openPR Recherche & Suche
Presseinformation

CloudCycle auf der CeBIT: Garantiert sicher und datenschutzkonform in die Cloud

07.03.201411:47 UhrIT, New Media & Software

(openPR) Gemeinschaftsprojekt bietet automatisierte Kontrolle von Cloud-Anbietern

(Mynewsdesk) Cloud Computing bietet öffentlichen Einrichtungen und mittelständischen Unternehmen flexible und kosteneffiziente Chancen für vernetzte Zusammenarbeit. Doch Unsicherheiten bezüglich Datenschutz und IT-Sicherheit halten diese potenziellen Anwender oft davon ab, Cloud-Dienste zu nutzen. Selbst ein Datenschutz-Audit beim Cloud-Anbieter durchzuführen und die Einhaltung der Sicherheits- und Datenschutzvorgaben regelmäßig zu kontrollieren, stellt für Behörden und KMU ein massives Problem dar. Auf der CeBIT zeigt das Team des Gemeinschaftsprojekts CloudCycle in Halle 9 am Stand E24 des Bundesministeriums für Wirtschaft und Energie (BMWi) ein Lösungskonzept, mit dem sich Datenschutz-Anforderungen automatisiert und zuverlässig prüfen lassen.



Wenn Behörden und Unternehmen für die Verarbeitung personenbezogener Daten Cloud-Dienste nutzen, liegt meist eine Auftragsdatenverarbeitung nach §11 BDSG vor. Das bedeutet, dass sie für die Sicherheit und den Schutz ihrer Daten verantwortlich bleiben. Cloud-Anwender sind dadurch gesetzlich verpflichtet, vor Auftragserteilung und währenddessen regelmäßig zu kontrollieren, ob der Cloud-Anbieter alle Datenschutzanforderungen erfüllt. Ein Anwender kann eine Kontrolle vor Ort selbst praktisch nicht leisten – Daten und Anwendungen sind in einer komplexen Cloud-Umgebung meist über mehrere geographische Standorte und auf verschiedene Cloud-Betreiber verteilt. Hinzu kommt, dass größere Cloud-Anbieter bei der Vielzahl von Kunden durch ständige Vor-Ort-Kontrollen nicht nur extrem belastet würden, sondern dies auch die Datensicherheit gefährden könnte.

Im Rahmen des Projekts CloudCycle wurde zur Unterstützung von Auditoren ein Lösungskonzept für automatisierte Kontrollen beim Cloud-Anbieter entwickelt. Durch das automatisierte Testat ist es möglich, Sicherheits- und Compliance-Vorgaben im gesamten Lebenszyklus eines Cloud-Dienstes kontinuierlich und kundenspezifisch zu überwachen. Die automatisierten Überprüfungen werden über die in TOSCA (Topology and Orchestration Specification for Cloud Applications) beschriebene Policy, die die Prüfkriterien einer Dienstinstanz enthält, gesteuert und auf Basis von manipulationssicheren Log-Daten durchgeführt.

Eine Policy definiert eine nicht-funktionale Anforderung an einen Cloud-Dienst. Durch sie werden Sicherheitsanforderungen definiert, die erfüllt sein müssen, um einen Cloud-Dienst sicher zu betreiben. Diese Anforderungen werden während der automatisierten Installation und während des Betriebs durch die TOSCA-Laufzeitumgebung sichergestellt. Das Ziel von TOSCA ist es dabei, die Sicherheitsanforderungen herstellerneutral zu definieren und Anwender in die Lage zu versetzen, mit ihren Anwendungen von einem Cloud-Anbieter zu einem anderen problemlos zu wechseln. Im Rahmen des CloudCycle Projekts wurden erste Sicherheits-Policies definiert und ein Policy-Framework prototypisch umgesetzt, welches deren Umsetzung in den verschiedenen Phasen des Lebenszyklus des Cloud-Dienstes ermöglicht.

Das Projekt CloudCycle wird vom BMWi gefördert und gemeinsam von den Projektpartnern regio IT, der Universität Stuttgart, IBM, dem Fraunhofer-Institut für Sichere Informationstechnologie und der kommunalen Informationsverarbeitung Baden-Franken durchgeführt.

http://www.themenportal.de/it-hightech/cloudcycle-auf-der-cebit-garantiert-sicher-und-datenschutzkonform-in-die-cloud-90197

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 781823
 580

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „CloudCycle auf der CeBIT: Garantiert sicher und datenschutzkonform in die Cloud“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Fraunhofer-Institut für Sichere Informationstechnologie

Bild: Gravierende Sicherheitslücken in TwitterKit für iOSBild: Gravierende Sicherheitslücken in TwitterKit für iOS
Gravierende Sicherheitslücken in TwitterKit für iOS
Fraunhofer SIT warnt Entwickler: TwitterKit für iOS nicht mehr benutzen und austauschen ------------------------------ Das TwitterKit für iOS 3.4.2, das zahlreiche Apps zur Kommunikation mit Twitter nutzen, hat gravierende Sicherheitslücken, die Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben können. Das haben Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt herausgefunden. Es handelt sich um eine End-of-life-Softwarebibliothek von Twitter, die nicht mehr aktualisie…
Bild: Neuer Codescanner findet Software-Schwachstellen ohne QuellcodeBild: Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
it-sa-Premiere für VUSC - den Codescanner: Fraunhofer SIT stellt neues Werkzeug für automatisierte Software-Analyse vor ------------------------------ Fehler und Sicherheitslücken in Software verursachen Schäden in Milliardenhöhe, können den Ruf eines Unternehmens ruinieren und gefährden im schlimmsten Fall die Sicherheit von Menschen. Deshalb hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt VUSC - den Codescanner entwickelt. VUSC - kurz für Vulnerability Scanner - hilft Unternehmen und Entwicklern, Schwachste…

Das könnte Sie auch interessieren:

Bild: insglück realisiert CeBIT-Eröffnungsveranstaltung zum vierten Mal in FolgeBild: insglück realisiert CeBIT-Eröffnungsveranstaltung zum vierten Mal in Folge
insglück realisiert CeBIT-Eröffnungsveranstaltung zum vierten Mal in Folge
Bereits zum vierten Mal in Folge vertraut die Deutsche Messe AG für die Inszenierung der internationalen Eröffnungsveranstaltung der CeBIT auf die Berliner Agentur insglück. Das CeBIT-Opening findet traditionell am Vorabend des ersten Messetages im Hannover Congress Centrum (HCC) statt. Nach den mehrfach bei einschlägigen nationalen und internationalen …
CeBIT 2011: Nissen & Velten zeigt eNVenta ERP in der Cloud
CeBIT 2011: Nissen & Velten zeigt eNVenta ERP in der Cloud
… wird und Updates dort zentral bereitgestellt werden. Die Verfügbarkeit der Software wird im Rahmen von Vertragsvereinbarungen, so genannten Service Level Agreements, vom Anbieter garantiert. Übrigens: Der Begriff Cloud Computing rührt daher, dass in vielen Infografiken das Internet mit einem Wolkensymbol (englisch „Cloud“) dargestellt wird. Auch die …
Bild: CeBIT 2010: Mit GROUP Live und IBM in die CloudBild: CeBIT 2010: Mit GROUP Live und IBM in die Cloud
CeBIT 2010: Mit GROUP Live und IBM in die Cloud
… bereit. Betrieb und Management werden dabei vollständig auf der vorhandenen Infrastruktur des Unternehmens „in-the-cloud“ ermöglicht, was eine äußerst flexible Anwendungsbereitstellung garantiert. Auch dazu erhalten die CeBIT-Messebesucher am Messestand von GROUP Live umfassende Informationen. Auf der weltweit größten ITK-Fachmesse will GROUP Live an …
Bild: Vom Haben zum Teilen: Logistiker suchen neue Wege der ZusammenarbeitBild: Vom Haben zum Teilen: Logistiker suchen neue Wege der Zusammenarbeit
Vom Haben zum Teilen: Logistiker suchen neue Wege der Zusammenarbeit
… Jens Richter, Head of Business Development & Customer Integration bei DHL Freight, auf dem 12. PraxisForum Logistik der AXIT AG in Frankenthal. „Die Lösung garantiert eine optimierte Netzwerkauslastung und bietet unseren Kunden die Möglichkeit, ihre Sendungen via Internet zu verfolgen.“ „Teilen statt Haben“, das schon auf der Computermesse CeBIT …
Bild: CeBIT: Folio Cloud ist das beste DMS für den deutschen MittelstandBild: CeBIT: Folio Cloud ist das beste DMS für den deutschen Mittelstand
CeBIT: Folio Cloud ist das beste DMS für den deutschen Mittelstand
… sofort und global nutzbar. Profis sorgen für das sichere und zuverlässige Management der Dokumente in den Fabasoft Cloud-Rechenzentren in Europa. Fabasoft garantiert seinen Kunden Service-Levels in der Cloud, beispielsweise für Verfügbarkeit und Antwortzeiten. Der Cloud-Performancebericht wird laufend unter www.foliocloud.com veröffentlicht. Fabasoft ist …
CeBIT 2016: Jedox hilft Kunden bei Planung in der Cloud
CeBIT 2016: Jedox hilft Kunden bei Planung in der Cloud
Die Jedox AG, führender Anbieter von Enterprise Planning- und Business Intelligence-Software, stellt in diesem Jahr Cloud-basierte Planungsapplikationen in den Mittelpunkt ihres CeBIT-Auftritts auf dem BARC BI Forum. Themenschwerpunkt ist unter anderem das Funktionsangebot der neuen Jedox Version 6.1, welche mit erweiterten Schnittstellen zu Salesforce …
Bild: SaaS-Forum veröffentlicht März 2017-Ausgabe der SaaS-Forum NewsBild: SaaS-Forum veröffentlicht März 2017-Ausgabe der SaaS-Forum News
SaaS-Forum veröffentlicht März 2017-Ausgabe der SaaS-Forum News
CeBIT oder nicht CeBIT - das ist hier die Frage! Nächste Woche findet die diesjährige Ausgabe der weltweit größten Messe für die Informations- und Telekommunikationsbranche in Hannover statt. Die "Hype-Jahre" für die Messe sind allerdings Vergangenheit und so stellt SaaS-Forum Herausgeber Werner Grohmann in seinem Editorial zur März-Ausgabe der SaaS-Forum …
Bild: Kosteneffizient – Sicher – Grün: Windcloud auf der CeBIT 2016Bild: Kosteneffizient – Sicher – Grün: Windcloud auf der CeBIT 2016
Kosteneffizient – Sicher – Grün: Windcloud auf der CeBIT 2016
… nachhaltige Infrastruktur ermöglicht es, Windcloud seinen Kunden die besten virtualisierten Cloud-Produkte und Services anzubieten. Neben der Einsparung von CO2 garantiert der Cloudhost zusätzlich die vollverschlüsselte Speicherung sämtlicher Daten nach deutschen Datenschutzrichtlinien. Der eigene Windpark als Energieträger: Hinter Windcloud stehen …
Windcloud first, Suchmaschinen-Gigant second!
Windcloud first, Suchmaschinen-Gigant second!
… Windcloud seinen Kunden virtualisierte Cloud-Produkte und Services auf Basis von OpenStack zu besonders günstigen Konditionen anbieten. Neben der Einsparung von CO2 garantiert der Cloudhost zusätzlich die vollverschlüsselte Speicherung sämtlicher Daten nach deutschen Datenschutzrichtlinien. Die Virtualisierung der Server erfolgt auf SSD Ceph Clustern. …
Bild: Die CeBIT 2011 bestätigt basycs in ihrem integrativen Lösungsansatz.Bild: Die CeBIT 2011 bestätigt basycs in ihrem integrativen Lösungsansatz.
Die CeBIT 2011 bestätigt basycs in ihrem integrativen Lösungsansatz.
… Lösungen zum reibungslosen IT-Betrieb an, beginnend bei umfassenden Checks über vordefinierte (Regel-)Aufgaben bis hin zum „basycs full service“. Letzterer garantiert Kunden einen administrationslosen Betrieb. Hinzu kommen umfassende Reviews und Performance-Optimierungen aller Komponenten in komplexen IT-Systemlandschaften. Die Anfragen mit denen die …
Sie lesen gerade: CloudCycle auf der CeBIT: Garantiert sicher und datenschutzkonform in die Cloud