23.11.2012 Aufrufe

Sicherheitsempfehlung für Cloud Computing Anbieter

Sicherheitsempfehlung für Cloud Computing Anbieter

Sicherheitsempfehlung für Cloud Computing Anbieter

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

12 Vertragsgestaltung<br />

CLOUD COMPUTING | VERTRAGSGESTALTUNG<br />

Die genauen Modalitäten der Nutzung von <strong>Cloud</strong> Services sollten klar<br />

geregelt werden. Dazu gehören neben der Beschreibung der gewünschten<br />

Leistungen inklusive Dienstgütevereinbarungen unter anderem die Klärung<br />

von Punkten wie Ansprechpartnern, Reaktionszeiten, IT-Anbindung,<br />

Kontrolle der Leistungen, Ausgestaltung der Sicherheitsvorkehrungen,<br />

Umgang mit Kundendaten und Weitergabe von Informationen an Dritte.<br />

12.1 Transparenz<br />

Nur wenn der CSP seinen Kunden überzeugend darlegen kann, wie und<br />

unter welchen Rahmenbedingungen er arbeitet, können die Kunde das notwendige­Vertrauen­in­den­CSP­aufauen,­jenseits­der­technischen­Maßnahmen,<br />

die der CSP ergreift. Insbesondere Public <strong>Cloud</strong> Provider stehen hier in<br />

der­Pficht,­dem­Kunden­die­notwendigen­Informationen­zu­liefern.<br />

Zunächst müssen <strong>Cloud</strong> Service <strong>Anbieter</strong> ihre Vertrags- und Geschäftsbedingungen<br />

nachvollziehbar offenlegen. Vor allem sollte transparent sein, welche<br />

Eingriffe der <strong>Cloud</strong> Service <strong>Anbieter</strong> oder Dritte in Daten und Verfahren der<br />

Kunden vornehmen dürfen. Zu den Vertragsgrundlagen gehören auch Service<br />

Level Agreements (SLAs), in denen unter anderem der Umfang der angebotenen<br />

Dienste, Verfügbarkeitsanforderungen, Reaktionszeiten, Rechenleistung,<br />

zur Verfügung stehender Speicherplatz und Support geregelt sind.<br />

<strong>Cloud</strong> Service <strong>Anbieter</strong> müssen ihren Kunden offen legen, an welchen<br />

Standorten (also in welchen Ländern und welchen Regionen) die Daten<br />

gespeichert und verarbeitet werden. Hierbei spielt weniger die geographische<br />

Entfernung eine Rolle, als die Frage, was <strong>für</strong> Auswirkungen die Standortwahl<br />

auf die angebotenen Dienste und die gespeicherten Daten haben<br />

kann. Sehr wichtig ist auch, wie die jeweiligen Standorte abgesichert sind<br />

und wie der Zugriff auf die Kundendaten durch Dritte geregelt ist.<br />

Je nach Standort der CSP-Rechenzentren sind diverse gesetzliche Rahmenbedingungen<br />

zu beachten. In einigen Ländern dürfen beispielsweise<br />

kryptographische Verfahren nicht ohne Genehmigung eingesetzt werden.<br />

Dies kann dazu führen, dass der CSP zwar Verschlüsselung einsetzen kann,<br />

aber unter Umständen staatlichen Stellen den Zugriff ermöglichen muss.<br />

67

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!