5 | Herausforderung Sicherheit: Wie Sie die Cloud sicher nutzen
Um eine Cloud-Transformation sicher umzusetzen, sollten Unternehmen eine mehrschichtige Sicherheitsstrategie entwickeln, die sowohl technische als auch organisatorische Maßnahmen umfasst. Einige Sicherheitsanforderungen im Rahmen einer Cloud-Transformation liegen in der Verantwortung der Cloud-Anbieter, viele aber auch in der Verantwortung der Kund*innen. Diese geteilte Verantwortung wird auch als Shared Responsibility Model bezeichnet.
Cloud-Anbieter sind in erster Linie für die Sicherheit der Cloud-Infrastruktur verantwortlich. Dies umfasst die physische Sicherheit der Rechenzentren, die Verwaltung der Hardware, die Virtualisierungsebene, Netzwerksicherheit sowie grundlegende Verschlüsselungsmechanismen.
Kunden tragen hingegen die Verantwortung für die Sicherheit in der Cloud, einschließlich der Konfiguration von Cloud-Diensten, dem Zugangs- und Identitätsmanagement sowie der rollenbasierten Zugriffssteuerung (RBAC). Wesentliche Maßnahmen sind außerdem die Datenverschlüsselung bei Übertragung und Speicherung und die Multi-Faktor-Authentifizierung (MFA). Auch die Datenklassifizierung, Backup-Strategien und regelmäßige Sicherheitsprüfungen wie Audits und Penetrationstests sind Kundensache. Zudem müssen personenbezogene Daten DSGVO-konform verarbeitet und ein transparenter Cloud-Anbieter gewählt werden. Schulungen sind entscheidend, da menschliches Fehlverhalten oft zu Sicherheitsvorfällen führt.