Sie sind hier: Startseite » Markt » Tipps und Hinweise

Dos and Don'ts beim Cloud Computing


Was geht und was geht nicht in der Welt der Wolken
Beim Datenaustausch über die Cloud haben Unternehmen Sorgen um den Schutz der Daten


Cloud Computing wird seit Jahren genutzt. Sei es in Form von Public oder Private Cloud, als SaaS, IaaS, PaaS oder auch als Kombinationsform wie Hybrid, Virtual Private oder Multi Cloud. Vorteile sehen Unternehmen dabei immer in der Flexibilität von Umfang und Anwendung und in der entsprechenden Kostenabrechnung nach tatsächlichem Nutzen. Wichtig sind diese Aspekte vor allem im Hinblick auf die Digitalisierung von Geschäftsprozessen im Sinne von VUKA und Mobile Work. Doch gibt es ein paar ganz klare Dos and Don’ts, wenn es um den Aufstieg in die Welt der Wolken geht.

Don’t do it:
>> Besitzansprüche nicht klar definieren:
Bei jeder Form der Cloud Computing-Nutzung gilt es eines sicherzustellen: dass die Daten nicht vom Cloud-Anbieter einbehalten oder mit einer Technologie verwaltet werden, die Kunden von ebendiesem Anbieter abhängig macht. Dieses als Vendor-Lock-in bezeichnete Vorgehen von Cloud-Anbietern ist auf den ersten Blick nicht als Problem erkennbar. Allerdings wird es zu einem, wenn der Anbieter seine Dienstleistung einstellt oder Kunden zu einem anderen Anbieter wechseln wollen.

"In diesen Fällen kann es dazu kommen, dass Kunden zur Kasse gebeten werden, um wieder in den Besitz ihrer eigenen Daten zu gelangen. Hat der Anbieter nicht standardisierte Technologien zur Speicherung und Verwaltung eingesetzt, ist es sehr aufwendig, Daten zu migrieren. Auch hier muss der Kunde mitunter zusätzliche Zahlungen leisten. Ein absolutes No-go", erklärt Torben Belz, Geschäftsführer der Plutex GmbH aus Bremen. Er rät zu standardisierten und dokumentierten Schnittstellen. Auf Anbieter-spezifische Formate sollte hingegen verzichtet werden, denn diese führen bei einem möglichen Anbieterwechsel nur zu einer kosten- und arbeitsaufwendigen Migration der Daten. Dies sollte beim ersten Beratungsgespräch grundsätzlich vom Anbieter angesprochen, aber spätestens auf Nachfrage eindeutig beantwortet werden. Ebenso gehört zum Gespräch die klare Aussage, dass die Daten immer Eigentum des Kunden bleiben.

>> Verschlüsselungen nicht detailliert erfragen: Beim Datenaustausch über die Cloud haben Unternehmen Sorgen um den Schutz der Daten. Das ist auch mitunter berechtigt, denn ist die Übertragung der Daten nicht verschlüsselt, können Dritte diese abfangen. Als Anbieter kommt folglich nur infrage, wer diese Leistung anbietet. Doch auch nach dem Transfer gibt es Unterschiede. DSGVO-Vorgaben entspricht eine Cloud nur, wenn auch Speicherung, Archivierung und Verwaltung verschlüsselt verläuft. "So wie das Recht auf Privatsphäre gesetzlich geregelt ist, so schützt die DSGVO in besonderem Maße unsere personenbezogenen Daten. Unternehmen, die mit solchen Daten arbeiten, müssen genau dokumentieren können, wie sie diese schützen, zum Beispiel durch Verschlüsselung beim Datentransfer und bei der Ablage. Gleiches gilt für die Aspekte, wo Daten hinterlegt sind, zu welchem Zweck und wie lange diese aufbewahrt werden. Die Daten dürfen dabei nicht den europäischen Rechtsraum verlassen, um Transparenz und Dokumentierbarkeit sicherzustellen."

>> Maßnahmen bei Datenverlust unklar lassen: Ob Hackerangriff oder Einstellen der Dienste des Anbieters – es kann immer vorkommen, dass Daten verloren gehen. "Vorfallsmanagement gehört in unserer Branche mit dazu. Für diese Fälle suchen Unternehmen doch die Unterstützung beim Experten. Wer also als Cloud-Anbieter beim Beratungsgespräch keinen Maßnahmenkatalog für den Fall eines Datenverlustes mit dem potenziellen Kunden erstellt oder dieses Thema gar nicht anspricht, ist gleichermaßen arrogant wie unprofessionell", verdeutlicht Torben Belz. Zu einem guten Vorfallsmanagement gehören eine voll umfassende Datenredundanz mit Mehrfachspeicherungen an geografisch getrennten Orten sowie ein Maßnahmenplan vom Anbieter und ein 24-Stunden-Notfall-Support mit Bereitschaft.

>> Die Vorteile von Cloud-Anwendungen gar nicht ausschöpfen: Die größten Vorteile der Cloud sind Flexibilität der Anwendungen und die Freiheit, genau das zu buchen, was benötigt wird, und auch nur das zu bezahlen. Das erleichtert das Enterprise-Resource-Planning sowie die Realisierung von Testumgebungen. Starre Konstrukte wie reine Private oder Public Clouds als homogene Lösung sind allerdings nicht mehr zeitgemäß und schränken die Möglichkeiten der Kombination von hoher Sicherheit und Flexibilität ein. Vielmehr sind nun Lösungen wie Hybrid oder Multi Cloud das Mittel der Wahl.

Do it:
>> Provider aus Deutschland wählen:
Serviceprovider und Rechenzentren aus Deutschland müssen die strengen Datenschutzbestimmungen erfüllen, die in Deutschland herrschen. Anbieter aus anderen Ländern hingegen sind nicht dazu verpflichtet, die Maßnahmen ihrer Kunden länderspezifisch anzupassen. Doch nicht nur beim Datenschutz punkten Anbieter aus Deutschland. Auch die Performance der Anwendungen ist oft besser, da regionale Rechenzentren oft an den örtlichen Internetknotenpunkten sitzen, selbst den Netzausbau mit Glasfaser und Richtfunk vorantreiben, so wie Plutex in Bremen, und so den schnellen Datenverkehr sicherstellen können. Zudem haben Kunden sogar die Möglichkeit der persönlichen Beratung und Projektplanung, wenn der Anbieter in der eigenen Region sitzt. "Wer ein Haus plant, spricht ja auch hin und wieder persönlich mit dem Architekten oder Bauunternehmer. Bei komplexen Projekten ist das unablässig für Erfolg und Effektivität – und individuelle IT-Projekte sind immer komplex", sagt Torben Belz.

>> Compliance wahren: Wie bereits erwähnt, gehören Maßnahmen zu Art und Umfang der Datensicherung sowie Risikoszenarien und entsprechende Vorgehensweisen in Cloud-Projekten zum Vertrag in schriftlicher Form dazu. Transparenz ist hier das wichtige Stichwort. Klare Informationen, wie die Datenübertragung und Speicherung, sowie detaillierte Sicherheitskonzepte und Maßnahmenpläne für das Vorfallsmanagement spielen hier rein. Ein guter Anhaltspunkt sind in diesem Sinne TÜV-Zertifikate für IT- und Informationssicherheit (ISO 27001) und Qualitätsmanagement (ISO/IEC 9001). Sie bestätigen von unabhängiger Seite, dass der Anbieter genau so arbeitet, wie er es seinen Kunden verspricht.

>> Individualität leben: Vor dem Einstieg in eine Cloud-Umgebung steht die Ermittlung des Bedarfs: "Was wird von der Cloud erwartet? Welche Prozesse sollen über die Anwendungen laufen? Handelt es sich um sensible Daten?" All diese Fragen müssen sich Unternehmer stellen und definieren, denn mittlerweile sind Cloud-Umgebungen sehr individuell – Hybrid und Multi Cloud machen es möglich. Bei der Multi-Vendor-Cloud-Strategie nutzen Unternehmen mehrere Anbieter und teilen Leistungen wie IaaS, SaaS oder PaaS auf. "Die Multi-Vendor-Strategie bringt noch einen Vorteil mit sich. Verteilen sich einzelne Leistungen auf mehrere Anbieter, entgehen Kunden der Gefahr eines Lock-in", merkt Belz an.
(Plutex: ra)

eingetragen: 09.08.20
Newsletterlauf: 20.09.20

Plutex: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Sicher: Hybrid-Cloud mit Netzwerksichtbarkeit

    Helmut Scheruebl, Senior Sales Engineer bei Gigamon weiß: Die Vorteile einer Hybrid-Cloud-Infrastruktur haben ihren Preis und der heißt Komplexität. Eine solche IT-Landschaft ist die perfekte Möglichkeit für cyberkriminelle Hinterhalte. Dagegen gibt es eine Lösung: vollständige Sichtbarkeit auf den gesamten Datenverkehr. 82 Prozent der IT-Entscheider haben laut einer globalen Umfrage von Cisco in ihrem Unternehmen eine Hybrid-Cloud-Umgebung aufgebaut.

  • Vorbehalte keine Seltenheit

    ERP-Systeme sind der Booster für effiziente Geschäftsprozesse und die Produktivität von Unternehmen. Mit den steigenden Anforderungen an Produktivität, Effizienz und Budgetkalkulation sind ERP-Systeme auf dem wettbewerbsintensiven Markt allerdings auch auf Innovationen angewiesen.

  • Sicherheit und Compliance gewährleisten

    Die voranschreitende Digitalisierung hat eine neue Ära für Unternehmen und Institutionen in den verschiedensten Bereichen eingeläutet, in der die nahtlose Integration von hybriden Cloud-Umgebungen von entscheidender Bedeutung für den Erfolg ist.

  • Ist der Cloud-Traum schon ausgeträumt?

    Hypes und kurzfristig in den Himmel gelobte Trends sind in der IT-Welt nun wirklich nichts Neues. Dennoch sticht das Thema Cloud dabei so stark heraus, dass es vermutlich nur von dem neuen Heilsbringer KI noch übertroffen wird.

  • KI-Boom bringt Datenschutzbedenken mit sich

    Generative künstliche Intelligenz (KI) hat bereits zu radikalen Veränderungen geführt - und dies war erst der Anfang. In Zukunft sollten IT-Führungskräfte insbesondere die Chancen und Herausforderungen priorisieren, die durch generative KI entstehen - angefangen bei der Art und Weise, wie wir arbeiten, bis hin zur Bewertung von Talenten und der Interaktion mit Kunden.

  • Cloud-Gefahren & Maßnahmen zur Risikominderung

    Unternehmen nutzen heute verstärkt Multi-Cloud-Modelle. Damit steigt zum einen die Komplexität des Cloud-Managements. Zum anderen erhöhen sich aber auch die Anforderungen an die Sicherheit. CyberArk nennt vier typische Cloud-Risiken und zeigt, mit welchen Maßnahmen Unternehmen potenzielle Lücken und Schwachstellen beseitigen können.

  • Nutzung einer Cloud-Monetarisierungsplattform

    Mit dem Wechsel von der Cloud Solution Provider (CSP)-Plattform zum New Commerce Experience (NCE)-Modell ändert Microsoft das Verfahren für das Geschäft mit Service-Provider-Partnern. Die Umstellung beinhaltet Änderungen bei der Lizenzierung und führt eine einheitliche Abrechnungsplattform für Microsoft 365, Dynamics 365, Windows 365, Copilot und Power Platform ein.

  • Cloud-Services: Was es zu beachten gilt

    Immer mehr Unternehmen in Deutschland setzen auf Cloud Computing - Tendenz steigend. Dabei nennt sich die Verlagerung von Rechenressourcen wie etwa Daten, Anwendungen oder IT-Prozesse in die Cloud Migration. Heißt konkret: In der Regel meint das den Weg vom lokalen Serverraum zum Rechenzentrum beziehungsweise Cloud-Anbieter.

  • Potential von WaaS zu entfalten

    Die Arbeitswelt entwickelt sich rasant weiter und hybride Arbeitsmodelle sind längst die Norm. In dieser dynamischen Landschaft ist die Art und Weise entscheidend, wie Mitarbeitende das Gerätemanagement ihres Arbeitgebers wahrnehmen.

  • Proaktive Ansätze senken Kosten

    Unternehmen setzen auf die Cloud, um ihren IT-Betrieb flexibler, effizienter und sicherer zu gestalten - dies wird auch 2024 so bleiben. Einige Unternehmen, die sich mit der Migration beeilt haben, wurden jedoch enttäuscht und stellen nun zukünftige Cloud-Investitionen in Frage.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen