Leitfaden für Sicherheit in der Cloud
Sicherheitsexperte RSA hat seine neuesten Erkenntnisse zum Thema Cloud-Security in einem Leitfaden zusammengestellt. Unter dem Titel “Identity and Data Protection in the Cloud: Best Practices for Establishing Environments of Trust” gibt der Leitfaden einen Überblick über Cloud-spezifische Sicherheits- und Compliance-Herausforderungen.
Die Studie zeigt auf, wie sich Identitäten und Informationen in virtualisierten IT-Wolken zuverlässig schützen lassen. Als Autoren zeichnen ausgewiesene Technologie- und Sicherheitsexperten von Konzernmutter EMC, RSA und VMware verantwortlich. Ihre Kernthese lautet: Clouds könnten das Sicherheitsniveau herkömmlicher IT-Infrastrukturen in Zukunft bei weitem übertreffen. Denn Richtlinien und Protokolle lassen sich in Clouds direkt in der Virtualisierungsschicht implementieren.
Security wäre dann nicht nur auf der Applikationsebene und einzelnen Infrastruktursegmenten lokalisiert, sondern könnte tiefer als heute in der IT-Plattform verankert werden. Dies wiederum berge das Potenzial für schlankere, intelligentere Sicherheitsarchitekturen als gegenwärtig möglich.
Bei der Weiterentwicklung ihrer IT-Landschaft zu einer virtualisierten Cloud müssen Unternehmen in puncto Sicherheit dennoch nicht bei Null anfangen. Für die avisierte Security-Architektur von Clouds können stattdessen vorhandenes Know-how und viele bereits im Unternehmen etablierte Methoden und Technologien sinnvoll weiterverwendet werden. Aus der Sicherheitsperspektive identifiziert die Studie als höchste Hürde für Clouds: mangelndes Vertrauen zwischen Anbietern von Cloud-Infrastrukturen und deren Nutzern.