Sie sind hier: Startseite » Markt » Tipps und Hinweise

Sicherheitsvorkehrungen müssen flexibel sein


Von wegen unsicher: Mit der Cloud Kontrolle erlangen
Zusätzliche Firewalls und Verschlüsselung garantieren mehr Sicherheit

(03.07.15) - Sie ist unsicher, gefährdet Daten und Hacker lieben sie - die Cloud hat ein akutes Imageproblem. Werden Daten nicht mehr intern auf einem Server, sondern in der Cloud gespeichert, kommen bei den Nutzern schnell Fragen auf wie: Wohin verschwinden meine Daten überhaupt und wer kann auf diese zugreifen? Die Schlagwörter "Cloud" und "Sicherheit" wurden lange Zeit eher im negativen Kontext verwendet. Dabei können sich Nutzer mit der Cloud rundum sicher fühlen. Wie ReportsnReport berichtet, soll der Cloud-Software-Markt im Bereich Sicherheit in den nächsten 4 Jahren auf knapp 50 Prozent ansteigen. Je mehr Privatpersonen und Unternehmen Anwendungen in die Cloud verlagern, desto flexibler müssen Sicherheitsvorkehrungen werden. Cloud Computing-Experte Frank Müller von cloud world gibt Tipps, wie jeder mit der Cloud mehr Sicherheit und Kontrolle über seine Daten erlangen kann.

Flexibles Arbeiten erfordert flexiblen und mehrstufigen Schutz
Mit der Cloud gestalten sich Arbeitsprozesse mobiler und flexibler. Man greift nicht mehr nur vom Computer auf unsere Daten zu, sondern ruft diese auch regelmäßig unterwegs via Handy, Tablet und Laptop auf. Sicherheitsmaßnahmen müssen daher nicht nur ebenso flexibel, sondern auch dezentral und mobil sein. Gerade Unternehmen, die die Datenverarbeitung durch unterschiedliche Programme off- und online bewerkstelligen, sollten dafür sorgen, dass keine Sicherheitslücken entstehen. Dies gelingt in der Regel nur mit unterschiedlichen Mitteln, sei es durch Passwörter, Verschlüsselung, Firewalls oder Zugangsbeschränkungen.

Viele Unternehmen fokussieren sich jedoch aktuell noch zu sehr auf die traditionellen Sicherheitsmaßnahmen und lenken ihr Auge auf interne Prozesse, anstatt extern und mobil zu denken. Cloud-Anbieterin Akamai Technologies fand im Rahmen einer Umfrage heraus, dass lediglich 12-15 Prozent der 150 befragten Unternehmen Software einsetzen, die gegen moderne Hacking-Attacken (DDoS-Angriffe) schützt bzw. Coud-asierte Firewalls verwenden, die auch außerhalb des Firmennetzwerkes greifen und so mobile Daten sichern können. "Um eine wirklich effiziente IT-Sicherheit zu gewährleisten, sollte man auf mehrstufige Lösungsansätze zurückzugreifen", betont Cloud-Experte Frank Müller.

Zusätzlich zur Hardware-Firewall ist es ratsam, eine Firewall als Software zu installieren. Diese eignet sich besonders für mobile Endgeräte wie Smartphones und Tablets. Voraussetzung hierfür ist, dass die Anwender die Software teilweise auf ihren privaten Geräten installieren und keine Änderungen an den Einstellungen übernehmen. Besonders dann, wenn die lokale Firewall durch die zunehmenden Datenflüsse an ihre Grenzen stößt, sind cloudbasierte Firewalls als zusätzlicher Schutz ratsam.

"Die Firewall aus der Cloud kann sich flexibel den Anforderungen anpassen und bei starken Schwankungen auch nur entsprechend der eigentlichen Nutzung abgerechnet werden", erklärt Müller. Neben Firewalls ist Verschlüsselung eine weitere Maßnahme, um empfindliche Daten vor dem Zugriff Dritter zu schützen. Daten werden vor der Lagerung in der Cloud verschlüsselt, so dass nicht einmal der Provider des Datenspeicherplatzes Zugang zu diesen hat. Der Zugriff kann durch Entschlüsselung in einem oder mehreren Schritten gewährleistet werden.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Mit identitätsbasierten Sicherheitssystemen und komplexen Passwörtern Kontrolle erzeugen
Weiterhin ist es von Vorteil zur Sicherung sensibler Daten auf identitätsbasierte Sicherheitssystemen zurückzugreifen. Von vielen wird diese als die Zukunft der sicheren Datenverarbeitung angesehen, denn anstelle des Gerätes ist es der Nutzer bzw. seine Zugangsrechte, die entsprechende Sicherheitsmaßnahmen in Kraft setzen. Dadurch können individuell eingestellte Zugangsrechte für bestimmte Nutzer aktiviert werden, unabhängig von den Geräten auf denen sie sich ins Firmennetzwerk einloggen.

Auch Passwörter stellen immer noch eines der obersten Sicherheitsrisiken dar. Von vielen Nutzern wird bislang unterschätzt, dass die korrekte Anwendung eines Passwortes im Zweifel für ein Mehrfaches an Sicherheit sorgen kann. Zum einen sollte man nicht aus Bequemlichkeit ein einfaches Passwort, wie beispielsweise Geburtsdaten oder Namen verwenden, zum anderen sollten insbesondere sensible Daten mit mehrstufigen Passwörtern geschützt werden, die durch Handy-Verifizierung oder ähnlichem verstärkten Schutz ausüben. Zum Managen der etlichen mobilen Zugänge, Anwendungen und Vorkehrung gibt es vermehrt Cloud Computing-Software im Angebot, die über einer übersichtlichen Oberfläche alle aktiven Sicherheitsvorkehrungen/Firewalls steuert, überprüft und dokumentiert. So kann der Nutzer mit der Software bestimmen, wer Zugang zu welchen Daten hat, welche Passwörter und IDs erforderlich sind, wann gelagerte Daten komplett abgeriegelt werden müssen und wann sie zur Verarbeitung zugänglich sein müssen, etc.

