Traditionelle Cloud-Lösungen stoßen in sicherheitskritischen Branchen an ihre Grenzen – allgemeine Ansätze können nicht den spezifischen Anforderungen und Bedürfnissen solcher Sektoren gerecht werden – ob bei gesetzlichen Vorgaben, Datenschutz oder Arbeitsabläufen. Ein tiefes Verständnis dieser Anforderungen ist der Schlüssel zur Entwicklung maßgeschneiderter, sicherer und leistungsfähiger Cloud-Lösungen.
Was wäre, wenn eine Cloud nicht nur Daten speichert, sondern die Branche versteht? Die Lösung liegt in branchenspezifischen Clouds. Doch wie unterscheiden sich Branchen-Clouds von regulären Cloud-Angeboten?
(Bild: KI-generiert)
Cloud-Technologien müssen generell hohe Anforderungen erfüllen, doch in sicherheitskritischen Bereichen wie der Verteidigungs- und Finanzbranche sind diese Anforderungen noch anspruchsvoller. Die vier zentralen Cloud-Schutzziele – Verfügbarkeit, Vertraulichkeit, Integrität und Authentizität – sind hier besonders bedeutend. Sie bilden die geeignete Grundlage für eine sichere Cloud-Infrastruktur in diesen Branchen.
Verfügbarkeit: Daten und Anwendungen müssen stets zugänglich sein, auch bei Angriffen oder Systemausfällen. Die Cloud muss eine hohe Ausfallsicherheit bieten.
Vertraulichkeit: Nur autorisierte Personen dürfen auf sensible Informationen zugreifen. Dies erfordert Verschlüsselung, strikte Zugriffsrechte und die regelmäßige Überprüfung von Sicherheitsprotokollen.
Integrität: Die Richtigkeit und Vollständigkeit der Daten muss gewährleistet sein und Datenmanipulation muss verhindert werden. Dazu gehören auch strenge Zugangskontrollen zu Servern und Speichersystemen sowie der Schutz vor Umwelteinflüssen.
Authentizität: Die Echtheit von Benutzern und technischen Systemen muss überprüft und bestätigt werden können. Das Zero-Trust-Model sorgt dafür, dass jeder Zugriff – intern wie extern – kontinuierlich überprüft und authentifiziert wird.
Neben der Erfüllung der Schutzziele müssen Cloud-Lösungen in sicherheitskritischen Branchen strenge regulatorische Vorgaben einhalten, um Compliance sicherzustellen. Gleichzeitig ist ein umfassender Schutz vor Cyberangriffen unerlässlich, um die Integrität und Vertraulichkeit sensibler Daten zu gewährleisten und ein Höchstmaß an Sicherheit zu bieten. Branchen-Clouds bieten in Bereichen wie Luft- und Raumfahrt, Verteidigung und bei Banken und Versicherungen maßgeschneiderte Lösungen, die auf die jeweiligen strengen Anforderungen abgestimmt sind.
Sie erfüllen nationale und internationale Vorschriften für die sichere Kommunikation zwischen Systemen und die Anbindung externer Partner. Die Clouds sind so konzipiert, dass sie Kundenanforderungen und behördlichen Vorgaben entsprechen und eine zulassungsfähige Implementierung ermöglichen. Durch die nahtlose Integration in bestehende Sicherheitsinfrastrukturen und den isolierten, zertifizierten Betrieb wird höchste Sicherheit gewährleistet.
Cloud-Sicherheit im Verteidigungssektor
Im komplexen, sicherheitsbewussten Bereich der Luft- und Raumfahrt, Verteidigung und im wehrtechnischen Umfeld liegt der Fokus auf Verschlüsselung. Daten müssen nach strengen behördlichen Vorgaben und nationalen sowie internationalen Standards abgesichert werden. Dies ermöglicht einen zugelassenen Datenaustausch und die Kollaboration zwischen öffentlichen Auftraggebern, Auftragnehmern und Zulieferern.
Die Verschlüsselung muss in den gesamten Informationsverbund integriert werden, um die Daten während der Übertragung, Speicherung und Weiterverarbeitung zu schützen. Darauf aufbauend spielt die End-to-End-Absicherung der Kommunikationsstrecken eine wesentliche Rolle. Sie sorgt dafür, dass Daten von der Cloud bis zum Endgerät geschützt sind. Bei Air-gapped Infrastrukturen kann der Einsatz von Datendioden notwendig werden, um sichere mit unsicheren Netzen zu verbinden, oder PAP-Strukturen als absichernde Schnittstelle.
Ein Beispiel zeigt das sehr gut: Die Datagroup Defense Cloud minimiert zusätzlich das Risiko einer Datenkompromittierung durch eine strenge logische und physikalische Trennung innerhalb des Informationsverbundes. Auch die sichere und zertifizierte Datenlöschung am Ende des Lebenszyklus gehört zu den zentralen Sicherheitsmechanismen.
Die Einhaltung von spezifischen Vorgaben wie der Norm ISO27001, dem IT-Grundschutz des Bundesamt für Sicherheit in der Informationstechnik (BSI) sowie des VS-NfD Standards CON11.1 sind in der Kombination mit der C5-Testierung integraler Bestandteil solcher Cloud-Umgebungen, die speziell für die Anforderungen der genannten Industrien konzipiert wurden. Eine solche Umsetzung ermöglicht es Rüstungsunternehmen und Unternehmen der wehrtechnischen Industrie, hochsichere und gleichzeitig flexible IT-Infrastrukturen zu betreiben, die den wachsenden Anforderungen gerecht werden.
Cloud-Lösungen für Finanzinstitute
Im Finanzsektor hingegen steht die durchgehende Verfügbarkeit und der Ausfallschutz an erster Stelle, um den kontinuierlichen Zahlungsverkehr sowie weitere Finanzdienstleistungen sicherzustellen. So setzt beispielsweise die für die Finanz- und Versicherungsbranche entwickelte Datagroup Finance Cloud dafür auf georedundante Rechenzentren in Deutschland. Fällt ein Rechenzentrum aus, übernimmt ein anderes nahtlos den Betrieb, um die Datenverfügbarkeit zu sichern.
Die Rechenzentren entsprechen zudem den Anforderungen der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) für Datenschutz, IT-Sicherheit und Verfügbarkeit. Zudem müssen mit Branchen-Clouds im Finanzbereich regulatorische Vorgaben wie die Mindestanforderungen an das Risikomanagement (MaRisk), die aufsichtsrechtlichen Anforderungen an die IT (B/VAIT) sowie die neue Digital Operational Resilience Act (DORA) erfüllt werden. Diese Richtlinien sind entscheidend, da sie Anforderungen an Risikomanagement, IT-Sicherheit und Widerstandsfähigkeit gegen Cyberangriffe vorschreiben.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Um es Finanzinstituten zu ermöglichen, ihre IT-Infrastrukturen sowohl vor Ort als auch in der Public Cloud zu betreiben, ist ein hybrider Ansatz der Cloud sinnvoll. Diese Struktur vereint die Kontrolle und Sicherheit einer On-Premises-Lösung mit der Flexibilität der Public Cloud. Dadurch können Finanzinstitute ihre IT-Strategien effizient und zukunftssicher gestalten, ohne Abstriche bei der Einhaltung der regulatorischen Vorgaben zu machen. Diese Kombination aus strikter Einhaltung der Regulatorik, hoher Verfügbarkeit und Flexibilität macht die Nutzung einer Branchen-Cloud besonders attraktiv für die Finanz- und Versicherungsbranche.
Zukünftige Entwicklungen und strategische Bedeutung
Die Entwicklung branchenspezifischer Cloud-Angebote wird in den kommenden Jahren durch neue Trends und die zunehmenden gesetzlichen Anforderungen beeinflusst. Mit der Vernetzung kritischer Infrastrukturen gewinnen sie an Bedeutung, insbesondere für die nationale Sicherheit und Resilienz.
Fortschrittliche Verschlüsselung und adaptive Sicherheitsmechanismen werden den Schutz sensibler Daten verstärken und die Effizienz steigern. Branchen-Clouds werden so nicht nur technologisch, sondern auch strategisch immer wichtiger, um Unternehmen vor potenziellen Bedrohungen zu schützen und regulatorische Vorgaben zu erfüllen.
Branchen-Clouds bieten in sicherheitskritischen Branchen erhebliche Vorteile, indem sie maßgeschneiderte, sichere und effiziente Lösungen für spezifische Anforderungen bereitstellen. Ihre Kombination aus höchsten Sicherheitsstandards und der Einhaltung regulatorischer Vorgaben sowie nationaler und internationaler Standards macht sie zu einem unverzichtbaren Werkzeug für Unternehmen in hochsensiblen Umgebungen.
Mittel- bis langfristig werden Branchen-Clouds ein zentrales Element zur Sicherung kritischer Infrastrukturen und zur Steigerung der Effizienz sein, wodurch sie sich von einem technologischen Trend zu einem essenziellen Bestandteil moderner IT-Infrastrukturen entwickeln und in den ersten Projekten bereits erfolgreich, auch als as-a-Service, umgesetzt worden sind.
* Peter Vages ist Bereichsleiter Banking & Insurance IT in der Datagroup.
Bildquelle: Datagroup
* Andreas Wiewel ist Bereichsleiter Defense IT Services in der Datagroup.