Cloud-Strategie des BSI So will das BSI die Cloud souverän und sicher machen

Quelle: Pressemitteilung 3 min Lesedauer

Anbieter zum Thema

Um die „Cybernation Deutschland“ aufzubauen, will das BSI die Digitalisie­rung und die Cybersicherheit fördern. Ein elementarer Bestandteil ist die sichere Nutzung von Cloud-Diensten. Hierfür hat das Bundesamt eine Strategie entwickelt. Was sich damit ändert, lesen Sie hier.

Das BSI veröffentlichte jüngst seine Cloud-Strategie für eine sichere und souveräne Nutzung von Cloud-Diensten.(Bild:  Intelligent Horizons - stock.adobe.com / KI-generiert)
Das BSI veröffentlichte jüngst seine Cloud-Strategie für eine sichere und souveräne Nutzung von Cloud-Diensten.
(Bild: Intelligent Horizons - stock.adobe.com / KI-generiert)

Im Dezember veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) die neue Ausgabe seines Magazins „Mit Sicherheit“. Im Fokus steht dieses Mal das Thema Cloud Computing. Um die sichere Nutzung von Cloud-Diensten in Deutschland zu fördern und die Digitalisierung der öffentlichen Verwaltung voranzutreiben, hat das BSI seine Cloud-Strategie veröffentlicht.

Mit der Cloud-Strategie will das BSI dafür sorgen, dass Cloud-Dienste widerstandsfähig gegen Cyberangriffe sind und mit den ständigen Veränderungen Schritt halten können. Außerdem sollen mehr nationale Cloud-Lösungen den Anwendern mehr Kontrolle über ihre Daten ermöglichen.

Public Clouds der Hyerscaler aktiv und sicher nutzen

In Zusammenarbeit mit internationalen Cloud-Anbietern will das BSI zusammenarbeiten, um Einblicke in deren Infrastrukturen und Sicherheitsmerkmale zu erhalten. Dies ermögliche es dem Bundesamt technische und fachliche Vorgaben für Anbieter wie auch Anwender von Cloud-Diensten zu entwickeln. Konkret bennent das BSI Amazon Web Services, Microsoft Azure, Google Cloud Platform und Oracle Cloud Infrastructure.

  • Bisher trat das BSI eher beratend auf und prüfte bestehende Systeme.
  • Jetzt will das BSI aktiv mit den Hyperscalern und anderen Cloud-Anbietern zusammenarbeiten, um deren Know-how auf europäische und deutsche Cloud-Dienste anzuwenden.

Verarbeitung von Verschlusssachen in Public Clouds

Ein weiteres Ziel innerhalb der Cloud-Strategie des BSI ist es, eingestufte Informationen bis VS-NfD (Verschlusssachen – nur für den Dienstgebrauch) in Public Clouds zu verarbeiten. Informationen werden nach VS-NfD eingestuft, „wenn die Kenntnisnahme durch Unbefugte für die Interessen der Bundesrepublik Deutschland oder eines ihrer Länder nachteilig sein kann“ (vgl. Verschlusssachenanweisung VSA § 2 (2) 4.). Vorbild soll hierfür die staatliche Verwaltung sein und aufzeigen, wie eine sichere die Public Cloud auch für sensible Inhalte genutzt werden kann. Hierfür will das BSI das bisherige Zulassungsverfahren überdenken, da sich Cloud-Dienste ständig ändern, im Gegensatz zu klassisch statischen IT-Infrastrukturen.

  • Bisher herrschte Skepsis gegenüber der Verarbeitung sensibler Informationen in Public Clouds.
  • Jetzt baut das BSI Sicherheitsstandards und Prüfverfahren auf, die es ermöglichen, auch Verschlusssachen bis zu einem gewissen Geheimhaltungsgrad in Public Clouds zu verarbeiten.

Förderung souveräner Cloud-Lösungen

Um „unabhängiger von Anbietern zu werden und die Resilienz durch austauschbare Komponenten zu erhöhen“, will das BSI die „IT transformieren“. Digitale Souveränität bedeute, Alternativen zu schaffen und einen offenen, wettbewerbsfähigen Markt zu fördern. Deshalb will das BSI souveräne Nutzungsszenarien für europäische und deutsche Clouds konkurrenzfähig mitgestalten. Zum einen gehöre dazu die Unterstützung der Anbieter bei der Ausgestaltung souveräner Cloud-Lösungen. Als Beispiel nennt das Bundesamt die Delos Cloud, die nach BSI-Vorgaben aufgebaut und geprüft wird. Zum anderen begleite das BSI den Aufbau der AWS EU Sovereign Cloud und führe intensive Gespräche mit nationalen Cloud-Anbietern.

  • Bisher fokussierte sich das BSI auf die Kooperation mit etablierten internationalen Cloud-Anbietern.
  • Jetzt sollen nationale und europäische Cloud-Lösungen gefördert werden.

Resiliente Digitalisierung durch sichere Cloud-Nutzung

Mithilfe der sicheren Nutzung der Cloud soll langfristig die Resilienz der Digitalisierung vorangebracht werden. Dafür will das BSI Werkzeuge bereitstellen, um eine skalierbare und sichere Nutzung von Cloud-Diensten zu ermöglichen. Dazu gehören Code-Beispiele für Infrastructure as Code und Compliance as Code.

  • Bisher gab es vom BSI nur allgemeine Empfehlungen für IT-Sicherheit.
  • Jetzt stellt das BSI konrekte Werkzeuge und Leitfäden bereit, die Unternehmen und Organisationen bei der sicheren Nutzung von Cloud-Diensten helfen sollen.

Zusätzlich hat das BSI einen Mindeststandard für die Nutzung externer Cloud-Dienste in der Bundesverwaltung definiert. Um Unternehmen bei der sicheren Nutzung von Cloud-Diensten zu unterstützen, bietet das BSI zudem den Leitfaden „Sichere Nutzung von Cloud-Diensten – Schritt für Schritt von der Strategie bis zum Vertragsende“ veröffentlicht. Darin enthalten sind Best Practices für alle Phasen der Cloud-Nutzung.

(ID:50273691)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung