Was sollte man beim Cloud Computing unbedingt machen – und was besser nicht?

Dos and Don’ts: Was geht und was geht nicht in der Welt der Wolken.

Illustration: Absmeier, Comfreak

Cloud Computing wird seit Jahren genutzt. Sei es in Form von Public oder Private Cloud, als SaaS, IaaS, PaaS oder auch als Kombinationsform wie Hybrid, Virtual Private oder Multi Cloud. Vorteile sehen Unternehmen dabei immer in der Flexibilität von Umfang und Anwendung und in der entsprechenden Kostenabrechnung nach tatsächlichem Nutzen. Wichtig sind diese Aspekte vor allem im Hinblick auf die Digitalisierung von Geschäftsprozessen im Sinne von VUKA und Mobile Work. Doch gibt es ein paar ganz klare Dos and Don’ts, wenn es um den Aufstieg in die Welt der Wolken geht.

 

Don’t do it:

Besitzansprüche nicht klar definieren: Bei jeder Form der Cloud-Nutzung gilt es eines sicherzustellen: dass die Daten nicht vom Cloud-Anbieter einbehalten oder mit einer Technologie verwaltet werden, die Kunden von ebendiesem Anbieter abhängig macht. Dieses als Vendor-Lock-in bezeichnete Vorgehen von Cloud-Anbietern ist auf den ersten Blick nicht als Problem erkennbar. Allerdings wird es zu einem, wenn der Anbieter seine Dienstleistung einstellt oder Kunden zu einem anderen Anbieter wechseln wollen. »In diesen Fällen kann es dazu kommen, dass Kunden zur Kasse gebeten werden, um wieder in den Besitz ihrer eigenen Daten zu gelangen. Hat der Anbieter nicht standardisierte Technologien zur Speicherung und Verwaltung eingesetzt, ist es sehr aufwendig, Daten zu migrieren. Auch hier muss der Kunde mitunter zusätzliche Zahlungen leisten. Ein absolutes No-go«, erklärt Torben Belz, Geschäftsführer der Plutex GmbH aus Bremen. Er rät zu standardisierten und dokumentierten Schnittstellen. Auf anbieterspezifische Formate sollte hingegen verzichtet werden, denn diese führen bei einem möglichen Anbieterwechsel nur zu einer kosten- und arbeitsaufwendigen Migration der Daten. Dies sollte beim ersten Beratungsgespräch grundsätzlich vom Anbieter angesprochen, aber spätestens auf Nachfrage eindeutig beantwortet werden. Ebenso gehört zum Gespräch die klare Aussage, dass die Daten immer Eigentum des Kunden bleiben.

Verschlüsselungen nicht detailliert erfragen: Beim Datenaustausch über die Cloud haben Unternehmen Sorgen um den Schutz der Daten. Das ist auch mitunter berechtigt, denn ist die Übertragung der Daten nicht verschlüsselt, können Dritte diese abfangen. Als Anbieter kommt folglich nur infrage, wer diese Leistung anbietet. Doch auch nach dem Transfer gibt es Unterschiede. DSGVO-Vorgaben entspricht eine Cloud nur, wenn auch Speicherung, Archivierung und Verwaltung verschlüsselt verläuft. »So wie das Recht auf Privatsphäre gesetzlich geregelt ist, so schützt die DSGVO in besonderem Maße unsere personenbezogenen Daten. Unternehmen, die mit solchen Daten arbeiten, müssen genau dokumentieren können, wie sie diese schützen, zum Beispiel durch Verschlüsselung beim Datentransfer und bei der Ablage. Gleiches gilt für die Aspekte, wo Daten hinterlegt sind, zu welchem Zweck und wie lange diese aufbewahrt werden. Die Daten dürfen dabei nicht den europäischen Rechtsraum verlassen, um Transparenz und Dokumentierbarkeit sicherzustellen.«

Maßnahmen bei Datenverlust unklar lassen: Ob Hackerangriff oder Einstellen der Dienste des Anbieters – es kann immer vorkommen, dass Daten verloren gehen. »Vorfallsmanagement gehört in unserer Branche mit dazu. Für diese Fälle suchen Unternehmen doch die Unterstützung beim Experten. Wer also als Cloud-Anbieter beim Beratungsgespräch keinen Maßnahmenkatalog für den Fall eines Datenverlustes mit dem potenziellen Kunden erstellt oder dieses Thema gar nicht anspricht, ist gleichermaßen arrogant wie unprofessionell«, verdeutlicht Torben Belz. Zu einem guten Vorfallsmanagement gehören eine vollumfassende Datenredundanz mit Mehrfachspeicherungen an geografisch getrennten Orten sowie ein Maßnahmenplan vom Anbieter und ein 24-Stunden-Notfall-Support mit Bereitschaft.

Die Vorteile von Cloud-Anwendungen gar nicht ausschöpfen: Die größten Vorteile der Cloud sind Flexibilität der Anwendungen und die Freiheit, genau das zu buchen, was benötigt wird, und auch nur das zu bezahlen. Das erleichtert das Enterprise-Resource-Planning sowie die Realisierung von Testumgebungen. Starre Konstrukte wie reine Private oder Public Clouds als homogene Lösung sind allerdings nicht mehr zeitgemäß und schränken die Möglichkeiten der Kombination von hoher Sicherheit und Flexibilität ein. Vielmehr sind nun Lösungen wie Hybrid oder Multi Cloud das Mittel der Wahl.

 

Do it:

Provider aus Deutschland wählen: Serviceprovider und Rechenzentren aus Deutschland müssen die strengen Datenschutzbestimmungen erfüllen, die in Deutschland herrschen. Anbieter aus anderen Ländern hingegen sind nicht dazu verpflichtet, die Maßnahmen ihrer Kunden länderspezifisch anzupassen. Doch nicht nur beim Datenschutz punkten Anbieter aus Deutschland. Auch die Performance der Anwendungen ist oft besser, da regionale Rechenzentren oft an den örtlichen Internetknotenpunkten sitzen, selbst den Netzausbau mit Glasfaser und Richtfunk vorantreiben und so den schnellen Datenverkehr sicherstellen können. Zudem haben Kunden sogar die Möglichkeit der persönlichen Beratung und Projektplanung, wenn der Anbieter in der eigenen Region sitzt. »Wer ein Haus plant, spricht ja auch hin und wieder persönlich mit dem Architekten oder Bauunternehmer. Bei komplexen Projekten ist das unablässig für Erfolg und Effektivität – und individuelle IT-Projekte sind immer komplex«, sagt Torben Belz.

Compliance wahren: Wie bereits erwähnt, gehören Maßnahmen zu Art und Umfang der Datensicherung sowie Risikoszenarien und entsprechende Vorgehensweisen in Cloud-Projekten zum Vertrag in schriftlicher Form dazu. Transparenz ist hier das wichtige Stichwort. Klare Informationen, wie die Datenübertragung und Speicherung, sowie detaillierte Sicherheitskonzepte und Maßnahmenpläne für das Vorfallsmanagement spielen hier rein. Ein guter Anhaltspunkt sind in diesem Sinne TÜV-Zertifikate für IT- und Informationssicherheit (ISO 27001) und Qualitätsmanagement (ISO/IEC 9001). Sie bestätigen von unabhängiger Seite, dass der Anbieter genau so arbeitet, wie er es seinen Kunden verspricht.

Individualität leben: Vor dem Einstieg in eine Cloud-Umgebung steht die Ermittlung des Bedarfs: »Was wird von der Cloud erwartet? Welche Prozesse sollen über die Anwendungen laufen? Handelt es sich um sensible Daten?« All diese Fragen müssen sich Unternehmer stellen und definieren, denn mittlerweile sind Cloud-Umgebungen sehr individuell – Hybrid- und Multi Cloud machen es möglich. Bei der Multi-Vendor-Cloud-Strategie nutzen Unternehmen mehrere Anbieter und teilen Leistungen wie IaaS, SaaS oder PaaS auf. »Die Multi-Vendor-Strategie bringt noch einen Vorteil mit sich. Verteilen sich einzelne Leistungen auf mehrere Anbieter, entgehen Kunden der Gefahr eines Lock-in«, merkt Belz an.

www.plutex.de

 

Initiative Cloud Services Made in Germany: Neues Update der Schriftenreihe

Die Initiative Cloud Services Made in Germany gibt die Veröffentlichung der aktuellen Ausgabe ihrer Schriftenreihe – Stand April 2020 – bekannt. Band 1 der Reihe trägt den Titel »Initiative Cloud Services Made in Germany im Gespräch« und enthält eine Sammlung von mittlerweile mehr als einhundert Interviews mit Vertretern der an der Initiative beteiligten Unternehmen zum Thema Cloud Computing im Allgemeinen und Cloud Computing in Deutschland im Speziellen. Band 2 mit dem Titel »Cloud Services Made in Germany in der Praxis« besteht aus einer Reihe von Anwenderberichten.

Die aktuelle Ausgabe der Schriftenreihe steht in der Rubrik Schriftenreihe (https://www.cloud-services-made-in-germany.de/schriftenreihen) der Webseite zum kostenlosen Download zur Verfügung.

Schriftenreihe Band 1: Initiative Cloud Services Made in Germany im Gespräch

Neu in Band 1 der Schriftenreihe aufgenommen wurden Interviews mit den folgenden Firmenvertretern:

+ Sven Koch, Managing Director/CEO, Innolution GmbH
+ Björn Christiansen, geschäftsführender Gesellschafter, IAdea Deutschland GmbH
+ Daniel Meisen, Geschäftsführer, kreuzwerker GmbH
+ Martin Hager, Gründer und Geschäftsführer, retarus GmbH

Darüber hinaus wurde eine ganze Reihe von Interviews aktualisiert. Es macht also Sinn, sich die neueste Ausgabe von Band 1 der Schriftenreihe herunterzuladen, selbst wenn man bereits in Besitz einer älteren Ausgabe ist.

»Das Interesse von Anwender- wie Anbieterseite an der Initiative Cloud Services Made in Germany steigt unvermindert an und die Anzahl der an der Initiative beteiligten Unternehmen wächst kontinuierlich«, erklärt Frank Roth, Vorstand der AppSphere AG und Initiator der Initiative bei der Vorstellung des aktualisierten Schriftenreihen-Bands. »Jedes Unternehmen erhält bei Beitritt die Möglichkeit zu einem kurzen Interview, das dann in Band 1 der Schriftenreihe aufgenommen wird. Da die Fragen standardisiert sind, ergibt sich aus der Interview-Sammlung ein umfassender, aber auch vielfältiger Überblick über den deutschsprachigen Cloud-Computing-Markt. Aufgrund der kontinuierlich steigenden Zahl an Unternehmen, die sich an der Initiative beteiligen, wurde nun erneut ein Update der Schriftenreihe notwendig.«

Schriftenreihe Band 2: Cloud Services Made in Germany in der Praxis

Neu in Band 2 der Schriftenreihe sind die folgenden Anwenderberichte:

+ AWS-Migration bei ImmobilienScout24
+ Viele Applikationen, eine E-Mail-Plattform: BSH Hausgeräte GmbH setzt bei Kundenkommunikation auf Retarus
+ WESSLING Deutschland setzt auf eine STARFACE Cloud

Link zum Download: https://www.cloud-services-made-in-germany.de/band2

Der Markt der Cloud Services wächst rasant und die Auswahl sicherer und rechtlich unbedenklicher On-Demand-Software-Lösungen fällt den Anwenderunternehmen zunehmend schwerer. Ziel der im Juni 2010 von der AppSphere AG mit Unterstützung des Cloud Computing Report ins Leben gerufenen Initiative Cloud Services Made in Germany ist es, für mehr Rechtssicherheit bei der Auswahl von Cloud Services zu sorgen.

 


1138 Artikel zu „Cloud Computing Tipps“

Agile Sicherheit: fünf Tipps für Sicherheitsverantwortliche

  Seit rund drei Jahren ist ein spürbarer Paradigmenwechsel in der Softwareentwicklung zu beobachten: Statt im Wasserfallmodell wird nun mit agilen Entwicklungsmethoden gearbeitet – oftmals kombiniert mit DevOps-Ansätzen. Im Bereich IT-Security verändert diese Entwicklung auch die Arbeitsmodelle von IT-Sicherheitsexperten. Waren früher die Ziele eines Softwareentwicklungsprozesses durch Fachkonzepte relativ früh abgesteckt, können sich heute die Funktionen…

91 % der IT-Führungskräfte ändern wegen Corona die Cloud-Strategie

Cloud-Nutzung wird auch nach Corona weiter stark steigen. Im Zuge der Ausbreitung von Covid-19 mussten IT-Teams sich auf Cloud-Technologie verlassen können, um einen reibungslosen Betrieb zu gewährleisten. Eine Umfrage zeigt jetzt, dass die Nutzung von Cloud-Technologie weiter zunehmen wird und dass der improvisierte Arbeitsalltag zwischen Remote-Arbeit und Kollaborationsplattformen für viele Unternehmen in einen Normalzustand übergehen…

Schritt für Schritt in die Cloud: Cloudification – ein Schlüssel zur Tür in die Zukunft?

Gewinneinbrüche, drohende Insolvenzen und hohe Arbeitslosenzahlen bestimmen die globale Wirtschaft während der Corona-Krise und werden auch für die Zeit danach allgegenwärtig sein. Unternehmen sollten die Zeit nutzen, Modernisierungen ihrer Informationstechnologie, die mittelfristig sowieso notwendig wären, rascher voranzutreiben, um in der Zeit wirtschaftlicher Erholung möglichst effizient agieren zu können und vielleicht sogar nachhaltig Marktanteile zu gewinnen. Klaus Aschauer, Vorstand und Chief Customer Officer der COSMO CONSULT-Gruppe, nennt Möglichkeiten.

Mit ganzheitlichen IT-Konzepten Kosten senken – Bei der Softwarebeschaffung neu, gebraucht, hybrid und Cloud denken

Die VENDOSOFT GmbH ist im IT-Umfeld als Reseller gebrauchter Microsoft- und Adobe-Lizenzen bekannt. Spätestens seit das Unternehmen im März 2020 zum Microsoft Gold Partner avancierte macht es mit neuer, zukunftsgerichteter Strategie von sich reden. Diese sieht ganzheitliche Softwarekonzepte vor, die die Vorteile der Cloud mit denen von On-Premises-Lizenzen vereinen.

Plattform für Erfassungslösung – Ab in die Cloud

Gerade in Zeiten von Covid-19, wo so viele Menschen wie noch nie zuvor im Home Office arbeiten, zeigen sich die Vorteile von Cloud Computing in ihrer ganzen Bandbreite. Die steigende Nachfrage nach entsprechenden Lösungen bestätigt den Trend. Für ein perfektes Zusammenspiel ist es notwendig, alle Geschäftsprozesse einzubeziehen. So sollte zum Bespiel auch eine Scanlösung webbasiert…

Hybrid-Cloud – Über den Wolken

Digitalisierung und Cloud werden in einem Atemzug genannt und sind aus dem Alltag nicht wegzudenken. Software-as-a-Service (SaaS) und Pay-per-Use sind etabliert und die Diskussionen rund um die Sorgen und Probleme ebben immer mehr ab. Wie steht es in der Praxis tatsächlich um deren Nutzung und Akzeptanz? Ein Gespräch mit André Vogt, Senior Vice President EIM bei der CENIT AG.

4 Tipps für die Kostenoptimierung von auf Amazon EC2 laufenden Cloud-Lösungen

Durch die starken ökonomischen Verwerfungen im Zuge der Corona-Pandemie steigt der Druck auf die IT-Abteilungen, eine bessere Kosteneffizienz zu erreichen. Diese sogenannte Cost Governance erstreckt sich auch auf Cloud-Lösungen. Doch wie senken Unternehmen die Kosten ihrer Cloud-Lösungen? Der folgende Beitrag gibt einige Tipps dazu am Beispiel von Amazon EC2.   McKinsey empfiehlt Unternehmen in seinen…

ERP und DMS zum Kraftpaket aus der Cloud verbinden

Immer mehr Unternehmen setzen auf die Flexibilität, die ihnen Cloud-basierte Lösungen für Enterprise Resource Planning (ERP) bieten. Nach der Implementierung einer solchen ERP-Lösung stellen sie jedoch häufig fest, dass ihre Unternehmenssoftware zwar »in der Cloud« ist, aber die zu den Geschäftsvorfällen gehörigen Einzeldokumente und Buchungssätze an ganz anderer Stelle liegen. Dies kann dazu führen, dass…

Neuer Cloud-Dienst für die Life Science-Branche

Mit der COSMO CLOUD for Business Central startete die COSMO CONSULT-Gruppe kürzlich ein neues Angebot, bei dem Unternehmen von der Unternehmenslösung bis zum Cloud-Service alle Leistungen aus einer Hand beziehen. Sie haben damit nicht nur einen Ansprechpartner, sondern können sich auf sichere, lückenlos dokumentierte Prozesse stützen. Jetzt qualifizierte die Life Science-Sparte des Software- und Beratungsunternehmens…

5 Best Practices: Cloud-Sicherheit für das Home Office

Der zunehmende Einsatz von Heimarbeit macht kritische Anwendungen in der Public Cloud verwundbar, warnen die Sicherheitsexperten. Die Verlagerung in das Home Office ermöglicht es Unternehmen zwar, weiter zu arbeiten, aber es gibt auch eine Kehrseite: Mitarbeiter sind daheim nicht durch die Sicherheitskontrollen geschützt, die im Unternehmensnetzwerk verfügbar sind. Tatsächlich steigt die Wahrscheinlichkeit des Diebstahls und…

Cloud-native Anwendungssicherheit: Viele sichern die Tür, lassen aber das Fenster offen

Wenn Unternehmen den Lebenszyklus bei der Entwicklung ihrer Anwendungen optimieren und beschleunigen und diese dann in der Cloud bereitstellen möchten, wird die Sicherheit zu einer größeren Herausforderung. Cloud-native Anwendungen sind komplexer und weisen mehr Abhängigkeiten auf, weshalb sie auch schwieriger zu sichern sind. Traditionelle Ansätze drehen sich im Kreis: Es wird lediglich reagiert, um die…

Nur 5 Prozent der Unternehmen nutzen die Vorteile eines konsistenten Cloud-Managements

Komplexere und heterogene Cloud-Umgebungen bereiten Unternehmen zunehmend Probleme. Die Lösung bieten konsistente Cloud-Management-Systeme, die alle benötigten Cloud-Dienste unter einer Management-Oberfläche bündeln. Lediglich 5 % der befragten Firmen setzen ein solches konsistentes Cloud-Management-System ein und haben dadurch eine höhere IT-Flexibilität sowie größere Freiheiten bei der Bereitstellung neuer Services erreicht.   Immer mehr Unternehmen nutzen die IT-Services…

IT-Sicherheit mit Flexibilität: Cloud-Sicherheit und die Vertrauensfrage

IT-Sicherheit ist ein zentrales Thema in Unternehmen. Nicht zuletzt dank der Kampagnen von IT-Anbietern rund um die Einführung der Europäischen Datenschutzgrundverordnung (EU-DSGVO) sind sich in vielen Fällen nicht nur IT-Verantwortliche, sondern auch das Management im Allgemeinen der Notwendigkeit bewusst, sensible Daten zu schützen. In Zeiten von Cloud Computing heißt das unter anderem, dass eine hohe…