Schaut man sich die Trends an, die besagen, dass bis 2020 immerhin knapp 80 Prozent aller Unternehmen auf Cloud Computing-Anwendungen zurückgreifen werden, hilft es, sich über neue Methoden zum Schutz von Daten zu informieren. Eine schnelle und effektive Erweiterung bestehender Softwarelösungen sollte bei bestehenden Mängeln in Betracht gezogen werden, so dass gar nicht erst Sicherheitslücken entstehen können. Denn gerade bei der Sicherheit ist eine gute Vorbereitung immer noch der beste Schutz. (cloud world: ra)

cloud world: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Für wen lohnt sich Colocation?

    Unternehmen stellen hohe Anforderungen an ihr Rechenzentrum, die sie jedoch oftmals in Eigenregie gar nicht erfüllen können. Denn Planung und Bau eines modernen und energieeffizienten Rechenzentrums sind komplex, nicht viel anders sieht es in puncto Betrieb aus. Colocation, auch Serverhousing genannt, ist eine Alternative. NTT Ltd., ein führendes IT-Infrastruktur- und Dienstleistungsunternehmen, beantwortet die wichtigsten Fragen.

  • SaaS-Anwendungsdaten sichern

    Subbiah Sundaram, SVP Product bei HYCU, erklärt, warum Unternehmen dafür sorgen müssen, dass sie Software-as-a-Service (SaaS)-Anwendungsdaten sichern und wiederherstellen können.

  • Einführung von SaaS-Anwendungen

    Cloud-basierte Software-as-a-Service (SaaS)-Angebote sind schnell und einfach zu beziehen, weshalb einzelne Fachabteilungen dies oftmals tun - ohne die interne IT-Abteilung zu involvieren. Wolfgang Kurz, CTO bei indevis, weiß, welche Cyberrisiken das birgt und gibt drei Tipps, wie Unternehmen die Vorteile von SaaS nutzen können, ohne dabei den Angriffsvektor zu erhöhen.

  • Grenzen der herkömmlichen IT-Sicherheit

    Angriffsflächen sind dynamisch und ihre Zahl nimmt kontinuierlich zu. Bedingt durch die digitale Transformation und das hybride, lokal flexible Arbeiten verlangt eine enorm wachsende Menge an Geräten, Webapplikationen, Software-as-a-Service-Plattformen (SaaS) und andere Dienste von Drittanbietern den Anschluss an das Unternehmensnetzwerk.

  • Digitale Technologien in kleinen Unternehmen

    Die Digitalisierung der Wirtschaftsbereiche bietet zwar große Vorteile, bringt aber auch eine Reihe von Herausforderungen mit sich, insbesondere bezüglich der IT-Sicherheit. Oft wird dann über die großen Unternehmen und Konzerne, vielleicht noch den gehobenen Mittelstand gesprochen.

  • Grundaufgaben einer Cloud-Sicherheit

    Angriffsflächen sind dynamisch und ihre Zahl nimmt kontinuierlich zu. Bedingt durch die digitale Transformation und das hybride, lokal flexible Arbeiten verlangt eine enorm wachsende Menge an Geräten, Webapplikationen, Software-as-a-Service-Plattformen (SaaS) und andere Dienste von Drittanbietern den Anschluss an das Unternehmensnetzwerk.

  • KI, Cloud und wie sie DevSecOps vorantreiben

    Cloud Computing ist wie das Thema künstliche Intelligenz allgegenwärtig. Auch im Kontext der DevSecOps-Methodik spielen beide Technologien eine gewichtige Rolle. Wie sie Teams unterstützen und worauf die Entwickler und Administratoren achten müssen, erklärt IT-Dienstleisterin Consol.

  • Sicher: Hybrid-Cloud mit Netzwerksichtbarkeit

    Helmut Scheruebl, Senior Sales Engineer bei Gigamon weiß: Die Vorteile einer Hybrid-Cloud-Infrastruktur haben ihren Preis und der heißt Komplexität. Eine solche IT-Landschaft ist die perfekte Möglichkeit für cyberkriminelle Hinterhalte. Dagegen gibt es eine Lösung: vollständige Sichtbarkeit auf den gesamten Datenverkehr. 82 Prozent der IT-Entscheider haben laut einer globalen Umfrage von Cisco in ihrem Unternehmen eine Hybrid-Cloud-Umgebung aufgebaut.

  • Vorbehalte keine Seltenheit

    ERP-Systeme sind der Booster für effiziente Geschäftsprozesse und die Produktivität von Unternehmen. Mit den steigenden Anforderungen an Produktivität, Effizienz und Budgetkalkulation sind ERP-Systeme auf dem wettbewerbsintensiven Markt allerdings auch auf Innovationen angewiesen.

  • Sicherheit und Compliance gewährleisten

    Die voranschreitende Digitalisierung hat eine neue Ära für Unternehmen und Institutionen in den verschiedensten Bereichen eingeläutet, in der die nahtlose Integration von hybriden Cloud-Umgebungen von entscheidender Bedeutung für den Erfolg ist.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen