Das Angebot an Cloud Dienstleistungen wächst rasant. Von virtuellen Servern, Projektmanagement-Tools über CRM-Lösungen zu Textverarbeitungsprogrammen, die zur Verfügung stehenden Dienste sind vielfältig. Neben vielen Vorteilen, die Cloud-Angebote mit sich bringen, entstehen jedoch auch Risiken.
Das Universium des Cloud Computing
Cloud Dienste lassen sich grundsätzlich zwischen privaten Cloud Angeboten und öffentlichen Cloud Lösungen unterscheiden. Während bei den privaten Cloud Angeboten die Nutzung einer bestimmten Gruppe vorbehalten ist, haben bei einer öffentlichen Cloud Lösung alle Interessenten Zugriff auf diese. Ersteres wird häufig über das firmeneigene Intranet betrieben. Zweiteres erreichen Sie in der Regel unter einer bestimmten URL. Ein Internetzugang ist notwendig.
Zudem lassen sich zwischen drei verschiedene Service-Modellen unterscheiden. Infrastructure-as-a-Service (IaaS) Angebote stellen etwaige benötigte IT-Infrastruktur wie Server, Speicherplatz und virtuelle Maschinen bereit. Beispiele für solche Art Services sind All-Inkl und Dropbox. Platform-as-a-Service (PaaS) bezeichnen dagegen Ausführungs- und Entwicklungsumgebungen. Hierunter fallen Google App Engine und Microsoft Azure. Software-as-a-Service (SaaS) beinhalten über den Webbrowser bedienbare Dienstleistungen wie Office-Programme und E-Mail Provider. Bekannte Dienste sind Google Docs, Office 365 und Adobe Creative Cloud.
Die Vorteile von Cloud-Dienstleistungen
Die Nutzung von Cloud Angeboten bietet einige Vorteile. Unternehmer und Mitarbeiter können sich einerseits auf das Kerngeschäft konzentrieren. Statt eine teure Lösung zu kaufen und für die Wartung dieser verantwortlich zu sein, fallen für die Nutzung solcher Dienste in der Regel eine geringere monatliche Gebühr an. Für den Anwender ergibt sich ein geringes Investionsrisiko.
Die Einrichtung von Cloud Computing Software ist denkbar einfach und in wenigen Minuten erledigt. Für die Nutzung müssen Sie einen Account einrichten. Sie erhalten entsprechende Logindaten, mit denen Sie sich jederzeit anmelden können.
Cloud Computing ermöglicht eine neue Form der Mobilität. Desktop, Tablet, Smartphone – zahlreiche Mitarbeiter nutzen für ihre Arbeit mittlerweile mehrere Geräte. Ob im Büro, im Homeoffice oder auf Geschäftsreisen, es gibt zahlreiche Situationen, bei dem Sie auf berufsrelevante Daten zugreifen müssen. Die in einem Cloud Dienst gespeicherten Daten sind von jedem internetfähigen Gerät erreich- und nutzbar.
Die Risiken des Cloud Computing
Die Verwendung von Cloud Computing Software bringt trotz der Vorteile einige Gefahren mit sich. Die drei wichtigsten Gefahren stellen wir Ihnen im Folgenden vor.
Fremdbestimmtheit der eigenen Daten
Wichtig zu wissen ist, dass bei der Inanspruchnahme von Cloud Diensten, die eigenen Daten nicht bei Ihnen selber, sondern bei dem Anbieter liegen. Eine Lokalisierung und Löschung dieser Daten ist damit nicht so einfach möglich. Zwar bieten die meisten Anbieter die Möglichkeit der Datenlöschung und des Datenexports an. Ob eine vollständige Löschung jedoch erfolgt, ist für den Anwender kaum nachzuprüfen. Hier müssen Sie dem Anbieter vertrauen.
Gefahr vor Datendiebstahl
Die Gefahr des Datendiebstahls besteht auch beim Cloud Computing. Dies kann Ihnen grundsätzlich auch bei Ihrem privaten Computer und im firmeneigenen Intranet passieren. Doch durch die Menge der unterschiedlichen Nutzerdaten erscheinen die Server von Cloud-Dienstleister für Internetkriminelle als besonders lukrative Beute.
Um den Dienst für einen größtmöglichen Kundenkreis attraktiv zu machen, setzt der Großteil der Anbieter auf einen einfachen Anmeldeprozess, meist durch die Eingabe eines Benutzernamens und eines Passworts. Starke Authentifizierungsmechanismen wie die Zwei-Faktor-Authentifizierung kommen recht selten zum Einsatz. Das Problem bei dem einfachen Anmeldeprozess: Erhalten Dritte diese Anmeldedaten, können diese unter falschen Namen auf diese Daten zugreifen.
Verletzung von nationalen Datenschutzgesetzen
Public Cloud Dienste werden meist länderübergreifend angeboten. Ein Problem, welches sich hier ergibt, ist die Einhaltung der nationalen Datenschutzgesetze. Diese unterscheiden sich teilweise beträchtlich voneinander. Die Anbieter von Cloud Computing Dienstleistungen müssen sicher gehen, dass die spezifischen Regelungen eingehalten werden. Bei zahlreichen Diensten ist beispielsweise nicht klar, in welchen Ländern die Server stehen, auf die die Nutzerdaten gespeichert und verarbeitet werden.
Große Teile der beliebtesten Dienste operieren von den USA aus. Sie unterstehen demnach dem US-amerikanischen Datenschutzgesetz. Die Nutzerdaten werden meist auf Servern in den USA gespeichert und verarbeitet. Seit der Ungültigkeitserklärung des Safe Harbor Abkommens am 6. Oktober 2015 steht diese Praxis jedoch im Widerspruch zum europäischen Datenschutz, sofern Daten von europäischen Nutzern auf diese Server lagern. Ein Nachfolgevertrag wird angestrebt. Unternehmen sind währenddessen angehalten, nach Alternativen zu suchen. Hierzu gehört der Wechsel zu äquivalenten europäischen Anbietern. Einige US Cloud Computing Dienstleister haben bereits auf die veränderte Rechtslage reagiert und unterhalten mittlerweile Server innerhalb der EU.
So schützen Sie sich vor den Gefahren
Absolute Sicherheit gibt es auch bei Cloud Dienstleistungen nicht. Grundsätzlich gilt: Je sensibler die zu speichernden Daten, desto vorsichtiger sollten Sie das Thema Cloud Computing angehen und zwischen den einzelnen Diensten vergleichen. Müssen es wirklich Cloud Computing Angebote sein oder existieren alternative Offline-Lösungen?
Um die Gefahr zu verringern, dass sich Unbefugte mit Ihren Logindaten anmelden, ändern Sie regelmäßig diese. Sofern mehrere Personen Zugriff auf den Cloud-Dienst benötigen, richten Sie, wenn möglich, mehrere Nutzeraccounts ein und vergeben Sie verschiedene Zugriffsrechte.
Vertrauen Sie nicht allein auf die Sicherheitsmaßnahmen des Cloud Dienstleisters. Sichern Sie Ihre Daten, die Sie in der Cloud auslagern, regelmäßig lokal. Ideal sind Datenträger, darunter externe Festplatten oder USB-Sticks. Gerade sensible Daten sollten zusätzlich außerhalb der Cloud gesichert werden.