23.11.2012 Aufrufe

Sicherheitsempfehlung für Cloud Computing Anbieter

Sicherheitsempfehlung für Cloud Computing Anbieter

Sicherheitsempfehlung für Cloud Computing Anbieter

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

4.5<br />

CLOUD COMPUTING | SICHERHEITSARCHITEKTUR<br />

Wichtig ist weiterhin ein gut eingespieltes und effektives Patch- und<br />

Änderungsmanagement, damit Störungen im Betrieb vermieden sowie<br />

Sicherheitslücken minimiert und zeitnah beseitigt werden können. Zur<br />

Qualitätssicherung und um Fehler erkennen beziehungsweise zukünftigen<br />

Fehlern vorbeugen zu können, sollte jeder Patch und jede Änderung,<br />

bevor sie aufgespielt werden, ausreichend getestet und ihre Wirksamkeit<br />

bewertet werden.<br />

Datensicherheit<br />

Der Lebenszyklus von Daten umfasst ihre Erzeugung, die Datenspeicherung,<br />

die Datennutzung und -weitergabe und die Zerstörung der Daten.<br />

Alle diese Phasen im Daten-Lebenszyklus sollte jeder CSP mit entsprechenden<br />

Sicherheitsmechanismen unterstützen.<br />

Zur Speicherung der Daten werden eine Vielzahl von Speichertechniken<br />

wie­z. B.­NAS,­SAN,­Object­Storage,­etc.­eingesetzt.­Allen­Speichertechnikenist<br />

gemeinsam, dass sich viele Kunden einen gemeinsamen Datenspeicher<br />

teilen. In einer solchen Konstellation ist eine sichere Trennung von Kundendaten<br />

essentiell und sollte daher gewährleistet sein.<br />

Bei SaaS beispielsweise werden Kundendaten meist in einer gemeinsamen<br />

Tabelle gespeichert. Die Unterscheidung der Kunden untereinander<br />

erfolgt dann anhand einer sogenannten Tenant-ID. Ist die Webanwendung<br />

(geteilte­Applikation)­unsicher­programmiert,­dann­könnte­ein­Kunde­z. B.über<br />

eine SQL-Injection unerlaubt auf die Daten eines anderen Kunden<br />

zugreifen, diese löschen oder manipulieren. Um dies zu verhindern, müssen<br />

entsprechende Sicherheitsmechanismen umgesetzt werden.<br />

Ähnlich wie bei der traditionellen IT sind Datenverluste auch beim <strong>Cloud</strong><br />

<strong>Computing</strong> eine ernst zu nehmende Gefahr. Zur Vermeidung von Datenverlusten<br />

sollte jeder CSP regelmäßige Datensicherungen basierend auf einem<br />

Datensicherungskonzept durchführen. Durch technische Defekte, falsche<br />

Parametrisierung, einer Überalterung der Medien, einer unzureichenden<br />

Datenträgerverwaltung oder der Nichteinhaltung von Regeln, die in einem<br />

37

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!