Sie sind hier: Home » Markt » Hintergrund

Cloud Computing: Datenschutz & Datensicherheit


TÜV Rheinland: "Für Unternehmen stellt sich die Frage, wie sie das Potenzial der Cloud nutzen können, ohne Compliance- und Sicherheits-Risiken einzugehen"
Risiken bei Cloud Service-Angeboten: Bei vielen Anbietern ist weder transparent, wo die sensiblen Daten gelagert werden noch wird klar beantwortet, ob und wie die Daten vor Verlust, Missbrauch oder Cyberspionage geschützt sind

(13.02.13) - Cloud Computing wird sich 2013 endgültig auch im europäischen Mittelstand durchsetzen. Rund 80 Prozent aller Unternehmen werden sich im Laufe dieses Jahres für eine Lösung rund um die Datenwolke entscheiden. Zu dieser Einschätzung kommen Experten für Cloud Security bei TÜV Rheinland. Hauptgründe sehen sie in Einsparungspotenzialen bei Soft- wie Hardware sowie neuen Formen der Kollaboration in den Unternehmen.

Die Europäische Union verspricht sich von der produktivitätsfördernden Technologie bis 2020 eine Steigerung des EU-Bruttoinlandsprodukts um 160 Milliarden Euro jährlich. Die Spezialisten für Informationssicherheit von TÜV Rheinland warnen allerdings vor überhöhten Erwartungen. "Es ist davon auszugehen, dass Unternehmen Cloud-Dienste in sensiblen Bereichen eher nicht in Anspruch nehmen. Der Grund ist mangelndes Vertrauen in Datenschutz und Datensicherheit bei den Cloud Service Providern", erklärte Hendrik Reese, Experte für Cloud Security bei TÜV Rheinland anlässlich des 7. Europäischen Datenschutztages.

Die Skepsis ist grundsätzlich nicht unbegründet: Bei vielen Anbietern ist weder transparent, wo die sensiblen Daten gelagert werden noch wird klar beantwortet, ob und wie die Daten vor Verlust, Missbrauch oder Cyberspionage geschützt sind. "Die EU engagiert sich zwar in der Förderung von Cloud Computing, bleibt in der aktuellen Diskussion um die Reform des Datenschutzes in Bezug auf die Sicherheit von Cloud-Angeboten allerdings noch viele Antworten schuldig. Doch der Markt schläft nicht", konstatiert Hendrik Reese.
Zurzeit macht sich eine breite Mehrheit in den Brüsseler Gremien für europaweit einheitliche Prüf- und Zertifizierungsverfahren im Cloud Computing stark. Eine Standardisierung der Anforderungen an Cloud Security, so die Fachleute, wird das Vertrauen in die neue Technologie bei den Unternehmen stärken, die künftig am deutlichsten von Cloud Computing profitieren: kleine und mittlere Organisationen. Darüber hinaus wird es auch die Entstehung europäischer Anbieter fördern und damit auch den Zuspruch europäischer Unternehmer.

Lesen Sie zum Thema "Cloud Computing" auch: SaaS-Magazin.de (www.saasmagazin.de)

Doch das ist Zukunftsmusik. Vorläufig sind aus Brüssel keine eindeutigen Regelungen, etwa in Bezug auf Rechte und Pflichten, Abläufe und Verantwortlichkeiten in Datenschutz und Datensicherheit bei Cloud Service Providern, zu erwarten.

"Für Unternehmen stellt sich also die Frage, wie sie das Potenzial der Cloud nutzen können, ohne Compliance- und Sicherheits-Risiken einzugehen", schlussfolgert Hendrik Reese. Denn generisch ist Cloud Computing nichts anderes als eine Form der Auftragsdatenverarbeitung und dafür hat der deutsche Gesetzgeber dem Cloud nutzenden Unternehmen bereits bestimmte Pflichten auferlegt, die er beim Provider durchsetzen und die dieser auch einhalten muss. Mit der Reform wird dies auch stärker europäisch verankert und teilweise verschärft.

Bei Datenschutzverletzungen beispielsweise ist das Unternehmen verpflichtet, seine Nutzer innerhalb von 24 Stunden zu benachrichtigen. Voraussetzung dafür ist, dass zunächst einmal die Information vom Provider an das Cloud nutzende Unternehmen fließt. Außerdem hat der User, dessen personenbezogene Daten in einer Cloud gespeichert werden, Anspruch auf eine elektronische Kopie der eigenen Daten. All diese Rechte und Pflichten sowie weitere Vertrags- und Haftungsfragen wie den Standort des Cloud-Services sollten Unternehmen beim Provider vor Vertragsabschluss prüfen und verbindlich in der Nutzungsvereinbarung verankern lassen, empfiehlt TÜV Rheinland. (TÜV Rheinland: ra)

TÜV Rheinland: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Europäische Kommission

  • Was sind die Kernelemente der überarbeiteten EPBD?

    Mit der überarbeiteten Richtlinie über die Gesamtenergieeffizienz von Gebäuden (EPBD) wird Europa auf den richtigen Weg gebracht, bis 2050 einen vollständig dekarbonisierten Gebäudebestand zu erreichen, indem Renovierungen in jedem Mitgliedstaat vorangetrieben werden, insbesondere bei Gebäuden mit der schlechtesten Gesamtenergieeffizienz. Der (2018 vereinbarte) bestehende Rechtsrahmen wird aktualisiert, um ehrgeizigeren Klimaschutzzielen in Verbindung mit sozialen Maßnahmen Rechnung zu tragen, und gibt den Mitgliedstaaten die nötige Flexibilität, um den Unterschieden im Gebäudebestand in Europa Rechnung zu tragen.

  • Ein verstärkter industrieller Ansatz

    Die EU-Kommission hat eine Mitteilung angenommen, in der sie zu einer Reihe von Energiewende-Dialogen über die Umwandlung Europas in eine saubere, ressourceneffiziente, gerechte und wettbewerbsfähige Wirtschaft Bilanz zieht. Kommissionspräsidentin Ursula von der Leyen hatte in ihrer Rede zur Lage der Union 2023 die Aufnahme von Energiewende-Dialogen angekündigt. In diesem Rahmen soll zusammen mit der europäischen Industrie und den Sozialpartnern erörtert werden, wie die Umsetzung des europäischen Grünen Deals gestärkt und gefördert werden kann, was wiederum zu einem verstärkten industriellen Ansatz beiträgt.

  • Grünen Wandel beschleunigen

    Die Europäische Kommission hat eine mit 2,2 Mrd. EUR ausgestattete deutsche Beihilferegelung genehmigt, mit der Investitionen in die Dekarbonisierung industrieller Produktionsprozesse gefördert werden sollen, um den Übergang zu einer klimaneutralen Wirtschaft im Einklang mit dem Industrieplan zum Grünen Deal zu unterstützen. Die Regelung wurde auf der Grundlage des von der Kommission am 9. März 2023 angenommenen und am 20. November 2023 geänderten Befristeten Rahmens zur Krisenbewältigung und zur Gestaltung des Wandels genehmigt, um Maßnahmen in Bereichen zu fördern, die für die Beschleunigung des grünen Wandels und die Verringerung der Abhängigkeit von fossilen Brennstoffen von entscheidender Bedeutung sind.

  • Kraftstoffe nicht biogenen Ursprungs

    Die Europäische Kommission hat eine mit 350 Mio. EUR ausgestattete deutsche Regelung zur Förderung der Erzeugung von erneuerbarem Wasserstoff über das Instrument "Auctions-as-a-Service" (" Auktionen als Dienstleistung") der Europäischen Wasserstoffbank nach den EU-Beihilfevorschriften genehmigt.

  • Erfüllung von Umweltschutzauflagen

    Um ihrer Verpflichtung nachzukommen, den Verwaltungsaufwand für Landwirtinnen und Landwirte in der EU zu verringern, hat die Europäische Kommission vorgeschlagen, einige Bestimmungen der Gemeinsamen Agrarpolitik (GAP) zu überarbeiten, um Vereinfachungen zu bewirken und gleichzeitig eine starke, nachhaltige und wettbewerbsfähige Politik für Landwirtschaft und Lebensmittel in der EU aufrechtzuerhalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen