Business-taugliche Plattformen für die Datenspeicherung

Sechs Kriterien für die Wahl einer sicheren Cloudspeicherlösung

| Redakteur: Florian Karlstetter

SSP Europe bietet mit dem Secure Data Space eine dreifach verschlüsselte Cloud-Plattform für unternehmensübergreifenden Informationsaustausch.
SSP Europe bietet mit dem Secure Data Space eine dreifach verschlüsselte Cloud-Plattform für unternehmensübergreifenden Informationsaustausch. (Bild: SSP Europe)

Beim Informationsaustausch mit Mitarbeitern und externen Partnern bieten Cloud-Storage-Dienste gegenüber dem herkömmlichen Datenversand per E-Mail einige Vorteile - allerdings nur dann, wenn die Datensicherheit glaubwürdig und nachvollziehbar gewährleistet ist. SSP Europe nennt sechs Kriterien für die Wahl eines sicheren Cloud-Speicherdienstes.

Die NSA-Affäre hat die Wahrnehmung von Cloud Services beeinträchtigt. So sind es gerade Bedenken hinsichtlich der Informationssicherheit, die viele Unternehmen bei der Entscheidung für eine Cloud-Lösung zögern lassen, so ein Ergebnis des Cloud-Monitor 2014, den die Beratungsgesellschaft KPMG zusammen mit Bitkom Research durchgeführt hat. So sorgen sich Unternehmen vor unberechtigten Zugriffen auf ihre Daten, die Gefahr eines Datenverlustes, als weiteres Argument gegen eine Cloud-Lösung wird oft auch die unklare Rechtslage genannt.

In der Studie haben deshalb 13 Prozent der über 400 befragten Unternehmen geplante Cloud-Projekte zurückgestellt, 31 Prozent haben die Sicherheitsanforderungen an die Dienstleister deutlich erhöht. Zudem votiert eine klare Mehrheit der Unternehmen für einen Cloud-Anbieter aus dem Rechtsgebiet der EU, um so den Zugriff außereuropäischer Staaten auf ihre Daten zu unterbinden.

Obwohl die Diskussion über den Standort des Anbieters durch die NSA-Affäre stark in den Fokus gerückt ist, gibt es viele weitere Aspekte, die bei der Bewertung einer Lösung unterschätzt werden, weiß Dr. Steiner, CEO von SSP Europe, einem deutschen Spezialisten für IT Security und Cloud Services. Fast jedes Unternehmen setzt heutzutage die Verschlüsselung seiner Daten bei der Übertragung in die Cloud voraus.

Doch was nutzt der sichere Datentransfer, wenn die Informationen in der Cloud und auf den Endgeräten der Nutzer ungesichert sind oder wenn Mitarbeiter innerhalb einer Unternehmenslösung auf Informationen zugreifen, die nicht für sie bestimmt sind? SSP Europe hat daher eine kurze Checkliste von Kriterien zusammengestellt, um Unternehmen die Auswahl der für sie geeignetsten Cloud-Lösungen zu erleichtern.

1. Datensicherheit

Bei vielen Lösungen werden die Daten lediglich bei der Übertragung verschlüsselt (Channel Encryption). Ebenso wichtig ist allerdings auch die Verschlüsselung in der Cloud (Server-Side Encryption) sowie auf den Endgeräten der Anwender (Local Encryption). Auf diese Weise hat selbst der Dienstleister, der die Daten hostet, keinen Zugriff auf die Inhalte. Dank moderner Verschlüsselungstechnologie sind Daten so rundum geschützt, ohne die Arbeit zu verkomplizieren oder zu verlangsamen. Hier empfiehlt sich eine Kombination aus sicherer Übertragung durch einen SSL-verschlüsselten Datentransfer und der Absicherung durch eine Firewall sowie IPS.

2. Standort

Viele Unternehmen sind auch aufgrund des NSA Überwachungsskandals und anderer Eingriffe in die Daten-Privacy unsicher bei der Nutzung von Cloud-Lösungen. Neben der sicheren Datenverschlüsselung ist daher auch der Ort, an dem die Daten vorgehalten werden, ein wichtiger Entscheidungsgrund. Hier zeigt sich ein deutlicher Trend zu heimischen Anbietern. Rechenzentren in Deutschland müssen beispielsweise nach der ISO/IEC-Norm 27001 zertifiziert sein, die ein umfassendes Informationssicherheits-Managementsystem gewährleistet.

3. Management und Rechteverwaltung

Idealerweise lassen sich über den Cloudspeicher die Organisationsstrukturen des Unternehmens abbilden. Erreicht wird dies über eine mehrstufige Rechteverwaltung für Benutzer und Data Rooms. So kann festgelegt werden, welche Rechte die jeweiligen Benutzer in den einzelnen Data Rooms besitzen. Mit einer Verschlüsselung einzelner Data Rooms für sensible Daten, können die Rechte so vergeben werden, dass beispielsweise selbst der Administrator keine Einsicht in Personaldaten hat.

4. Integration

Eine unproblematische Einbindung der Lösung ist ein weiterer wichtiger Aspekt. Kann die Lösung beispielsweise einfach als virtuelles Laufwerk hinzugefügt werden, ist die Integration in bestehende Geschäftsprozesse unkompliziert.

Aufgrund der zunehmenden Mobilität im Geschäftsalltag sollte die Option bestehen, über Apps für unterschiedliche Betriebssysteme (iOS, Android, etc.) mittels mobiler Endgeräte auf die Daten in der Cloud zugreifen zu können. Wichtig ist dabei wiederum, dass die Daten auch auf dem mobilen Endgerät möglichst automatisch in einem verschlüsselten Bereich der App abgelegt werden.

Die Option für eine Integration mit gängigen E-Mail-Systemen wie MS Outlook ist ebenfalls empfehlenswert. So wird die E-Mail Struktur entlastet, der Versand von Dateien wird protokolliert, und der Schutz von Dateianhängen wird durch einen verschlüsselten Austausch gewährleistet.

Filesharing in public, private und personal Clouds (Update vom 25.8.2014: Promise Filecruiser)

5. Skalierbarkeit

Da Unternehmen wachsen, sollten auch der Speicherplatz und die Benutzeranzahl dynamisch mitwachsen können. Ideal ist es, wenn Unternehmen User und Speichervolumen einfach hinzu- oder abbuchen können. Das bietet auch den Vorteil, mit einer kleinen Lösung beginnen und das System nach einer erfolgreichen Testphase hinsichtlich der aktuellen Anforderungen zu skalieren zu können.

6. Branding

Firmen wollen Produkte im eigenen Design. Deshalb sollte beim Einsatz im Unternehmen der Datenspeicher an das Corporate Design des Unternehmens adaptierbar sein.

Secure Data Space von SSP Europe

Dr. Dieter Steiner, CEO von SSP Europe
Dr. Dieter Steiner, CEO von SSP Europe (Bild: SSP Europe)

SSP Europe hat es sich zur Aufgabe gemacht, all den genannten Anforderungen Rechnung zu tragen und bietet mit dem Secure Data Space eine Cloud-Plattform, die neben dreifacher Verschlüsselung auch noch eine Reihe weiterer Vorteile mit sich bringt, darunter ein mehrstufiges Berechtigungssystem mit Admin-Interface, Hosting in Deutschland und Apps für iOS und Android.

„Deutsche Business Cloudlösungen sind gefragt wie noch nie. Wir haben momentan 10.000 bis 15.000 neue Accounts für unseren Business Cloudspeicher SSP Secure Data Space pro Monat und die Zahl unserer Kunden hat sich seit dem letzten Jahr verdreifacht.“

Kommentare werden geladen....

Kommentar zu diesem Artikel abgeben

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 42593916 / Content-Security)