CNET.DE | SILICON.DE | ZDNET.DE
BEI ZDNET: ACTA-Abkommen: lückenlose Überwachung im Internet
Anzeige
Mittwoch, 17. März 2010 | 23:53 Uhr
Sicherheit
Security-Management

Wer haftet bei Datenmissbrauch in der Cloud?

Todd Thiemann
|
Freitag, 30. Oktober 2009, 13:14 Uhr

Es ist immer wieder erstaunlich zu hören, dass IaaS-Provider (Infrastructure-as-a-Service) irrtümlicherweise für diejenigen gehalten werden, die die Sicherheit in der öffentlichen Cloud gewährleisten. Ein Artikel von Todd Thiemann, Senior Director Data Protection bei Trend Micro.

Die IaaS-Provider sorgen sicherlich für eine ordentliche Grundsicherheit (physische Sicherheit, Perimeter-Firewalls, Load Balancing und möglicherweise Intrusion Detection beziehungsweise Prevention). Manche IaaS-Anbieter streben danach, sich durch bessere Sicherheit von der Konkurrenz abzusetzen, doch die meisten konzentrieren sich auf eine aggressive Preispolitik und werben mit der Flexibilität, die das Konzept im Vergleich zum On-Premise-Datencenter verspricht.

Auch wenn IaaS-Anbieter versuchen, eine sichere Umgebung zu liefern, so liegt die Verantwortung für die Sicherheit bei den Unternehmen, die den Dienst nutzen. Diese Tatsache stellt übrigens Amazon Web Services in den Kundenvereinbarungen klar fest und weist jegliche Garantie für die Sicherheit der Inhalte in der eigenen Cloud von sich.

Dies ist keine Ausnahme. Alle IaaS-Provider schließen die Gewährleistung der Sicherheit aus, die über die physische Security sowie Basis-Perimeter-Sicherheit der genutzten Computerumgebung hinaus geht. Der Grund dafür liegt wahrscheinlich darin, dass die meisten IaaS-Anbieter (75 Prozent laut IDC) in den USA ansässig sind, wo Klagen an der Tagesordnung sind.

Bis dato ist noch kein IaaS-bezogener Datenmissbrauch bekannt geworden. Distributed Denial of Service (DDoS) und verlorene Daten gab es, doch keinen Missbrauch von kritischen Informationen. Doch angesichts der Vorteile, die Nutzer von Applikationen in der Cloud erwarten, kommen immer mehr geschäftskritische Daten in die Cloud - und ist es nur eine Frage der Zeit, bis es zum ersten Missbrauchsvorfall kommt.

  1 | 2 Seite 2/2 »
 
Fanden Sie diesen Artikel nützlich?
2 von 2 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in sicherheit

Spammer fahren Toyota

Symantec Phishing- und Spam-Report März 2010: Onlinebetrüger missbrauchten die umfangreichen Rückrufaktionen.
17. März 2010

Erneuter Streit um ePass

Die FDP hat sich kürzlich kritisch geäußert, der IT-Sicherheitsverband Teletrust macht derweil Tempo.
16. März 2010

Datenklau bei Arcor und Unitymedia

Nicht nur bei der Deutschen Telekom, auch beim Konkurrenten Arcor sind vertrauliche Kundendaten nach außen gedrungen.
16. März 2010

Schaar: Besserer Schutz der Flugpassagierdaten

Das 2007 geschlossene EU-Abkommen über die Weitergabe von Fluggastdaten an die USA wird bisher nur vorläufig angewandt. Laut Peter Schaar, ...
15. März 2010

Microsoft testet neuen IE-Patch

Der Hersteller hat auf die Veröffentlichung eines Exploits für die Anfang vergangener Woche aufgetauchte Zero-Day-Lücke in Internet Explorer ...
15. März 2010

neueste leserkommentare
17. März 2010 | 15:42 Uhr

Lizenzmodell nicht gleich Wartung

die SAP wollte ihr Wartungs- / Support-Modell ändern und nicht das Lizenzmodell. Nicht das hier Äpfel mit Birnen verglichen werden... Mehr ...

zu Microsoft stellt Select-Volumenlizenzmodell 2011 ein
17. März 2010 | 14:21 Uhr

60 % ???

"Weltweit ist Silverlight bereits auf fast 60 Prozent aller internetfähigen Geräte installiert. Dies entspricht einem Anstieg von knapp 15 Prozent in nur vier Monaten." ???? Wenn ich mich ... Mehr ...

zu Microsoft frischt Silverlight auf
17. März 2010 | 12:08 Uhr

Wer hat Angst vor Google

Seitdem ich diese Doku gesehen habe, hat sich mein Bild von Google deutlich gändert: Wer hat Angst vor Google? Sehr zu empfehlen! Mehr ...

zu Die Qual der Browserwahl
  • Artikel
  • Bildergalerien
  • Videos

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei