Zugriff auf vertrauliche E-Mail-Daten


US-Gerichtsbeschluss gegen Microsoft rückt Cloud-Sicherheit in neues Licht
Dario Perfettibile, CEO von totemo: Bleibt es nach Gang durch die Instanzen bei diesem Urteil erhält Behörde Zugriff auf E-Mail-Daten von Office-365-Nutzern, die in einem Datenzentrum in Irland liegen

(27.05.14) - Kaum hat sich der durch den NSA-Skandal aufgewirbelte Staub gelegt, feuert ein US-Gerichtsbeschluss die Debatte um die Sicherheit und Vertraulichkeit von E-Mail-Daten in der Cloud neu an: Demnach müssen in den USA ansässige Cloud-Anbieter wie Google, Amazon und Microsoft auch solche Daten von Kunden herausgeben, die außerhalb der USA gespeichert sind. Darauf weist die auf die Sicherung der geschäftlichen Kommunikation und Datenübertragung spezialisierte totemo ag hin.

Wie die Nachrichtenagentur Reuters berichtete (http://www.reuters.com/article/2014/04/25/us-usa-tech-warrants-idUSBREA3O24P20140425), hatte Microsoft gegen einen "Durchsuchungsbefehl" einer US-Behörde auf Herausgabe von E-Mail-Daten geklagt und erstinstanzlich verloren. Bleibt es nach Gang durch die Instanzen bei diesem Urteil – und dies ist vor dem Hintergrund vorheriger Urteile im Zusammenhang mit dem "Patriot Act" durchaus wahrscheinlich – erhält die Behörde Zugriff auf E-Mail-Daten von Office-365-Nutzern, die in einem Datenzentrum in Irland liegen.

Solche "legalen" Bedrohungen der Vertraulichkeit seien laut totemo überdies nur die Spitze des Eisbergs. Auch staatliche und nicht-staatliche Spionageaktivitäten zielten weltweit auf geschäftliche Daten in der Cloud. Einen hundertprozentigen Schutz vor unbefugtem Zugriff gäbe es nicht, wohl aber Schutz vor dem Auslesen der Daten: Seien diese ausreichend verschlüsselt, könnten Geheimdienste und Justizbehörden Betriebsinterna und Kundendaten nicht einsehen.

Nur Verschlüsselung bietet verlässlichen Schutz vertraulicher E-Mail-Daten in der Cloud
Der Versand von unverschlüsselten E-Mails ist grundsätzlich als große Schwachstelle in punkto Datenschutz bekannt: Wer mitlesen will, kann dies ohne großen Aufwand tun. Im Rahmen der Nutzung von Cloud Computing-Services verschärft sich das Problem, da nun die E-Mails selbst nicht mehr auf dem unternehmenseigenen Servern abgelegt werden, sondern auf den Servern des jeweiligen Cloud-Providers. Daher ist eine Lösung notwendig, bei der die Sicherheit nicht vom Standort der Datenspeicherung abhängt, sondern auf einer starken Verschlüsselung beruht.

"Unternehmen sollten sich nicht auf die Standard-Verschlüsselungstechnologien der Cloud Computing-Anbieter verlassen, sofern diese überhaupt welche anbieten. Sie müssen ein unternehmensübergreifendes Sicherheitsnetz schaffen, das auch die Cloud einbezieht – mit einer Verschlüsselungstechnologie, die dem individuellen Anspruch an die Vertraulichkeit von E-Mails genügt und durch das Unternehmen selbst verwaltet wird.", erläutert Dario Perfettibile, CEO von totemo.

Bewährte Lösung, einfache Handhabung
Eine solche Lösung, mit der Unternehmen trotzdem die Vorteile von Cloud-Services nutzen können, bietet totemomail. Alle E-Mails werden direkt am E-Mail-Client oder am mobilen Endgerät ver- und entschlüsselt. Die elektronische Post ist so kontinuierlich geschützt, da sie verschlüsselt transportiert und in der Cloud abgelegt wird. Entscheidend ist in diesem Zusammenhang, dass die Schlüssel ausschließlich beim Unternehmen selbst liegen, und nicht in der Cloud. Der Cloud-Provider hat keinerlei Zugriff auf die Schlüssel und kann sie demnach auch nicht herausgeben, selbst wenn er gerichtlich dazu verpflichtet werden sollte. (totemo: ra)

totemo: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Kommentare und Meinungen

  • Weg zur echten Cloud-Souveränität

    Europäische Unternehmen haben die Cloud als einen Gamechanger erkannt, für viele steht sie sogar im Mittelpunkt ihrer Strategie. In einer sich schnell wandelnden Geschäftswelt bietet die Cloud enorme Vorteile, insbesondere in Bezug auf Flexibilität und Reaktionsfähigkeit. Regulierte Branchen wie der Finanzsektor, das Gesundheitswesen oder der öffentliche Dienst müssen jedoch gleichzeitig komplexe Anforderungen in Bezug auf Datenkontrolle und rechtliche Rahmenbedingungen erfüllen.

  • Backups in der Cloud

    Egal wo sich geschäftskritische Daten und Workloads befinden - sie müssen entsprechend geschützt werden, um einen kontinuierlichen Betrieb sicherzustellen. Im Rahmen der gängigen 3-2-1-Backup-Regel, die von den meisten Unternehmen genutzt wird, werden immer mehr Backups in der Cloud gespeichert.

  • Vorteile der Multi-Cloud-Arbitrage nutzen

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace. Offener Datentransfer zwischen den großen Cloud-Plattformen ist damit Wirklichkeit geworden.

  • eco zur AI Act-Abstimmung im EU-Parlament

    Im Europäischen Parlament fand die finale Abstimmung über den Artificial Intelligence Act (AI Act) statt, der wegweisende Regelungen für den Einsatz von Künstlicher Intelligenz in der EU vorsieht.

  • Cloud-Kunden den Anbieterwechsel erleichtern

    Die im Januar 2024 in Kraft getretene EU-Datenverordnung, die den Wettbewerb fördern soll, indem sie Cloud-Kunden den Anbieterwechsel erleichtert, wirbelt den Markt für Cloud-Dienste kräftig durcheinander - zum Vorteil von Unternehmen, meint Jamil Ahmed, Director und Distinguished Engineer bei Solace.

  • Kriterien im Umgang mit KI-Systemen

    eco - Verband der Internetwirtschaft e.V. forderte anlässlich der Abstimmung über den AI Act im Ausschuss der ständigen Vertreter der EU-Mitgliedsstaaten eine praxistaugliche Umsetzung und EU-weit einheitliche Kriterien im Umgang mit KI-Systemen.

  • Trends der Netzwerktechnologie 2024

    Künstliche Intelligenz und Cloud Computing ergänzen sich symbiotisch. Obwohl ML und KI keine neuen Technologien und Konzepte sind, hat die Verfügbarkeit großer Rechen- und Speicherkapazitäten über die Cloud die jüngsten Entwicklungen von KI beschleunigt.

  • Datenmengen häufen sich

    Immer mehr Unternehmen in Deutschland setzen auf Cloud Computing - Tendenz steigend. Dabei nennt sich die Verlagerung von Rechenressourcen wie etwa Daten, Anwendungen oder IT-Prozesse in die Cloud-Migration.

  • Datenflut in der Multi-Cloud-Welt

    Künstliche Intelligenz (KI) markiert aktuell einen wichtigen Wendepunkt für die Technologiebranche. Die in den 1950er Jahren von John McCarthy geprägt Technik hat sich jahrzehntelang hauptsächlich im Hintergrund weiterentwickelt, bis die Veröffentlichung des generativen KI-Tools ChatGPT den Durchbruch brachte.

  • Bitkom zum KI-Aktionsplan

    Bitkom begrüßt den KI-Aktionsplan des BMBF. Schon heute ist Deutschland in der Forschung rund um KI sehr gut aufgestellt und es ist richtig, sie weiter auszubauen. Wie diese Initiative des Forschungsministeriums in die Gesamtstrategie der Bundesregierung zur Künstlichen Intelligenz eingebettet werden soll, bleibt hingegen offen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen