das viele der Nutzer noch nicht verfügen
Cloud Computing ist sowohl in Unternehmen als auch privat inzwischen zum Standard bei der Bereitstellung von IT-Diensten geworden


Von John Colley, CISSP, Managing Director EMEA, (ISC)2

(12.04.11) - Viele Unternehmen investieren wieder in die Informationssicherheit. So ist die Nachfrage nach qualifizierten Arbeitskräften erheblich gestiegen. Das liegt jedoch nicht nur an der guten wirtschaftlichen Lage, sondern viel mehr an den wechselnden Bedrohungen, die den Unternehmen gegenüberstehen.

Zuerst die gute Nachricht: Die Zahl der Beschäftigten in der IT-Sicherheitsbranche beträgt 2010 weltweit rund 2,28 Millionen (über 617.000 in EMEA) und wird bis 2015 um 12,8 Prozent pro Jahr weiter steigen. Auch das Gehalt von Rund 60 Prozent der über 10.000 Umfrageteilnehmer der (ISC)2; "Global Information Security Workforce Study" ist 2010 gestiegen.

Die schlechte Nachricht ist, dass dies nicht nur an verstärkten Investitionen der Unternehmen in die IT-Sicherheit, den damit verbundenen steigenden Nachfrage nach qualifizierten IT-Sicherheitsfachkräften und der guten wirtschaftlichen Lage liegt. Es sind viel mehr die stetig wachsenden und immer schwerer zu kontrollierenden Bedrohungen, die zum Handeln zwingen. Die neuen Bedrohungen sind laut Studie das Ergebnis der Nutzung von Cloud Computing, mobilen Geräten und sozialen Netzwerken im Unternehmensalltag, ohne über ein adäquates Sicherheitskonzept zu verfügen. Dabei spielt die Diskrepanz zwischen den Zielsetzungen von CIOs, den Benutzeranforderungen und der Qualifikation der IT-Sicherheitsverantwortlichen eine entscheidende Rolle.

Cloud Computing ist sowohl in Unternehmen als auch privat inzwischen zum Standard bei der Bereitstellung von IT-Diensten geworden. Mehr als 50 Prozent der im Rahmen der Global Information Security Workforce Study befragten IT-Sicherheitsspezialisten unterhalten nach eigenen Angaben Clouds und über 40 Prozent arbeiten mit Software-as-a-Service (SaaS). Dieser Trend wird sich fortsetzen, unabhängig davon, dass es bisher nur wenige etablierte Standards und Richtlinien für die Sicherheit in der Cloud gibt. Erfreulich ist, dass 70Prozent der Befragten die Herausforderung erkannt haben und wissen, dass Cloud-Sicherheit spezielles Know-how erfordert, über das viele der Nutzer noch nicht verfügen. Daher wird ein großer Bedarf an tiefgehenden Sicherheitsschulungen in der Cloud Computing gesehen.

Klar ist, dass soziale Netzwerke im Unternehmensalltag angekommen sind. Aber auch dafür gibt es in den meisten Fällen noch keine ausreichenden Sicherheitsrichtlinien. Die Entwicklung ist häufig so rasant, dass die Verantwortlichen mit der Entwicklung von Sicherheitsstandards überhaupt nicht mehr mitkommen.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Generell bereiten die starke Verbreitung von mobilen Endgeräten und die darauf installierten Anwendungen vielen Unternehmen hinsichtlich der Sicherheit große Sorgen. Auch wenn es in manchen Organisationen Sicherheitsrichtlinien und -vorkehrungen, wie beispielsweise Verschlüsselung, "Network Access Control" (NAC), mobile VPNs und Remote Lock & Wipe gibt, sind hier große Sicherheitslücken entstanden, weil die Nutzer die Sicherheitsstandards in vielen Fällen schlicht und einfach nicht einhalten.

Auch 2011 gilt: Der Faktor Mensch spielt in der IT-Sicherheit eine entscheidende Rolle. Nutzer setzen immer mehr voraus, dass Unternehmensdienste genauso flexibel sind wie diejenigen auf ihren Privatsystemen und versuchen daher die Systeme am Arbeitsplatz nach ihren Vorstellungen anzupassen und zu individualisieren. Der Endnutzer stellt daher eine große Herausforderung für IT-Sicherheitsverantwortliche dar, denn Hacker haben genau diesen Schwachpunkt schon längst erkannt.

Es ist verständlich, dass durch die vermehrten Attacken in der letzten Zeit Unternehmen den Stellenwert der Sicherheit auf ihrer Agenda nach oben verschoben haben und in Zukunft mehr investieren möchten. Deshalb wundert es auch nicht, dass 20 Prozent bis 35 Prozent der Befragten weiterhin höhere Investitionen in Sicherheit erwarten. In diesem Zusammenhang gehen nur knapp 10 Prozent der Befragten davon aus, dass Cloud-basierte Datendienste den Bedarf an Fachkräften senken, rund 50 Prozent rechnen mit dem Gegenteil.

Auch die Budgets für Aus- und Weiterbildungen im Sicherheitsbereich werden laut Prognose von mehr als 80 Prozent der Befragten in den nächsten zwölf Monaten unverändert bleiben oder steigen. Gefragte Schulungsinhalte sind informationsbezogenes Risikomanagement, sichere Entwicklung von Anwendungen und Systemen, Forensik und zum ersten Mal seit 2004 wieder das Sicherheitsbewusstsein von Endbenutzern.

Glücklicherweise haben die dynamischen Veränderungen in der IT den Stellenwert der Sicherheit steigen lassen, so dass Sicherheit immer mehr ein grundlegender Aspekt der Unternehmensstrategie wird. Leider steigt jedoch nicht nur der Stellenwert der Sicherheit, sondern auch die Komplexität der damit verbundenen Aufgaben. Durch das Paradigma des "mobilen Information-on-Demand" wird Sicherheit immer schwieriger zu managen. Weil aber immer mehr Unternehmensabläufe in den Aufgabenbereich der Verantwortlichen für Informationssicherheit fallen werden, während diese nicht ausreichend darauf vorbeireitet sind, kommen schwierige Zeiten auf die Branche zu. ((ISC)2): ra)

(ISC)²: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Grundlagen

  • Herausforderung: Cloud Bursting

    Als Technik zur Anwendungsbereitstellung ermöglicht Cloud Bursting die Vereinigung des Besten aus beiden Welten. Auf der einen Seite ermöglicht es den Betrieb einer Anwendung in einem privaten Rechenzentrum, mit bekannten, festen Investitionskosten, vollständiger Kontrolle über die Umgebungen und organisatorischem Fachwissen für deren Betrieb. Auf der anderen Seite wird sie in einer öffentlichen Cloud genutzt, die auf Abruf verfügbar ist und über nahezu unbegrenzte Ressourcen verfügt.

  • SASE-Transformation in drei Schritten

    Der KPMG Global Tech Report 2022 bestätigt, was viele IT-Experten bereits in ihrer täglichen Praxis beobachten: Der Einsatz von Cloud-Anwendungen ist nicht länger das Kennzeichen von digitalen Vorreitern und Marktführern, sondern schlicht die logische Weiterentwicklung digitaler Technologien.

  • Datensicherheit in Microsoft 365

    Während Microsoft 365 Unternehmen eine hervorragende Skalierbarkeit und Redundanz bietet, um Störungen durch Naturereignisse und mechanische Ausfälle Störungen zu vermeiden, ist das Hosten von Daten in der Cloud mit gewissen Risiken verbunden. Anwenderverursachte absichtliche oder versehentliche Datenverluste sind nach wie vor ein Problem für Unternehmen.

  • Die Krux mit dem Outsourcing

    Rund 850.000 Stellen sind laut Statista in Deutschland unbesetzt. Der akute Personalmangel, aber auch ein zu schnelles Wachstum oder Kosteneinsparungen sind Gründe, warum Unternehmen einzelne Bereiche outsourcen. Den Kundenservice externen Experten zu überlassen, hilft dabei, sich auf die eigenen Kernkompetenzen zu konzentrieren oder das gewünschte Service-Level zu erreichen. Vor allem wenn die Kundenanzahl steigt, aber die nötigen Mitarbeiter nicht schnell genug eingestellt werden können.

  • Es muss nicht immer Cloud sein

    Seit Jahren dreht sich in der IT alles um "die Cloud". Wobei es die eine Cloud eigentlich gar nicht gibt. Von Private über Hybrid und Multi bis zur Public Cloud ist heute so gut wie jede Infrastruktur Cloud-fähig - inklusive physischer Server. Analog nutzen die meisten Unternehmen heute in der Praxis eine Kombination aus zahlreichen verschiedenen Infrastrukturen, die alle ihre eigenen Vor- und Nachteile haben.

  • Fehlkonfiguration von Cloud-Ressourcen

    Kaum hat sich CASB als Abkürzung für Cloud Access Security Broker im Markt durchgesetzt, klopft schon die nächste Sicherheitslösung an: Cloud Security Posture Management oder kurz CSPM. Der von Gartner-Analysten geprägte Name steht für einen neuen Sicherheitsansatz, um der hohen Dynamik von Cloud-Infrastrukturen und ihrer immer komplexeren, zeitaufwändigeren Administration gerecht zu werden.

  • Multi-Cloud handhaben

    Die Nutzung der Cloud hat in den letzten Jahren rasant zugenommen, vor allem mit der Gewöhnung an die Fernarbeit müssen die Unternehmen nun in der Lage sein, ihre externen Mitarbeiter zu unterstützen und ihnen wichtige Dienste anzubieten.

  • Vertrauen gut: Cloud-verwaltete Kontrolle besser

    Die viel zitierte Weissagung, wonach das Leben die Zuspätkommenden bestrafe, scheint auch in der IT-Netzwerk-Sicherheit ihre Wahrheit zu finden. Viele Unternehmen sahen sich mit Beginn der Pandemie gezwungen, von Büroarbeit auf Homeoffice umzustellen - oft mit lückenhafter Sicherheit die IT-Infrastruktur betreffend. Ein Fest für Hacker! Nun ist Fernarbeit nicht wirklich etwas Neues; neu war seinerzeit allerdings die Geschwindigkeit, die der bereits angelaufene Trend zum mobilen Arbeiten zwangsläufig aufgenommen hatte. So manche IT-Abteilung war in puncto IT-Security ziemlich überfordert, da eiligst ein zufriedenstellendes Sicherheitsniveau zu gewährleisten war.

  • Mehrwert einer Service-Cloud

    Sprichwörter wie "Der Kunde ist König" oder "Der Kunde hat immer Recht" prägen seit Jahren die Beziehung zwischen Kunden und Unternehmen. Ganz gleich, ob diese Aussagen noch zeitgemäß sind: zumindest wird daraus deutlich, welchen Stellenwert Kundenservice seit jeher genießt. Dabei haben sich die Anforderungen an guten Kundenservice im Laufe der Zeit geändert. Um auch heute noch den Herausforderungen gewachsen zu sein, empfiehlt sich die Implementierung einer SAP Service-Cloud. Dadurch können Unternehmen ihren Kunden nicht nur einen schnellen und personalisierten Service bieten, sondern auch ein einheitliches Serviceerlebnis über alle Kundenkanäle hinweg garantieren.

  • Umstieg auf Cloud-Services mit Vorteilen

    Die verstärkte Remote-Arbeit hat, neben weiteren Variablen, die Cloud-Adaption von Unternehmen stark beschleunigt. Für viele Organisationen ist eine verteilte Belegschaft mit Optionen wie Home-Office und Arbeiten von überall aus mittlerweile zu einem Teil der Unternehmenskultur geworden, der auch über die Pandemie hinaus Bestand haben wird. Dieser Wandel Richtung New Work erfordert jedoch eine Umstellung auf neue Richtlinien und Sicherheitstools, die für den modernen Remote-Arbeitsplatz geeignet sind. Endpoint-Protection-Services müssen, wenn sie es nicht schon sind, auf Cloud Services umgestellt werden, um den Schutz von Daten im gesamten Unternehmen zu gewährleisten. Aufgrund dieser Verlagerung sollten Sicherheitsverantwortliche auch die Richtlinien für Datensicherheit, Disaster Recovery und Backup überdenken, um sicherzustellen, dass sie für eine Remote-Umgebung noch angemessen sind. Dabei bietet der Umstieg auf Cloud Services erhebliche Vorteile im Vergleich zu On-Premises-Lösungen. Im Folgenden ein Überblick, wie Unternehmen durch den Weg in die Cloud von mehr Agilität, Skalierbarkeit, Kostenreduktion sowie einer verbesserten Sicherheitslage profitieren können.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen