Cloud-Dienste sicher nutzen

Kalkulierbares Risiko - Schatten-IT in Unternehmen

Schatten-IT in Firmen lässt sich schwer vermeiden, aber auch hier sind Sicherheitsstandards Pflicht. Um das Bewusstsein für Datensicherheit in allen Abteilungen eines Unternehmens zu schärfen, ist es wichtig, diesen Aspekt zu thematisieren, damit die Compliance nicht gefährdet wird.

Sobald der Begriff Cloud fällt, denken IT-Profis fast sofort an die damit verbundenen Sicherheitsrisiken. Diese sind gleichzeitig der Hauptgrund dafür, dass viele Unternehmen immer noch den Schritt in diese virtuelle Welt scheuen. Doch was tun, wenn einzelne Abteilungen in Eigenverantwortung und ohne das Wissen der IT Cloud-Dienste in Anspruch nehmen - quasi als Schatten-IT?

Dabei ist es häufig sehr einfach, diese Dienste und Ressourcen zu nutzen, meistens sogar - wenigstens zu Beginn - kostenlos oder zumindest sehr preisgünstig. Dennoch hat es durchaus seine Gründe, dass dies normalerweise über die IT läuft, denn nur so können auch wirklich die Integrität der Daten und die Einhaltung der Compliance-Richtlinien garantiert werden. Zusätzlich berücksichtigt die IT, im Gegensatz zu vielen "normalen" Anwendern, solche Punkte wie Verschlüsselung und Zugriffsrechte bei Cloud-Diensten.

So muss zunächst einmal geklärt werden, ob Ihre Daten bereits verschlüsselt sind und ob sie überhaupt verschlüsselt werden sollten oder müssen. Denn nicht alle Daten müssen verschlüsselt werden. Dies ist insbesondere angesichts der mit der Verschlüsselung von Daten verbundenen Verarbeitungs- und Übertragungslast wichtig. So ist es zum Beispiel nicht notwendig, Musikdateien, Archivfotos oder andere allgemein verfügbare Dateien zu verschlüsseln.

Andere Daten hingegen müssen definitiv verschlüsselt werden. Bestimmte Compliance-Anforderungen, zum Beispiel HIPAA oder PCI, verlangen ausdrücklich eine Kontrolle des Datenzugriffs. Dabei lässt sich der unautorisierte Zugriff auf Daten, die sich unter der physischen Obhut eines Dienstanbieters befinden, nur verhindern, indem sie verschlüsselt werden.