Sie sind hier: Startseite » Markt » Unternehmen

Nachweis der Sicherheit von Cloud-Diensten


Sicheres Cloud Computing: BSI stellt aktualisierten "Cloud Computing Compliance Criteria Catalogue" vor
Die Aktualisierungen des C5-Kriterienkatalogs umfassen sowohl die formalen Regelungen als auch die Kriterien des C5, die an den aktuellen Stand der Technik angepasst wurden


Seit seiner Veröffentlichung 2016 hat sich der "Cloud Computing Compliance Criteria Catalogue" (C5) des BSI zum etablierten und vielfach national und international umgesetzten Standard der Cloud-Sicherheit entwickelt. Da Cloud Computing-Techniken schnellen Innovationen unterworfen sind, hat das BSI den C5 nun einer umfassenden Revision unterzogen. Der überarbeitete und aktualisierte C5 wurde im Rahmen einer Veranstaltung in Frankfurt am Main vorgestellt.

"Mit dem C5-Kriterienkatalog gestalten wir erfolgreich die Informationssicherheit in einem wichtigen Bereich der Digitalisierung. Der C5 wird von Cloud-Anbietern aller Größen zum Nachweis der Sicherheit von Cloud-Diensten verwendet. Diese Erfolgsgeschichte des C5 zeigt, dass Cyber-Sicherheit 'Made in Germany' weltweit ein integrierter Bestandteil innovativer digitaler Angebote sein kann, die uns allen mehr Komfort, Effizienz und Effektivität ermöglichen", betont BSI-Präsident Arne Schönbohm.

Die Aktualisierungen des C5-Kriterienkatalogs umfassen sowohl die formalen Regelungen als auch die Kriterien des C5, die an den aktuellen Stand der Technik angepasst wurden. Dabei sind die Erfahrungen von Cloud-Nutzern, -Anbietern und -Prüfern in die Revision eingeflossen. Der C5 enthält außerdem eine neue Domäne zur Produktsicherheit und berücksichtigt damit nun auch die Regelungen und Anforderungen des 2019 in Kraft getretenen EU Cybersecurity Acts. Zudem wurde - insbesondere für kleinere Cloud-Anbieter - der Nachweisweg über die direkte Prüfung eröffnet.

Über den C5-Kriterienkatalog des BSI
Der "Cloud Computing Compliance Criteria Catalogue" (C5) richtet sich an professionelle Cloud-Diensteanbieter, deren Prüfer und Kunden. Der C5 legt fest, welche Kriterien das interne Kontrollsystem der Cloud-Anbieter erfüllen muss bzw. auf welche Anforderungen der Cloud-Anbieter mindestens verpflichtet werden sollte. Der Nachweis, dass ein Cloud-Anbieter die Anforderungen des Katalogs einhält und die Aussagen zur Transparenz korrekt sind, wird durch Bericht nach dem Wirtschaftsprüferstandard ISAE 3402 bzw. IDW PS 951 erbracht. Dieser Bericht basiert auf einer Prüfung nach dem internationalen Wirtschaftsprüferstandard ISAE 3000.
(BSI: ra)

eingetragen: 09.03.20
Newsletterlauf: 17.03.20

BSI: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Datenbasierte Entscheidungen treffen

    Fivetran, Anbieterin für Data Movement, hat die Marke von 500 Konnektoren überschritten und bietet damit laut eigenen Angaben die größte Anzahl an Konnektoren aller Data-Movement-Plattformen. Mit ihrer neuen, deutschsprachigen Website unterstreicht Fivetran zudem die Relevanz des DACH-Marktes.

  • Cloud-native Bedrohungserkennung

    Sysdig, Anbieterin von Cloud-Sicherheit auf Basis von Runtime Insights, feierte die Graduierung des Falco-Projekts innerhalb der Cloud Native Computing Foundation (CNCF). Die Graduierung von Falco würdigt jahrelanges Wachstum als führende Open-Source-Engine für Cloud-native Bedrohungserkennung und unterstreicht die Bedeutung von Laufzeitsicherheit bei der Einführung von Cloud-first-Praktiken in Unternehmen.

  • Migration auf die SAP S/4HANA Cloud

    Alight, Anbieterin von Cloud-basierten Human-Capital- und Technologie-Dienstleistungen, baut ihre langjährige Partnerschaft mit SAP aus. Die "Alight Worklife"-Plattform nutzt die SAP S/4HANA Cloud, um Unternehmen ein zukunftsfähiges, Cloud-basiertes Gehaltsabrechnungssystem anzubieten. Ziel des neuen Angebots ist es, die Effizienz und Leistung der Gehaltsabrechnung zu optimieren und gleichzeitig die Sicherheit sensibler Mitarbeiter- und Unternehmensdaten zu erhöhen.

  • Produkt-Roadmaps für nahtlose Kontinuität

    Cohesity, Unternehmen für KI-gestütztes Datenmanagement und -sicherheit, und Veritas, Anbieterin von Multi-Cloud-Datensicherheit, gaben ihren Zusammenschluss bekannt. Cohesity fusioniert mit dem Datenschutz-Business von Veritas, das aus Veritas ausgegliedert wird.

  • Fit für das KI-Zeitalter

    Microsoft hat die größte Investition ihrer 40-jährigen Geschichte in Deutschland angekündigt, um die Möglichkeiten und den Nutzen von künstlicher Intelligenz (KI) in der Bundesrepublik beschleunigt voranzubringen.

  • Berichterstattungsfähigkeiten gut gemacht

    Unit4, Anbieterin von Cloud-basierten Unternehmensanwendungen für kunden- und mitarbeiterorientierte Organisationen, wird in zwei IDC MarketScape-Berichten als wichtiger Akteur genannt: IDC MarketScape.

  • Arbeit mit massiven Dateiübertragungen

    Cloudbrink, Spezialistin für hybride Access-as-a-Service-Lösungen, hat unabhängige Testergebnisse vorgelegt, die bestätigen sollen, dass der Service des Unternehmens die Leistung von Anwendungen über unzuverlässige Internetverbindungen um das 30-fache oder mehr verbessert, selbst wenn diese vollständig gesichert sind. Damit übertrifft die Cloudbrink-Lösung die Performance alternativer HAaaS-Lösungen.

  • Cloud-Speicherlösungen

    Nasuni, Anbieterin einer hybriden Cloud-Speicherlösung, gab Rekordergebnisse für sein Geschäftsjahr bekannt, das am 31. Dezember 2023 endete. Diese Ergebnisse wurden durch die beispiellose Nachfrage nach der "Nasuni File Data Platform" angekurbelt, da Unternehmen agilere Abläufe mit unstrukturiertem Datenmanagement, Datenintelligenz und KI sowie Ransomware-Schutz benötigen.

  • Datacenter- und Cloud-Lösungen

    Seit dem 23. Januar 2024 verstärkt der Hamburger Cloud Provider Shyann Networks das Angebotsportfolio von synaforce. Mit Standorten in Hofkirchen, Mainz, Hamburg, München und Waldburg, optimiert synaforce durch diese Fusion ihre Kompetenzen in Beratung und Hosting.

  • KI-basierte Tools von Wildix für UCaaS

    Wildix, Unternehmen im Bereich Unified Communications as a Service (UCaaS), markierte mit dem virtuellen UC&C Summit einen wichtigen Meilenstein. Diese richtungsweisende Veranstaltung, an der UC&C-Spezialisten aus aller Welt teilnahmen, bot eine Plattform für den Erfahrungsaustausch, das Networking und die Präsentation von Innovationen, welche die Unified-Communications-Landschaft verändern.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen