Unternehmen gehen immer öfter in die Public Cloud, sorgen sich gleichzeitig aber auch immer stärker um die Sicherheit ihrer Daten. Was viele Unternehmen, die Angebote aus der Public Cloud nutzen, nicht wissen: Zwar ist der Cloud-Provider für die Sicherheit verantwortlich - aber lediglich für die Service-Schichten, die er seinen Kunden anbietet.
Bei Infrastructure-as-a-Service (IaaS) zum Beispiel sind dies Netzwerk, Speicher, Server und Virtualisierung. Für die restlichen IaaS-Schichten Betriebs-Systeme, Middleware, Runtime, Daten und Applikationen trägt der Kunde die Verantwortung und muss sich selbst um die Sicherheit kümmern. Mit den folgenden vier Empfehlungen von Consol stehen Unternehmen auch in der Public Cloud auf der sicheren Seite.
- Basis-Schutz durch Zwei-Faktor-Identifikation erhöhen
Unternehmen sollten als Basis-Schutzmaßnahme für alle Cloud-Modelle eine Zwei-Faktor-Identifikation benutzen, die aus einem starken Passwort und zum Beispiel einem mobilen Gerät besteht, über das eine zweite Identifikation erfolgt. Eine Zwei-Faktor-Identifikation erhöht die Sicherheit beträchtlich. Noch höheren Schutz für besonders kritische Unternehmensdaten bieten Multi-Faktor-Authentifikationsmethoden, also die Einführung zusätzlicher Faktoren wie biometrische Fingerabdruck-Scanner, Iris-Scanner, eine Stimm-Erkennung oder ein Sicherheits-Token.
- Nur Zugriffsrechte vergeben, die tatsächlich gebraucht werden
Administratoren sollten nur die Zugriffsrechte vergeben, die ein Mitarbeiter tatsächlich benötigt. Wird ein Account trotz aller Vorsichtsmaßnahmen kompromittiert, erhält der Cyberkriminelle dadurch nur Zugriff auf einen kleinen, klar umgrenzten Bereich der Unternehmens-IT.
- Cloud-Speicherorte im PaaS-Modell mit Bedacht auswählen
Bei Infrastructure-as-a-Service und Platform-as-a-Service sind die Unternehmen für die Sicherheit einiger Layer des Cloud-Stacks selbst verant-wortlich. Wer zum Beispiel Platform-as-a-Service-Angebote nutzen und gleichzeitig DSGVO-konform sein will, muss sich selbst um die Speicherorte und Speicherdauer seiner Daten kümmern. Physische Speicherorte innerhalb der deutschen Landesgrenze oder innerhalb Europas sind dabei die sicherste Option.
- Sicherheit durch dedizierte Cloud-Ressourcen erhöhen
In der Cloud teilen sich die Kunden des Cloud-Providers Ressourcen wie Server, Netzwerke, Betriebssysteme und Applikationen. Der Cloud-Provider erzielt durch diese Shared Ressources Synergie-Effekte, die es ihm ermöglichen, seine Dienstleistungen kostengünstiger anzubieten. Die von den Kunden gemeinsam in Anspruch genommenen Services werden durch unterschiedliche Instanzen voneinander getrennt. Unternehmen, die ein Höchstmaß an Sicherheit anstreben und „Übersprung-Effekte“ zwischen den Instanzen mit absoluter Sicherheit vermeiden wollen, sollten sich für dedizierte Hardware-Ressourcen entscheiden, die ausschließlich ihnen zugeordnet sind.