Firmennachricht • 01.11.2010

Cyber-Ark gibt acht Tipps für Cloud-Sicherheit

Die Auslagerung von IT oder Geschäftsprozessen in die Cloud liegt im Trend. Allerdings halten Sicherheitsbedenken Unternehmen vielfach noch von Cloud-Lösungen ab. Cyber-Ark gibt acht konkrete Tipps, worauf man bei der Speicherung seiner Daten in der Cloud auf jeden Fall achten sollte - gerade im Hinblick auf die Zugriffsmöglichkeiten von externen Administratoren.

Ein zentrales Sicherheitsproblem bei der Nutzung von Cloud-Services liegt darin, dass Administratoren des Service-Providers Zugang zu unternehmenskritischen Applikationen, Prozessen, Services, Systemen oder Daten erhalten. Laut Sicherheitsexperte Cyber-Ark ist es deshalb unerlässlich, vor einer Entscheidung für die Cloud genau zu überprüfen, welche Lösungen der Service-Provider in diesem Bereich einsetzt und wie er Zugriffsmöglichkeiten regelt beziehungsweise überwacht.

Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in seinem Ende September 2010 veröffentlichten Eckpunktepapier zum Thema Informationssicherheit beim Cloud Computing das ID- und Rechtemanagement als Basisanforderung für Cloud-Anbieter definiert und unter anderem betont: "Das Rechtemanagement muss gewährleisten, dass jede Rolle nur die Daten (auch Metadaten) sehen darf, die zur Erfüllung der Aufgabe notwendig sind. Das gilt auch für Administratoren." (1)

Worauf sollte der an einer Cloud-Lösung Interessierte folglich genau achten? Die acht konkreten Tipps von Cyber-Ark im Überblick:

  1. Management privilegierter Benutzerkonten: Der Service-Provider muss ein Privileged-Identity-Management-System für die Verwaltung privilegierter Accounts im gesamten IT-Betrieb implementiert haben, damit der Nutzer der Cloud die Gewähr hat, dass Policies, Prozesse und Practices seine Anforderungen an die Datensicherheit erfüllen. Dabei sollten Standards wie ISO 27001 oder 27002 eingehalten werden.
     
  2. Policy-Konformität: Die Policies und Prozesse des Privileged Identity Management auf Providerseite müssen den unternehmenseigenen entsprechen. Im Idealfall sind sie alle ISO-basiert.
     
  3. Evaluierung: Im Auswahlprozess sollte man die Security-Struktur des Service-Providers genau überprüfen und evaluieren. Dabei ist insbesondere darauf zu achten, dass er Tools für das Privileged Identity Management einsetzt, die die Security-Policies und -Prozesse automatisch unterstützen.
     
  4. Dokumentation: Die Richtlinien und Prozesse des Privileged Identity Management müssen Audit- und Reporting-Anforderungen erfüllen. Die verwendeten Lösungen und Technologien sollten dabei schriftlich in Verträgen und Service Level Agreements festgehalten werden.
     
  5. Definition von Rollen: Es müssen Policies vorhanden sein, die den privilegierten User-Zugang regeln und limitieren. Dabei ist auch eine "Separation of Duties" zwingend erforderlich.
     
  6. Keine versteckten Passwörter: Es sollten keine eingebetteten Applikationspasswörter verwendet werden, die Zugang zu Backend-Systemen oder Datenbanken bieten. Mit ausgewählten Privileged-Identity-Management-Lösungen wie Cyber-Arks Privileged Identity Management Suite ist eine Eliminierung dieser Passwörter möglich.
     
  7. Überwachung: Der Service-Provider muss eine Lösung implementiert haben, die eine permanente Kontrolle und Überwachung der privilegierten Benutzerkonten sicherstellt.
     
  8. Reporting: Zu allen privilegierten User-Accounts muss es hinsichtlich Zugriffen und Aktivitäten Protokolle und Reportings geben. Dabei sollte der Service-Provider seinem Kunden ein wöchentliches oder zumindest monatliches Reporting zur Verwendung privilegierter Accounts zur Verfügung stellen.


Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, betont: "Bei der Auslagerung sensibler Daten in die Cloud sollte jedes Unternehmen darauf achten, dass der Cloud-Provider eine Privileged-Identity-Management-Lösung einsetzt, mit der privilegierte Benutzerkonten mit erweiterten Rechten automatisch verwaltet und überwacht werden - und zwar nicht nur aus Gründen der Datenintegrität und -sicherheit, sondern allein schon im Hinblick auf gesetzliche Anforderungen und Compliance-Vorschriften. Leider ist das auf Cloud-Anbieter-Seite heute noch eher die Ausnahme."


(1) vgl.: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Sonstige/Cloud_Computing_Mindestsicherheitsanforderungen.pdf?_blob=publicationFile
 

 

Anbieter
Logo: Cyber-Ark Software Ltd., Europe

Cyber-Ark Software Ltd., Europe

Forbury Square
RG1 3EU Reading
UK

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Trigo und Netto kündigen einen autonomen Supermarkt mit...
24.01.2024   #Tech in Retail #Künstliche Intelligenz

Trigo und Netto kündigen einen autonomen Supermarkt mit Echtzeit-Quittungsfunktion an.

„Letzter Schritt” zum reibungslosen Einkaufen schafft Vertrauen bei Verbrauchern, die ihre Quittungen VOR dem Verlassen des Geschäfts einsehen möchten
Lebensmittelmarkt mit einer Verkaufsfläche von 800 m2 mit Computer Vision AI ist der größte neu ausgerüstete Supermarkt in Europa, der eine reibungslose Checkout-Erfahrung bietet

Trigo, ein führender Anbieter von KI-gestützter Computer-Vision-Technologie, die herkömmliche Einzelhandelsgeschäfte in digitale Smart Stores verwandelt, und die Discounter-Supermarktkette Netto Marken-Discount (auch als Netto ...

Thumbnail-Foto: Digitale Filialen und Smart Retail mit LANCOM...
26.01.2024   #Online-Handel #stationärer Einzelhandel

Digitale Filialen und Smart Retail mit LANCOM

Intelligente, zuverlässige Vernetzung für Filialstrukturen.

Der stationäre Handel steht vor großen Herausforderungen im Wettbewerb mit technologiegetriebenen Online-Unternehmen ...

Thumbnail-Foto: ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit...
07.12.2023   #Tech in Retail #Verpackungen

ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit digitalen Wasserzeichen

ALDI engagiert sich für eine verbesserte Trennung von Kunststoffverpackungen ...

Thumbnail-Foto: Aus SES-imagotag wird VusionGroup
29.01.2024   #Softwareapplikationen #Künstliche Intelligenz

Aus SES-imagotag wird VusionGroup

Eine neue Identität, die das breitere Portfolio an innovativen Lösungen hervorhebt, die zur Meisterung der großen Herausforderungen des physischen Handels von der Gruppe entwickelt wurden.

SES-imagotag (Euronext: SESL, FR0010282822), das weltweit führende Unternehmen für digitale Lösungen für den physischen Handel, hat heute bekannt gegeben, dass es seinen Namen in VusionGroup geändert hat. Dieser neue Name ...

Thumbnail-Foto: REWE Group fit für digitale Transformation
27.11.2023   #stationärer Einzelhandel #App

REWE Group fit für digitale Transformation

Digitales Wachstum der REWE Group: Kunden-WLAN und Multiprovider SD-WAN Standortvernetzung der ersten Generation

Die REWE Group ist fit für die digitale Transformation. Smart Shopping und mobiles Bezahlen, E-Commerce und Onlinehandel sind schnell wachsende Servicesegmente. Die REWE Group ist darauf vorbereitet. Mit einer zukunftssicheren ...

Thumbnail-Foto: In Europa einzigartig und daher ausgezeichnet...
13.12.2023   #Digitalisierung #Tech in Retail

In Europa einzigartig und daher ausgezeichnet

SPAR Österreich gewinnt mit Innovationsprojekt "Obst und Gemüse 3 Tage frischer" den „Future of European Commerce Award“

In der Kategorie Digitalisierung hat SPAR Österreich den, erstmals von EuroCommerce verliehenen, „Future of European Commerce Award“ gewonnen ...

Thumbnail-Foto: EuroCIS Deutschland ist die nächste Station für ITLs Lösungen zur...
13.02.2024   #Tech in Retail #Künstliche Intelligenz

EuroCIS Deutschland ist die nächste Station für ITLs Lösungen zur Bargeldbearbeitung und Altersverifikation

Innovative Technology Ltd (ITL) wird gemeinsam mit Einzelhandelsanbietern und Branchenexperten auf der "EuroShop 2024 - der führenden Fachmesse für Einzelhandelstechnologie" vertreten sein, die in Düsseldorf ...

Thumbnail-Foto: Künstliche Intelligenz gestaltet abverkaufsfördernde Retail...
19.02.2024   #Tech in Retail #POS-Marketing

Künstliche Intelligenz gestaltet abverkaufsfördernde Retail

Media Kampangnen – der PRESTIGE KI Copilot

Online Software stellt auf der EuroCIS 2024 erstmals seinen
PRESTIGE KI Copilot vor. Mit dem smarten, auf Künstlicher Intelligenz (KI) basierten Assistenten bekommen ...

Thumbnail-Foto: Jahreszahlen 2023 Immer häufiger an immer mehr Kassen: girocard mit...
15.02.2024   #Tech in Retail #Zahlungssysteme

Jahreszahlen 2023 Immer häufiger an immer mehr Kassen: girocard mit großem Zuwachs im Handel

Im vergangenen Jahr bezahlten Kundinnen und Kunden an der Kasse erneut häufiger mit ihrer girocard. Mit rund 7,5 Milliarden Bezahlvorgängen zeigt die Statistik der Deutschen Kreditwirtschaft erneut ein sehr stabiles Wachstum: Die Anzahl ...

Thumbnail-Foto: Hilfe für den Handel: Wir stellen vor – „Handel innovativ“...
26.10.2023   #Online-Handel #stationärer Einzelhandel

Hilfe für den Handel: Wir stellen vor – „Handel innovativ“

Das Projekt unterstützt den stationären Einzelhandel bei der Umsetzung digitaler Services – auch bei der Personalgewinnung

Neue digitale Lösungen sowie Verknüpfungen von Vertriebsformen des Einzelhandels mit Online-Angeboten. Sie zu entwickeln – dabei hilft das Projekt „Handel innovativ" dem Einzelhandel – nicht nur mit Know-how, sondern ...

Anbieter

Extenda Retail Ab
Extenda Retail Ab
Gustav III:s Boulevard 50A
169 73 Solna
EXPRESSO Deutschland GmbH & Co. KG
EXPRESSO Deutschland GmbH & Co. KG
Antonius-Raab-Straße 19
34123 Kassel
Innovative Technology Ltd.
Innovative Technology Ltd.
Innovative Business Park
OL1 4EQ Oldham
VusionGroup SA
VusionGroup SA
55 place Nelson Mandela
90000 Nanterre
Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
POSBOX GmbH
POSBOX GmbH
Süchtelner Str. 16
41066 Mönchengladbach
m3connect GmbH
m3connect GmbH
Pascalstraße 18
52076 Aachen
REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal