Diese Gefahren lauern in kostenlosen Public Clouds

email-internet-kriminalitaet-datendiebstahlKostenfreie Public-Cloud-Angebote für Messaging, File Sharing oder Collaboration sind vor allem für kleine und mittelständische Unternehmen mit ihren schmalen IT-Budgets oft sehr verlockend. Doch sie bergen meist unkalkulierbare Sicherheitsrisiken. Der IT-Dienstleister Metaways nennt fünf Gründe, warum man von solchen Diensten lieber Abstand nehmen sollte.

1. Vermarktung der Nutzerdaten: Bei den meisten kostenfreien Public-Cloud-Diensten kommerzialisiert der Anbieter die Nutzerdaten – ein entsprechender Hinweis findet sich dann irgendwo im Kleingedruckten. Welche Daten nutzt der Mitarbeiter? Wann ist er bevorzugt online? Mit wem kommuniziert er? Mit diesen und ähnlichen Informationen werden exakte Nutzerprofile erstellt und an Anbieter verkauft, die auf gezielte Online-Werbung spezialisiert sind.
2. Drohender Rechteverlust an Inhalten: Viele Anbieter gehen sogar noch einen Schritt weiter und sichern sich in ihren Nutzungsbedingungen zusätzlich die Rechte an sämtlichen übertragenen Inhalten. Tauschen also beispielsweise Ingenieure technische Zeichnungen oder ähnliches aus, riskiert das Unternehmen, die Rechte an seinem geistigen Eigentum ungewollt an den Betreiber des Cloud-Dienstes zu übertragen.
3. Anfälligkeit für Cyber-Kriminalität: In Gratis-Public-Clouds wird in aller Regel sehr viel Infrastruktur von mehreren Nutzern gemeinsam verwendet. Das macht es sehr aufwändig, die Zugriffe zu überwachen. Und diesen Aufwand scheuen die Anbieter, steht er doch ihrem Geschäftsmodell entgegen – so viele Nutzer und damit so viele Daten wie möglich zu bekommen. Cyber-Kriminelle haben es dadurch leicht, an Passwörter oder Kreditkarteninformationen zu gelangen. Der Anreiz dafür ist gerade bei großen kostenfreien Cloud-Diensten besonders hoch – schließlich gibt es für die Hacker hier deutlich mehr Daten zu holen als bei einem kleinen Provider.
4. Gefahr von staatlichen Zugriffen: „Alle eure Daten gehören uns.“ Mit dieser Begründung forderte vor wenigen Wochen ein US-Gericht im Rahmen einer Ermittlung Zugriff auf Daten von Microsoft. Damit beansprucht der amerikanische Staat uneingeschränkten Zugriff auf alle Daten, die von US-Firmen gehostet werden. Diese Rechtsauffassung birgt die Gefahr, dass US-Behörden die großen amerikanischen Cloud-Dienste ohne jegliches Unrechtsbewusstsein auch für Industriespionage nutzen. Ein ähnliches Problem besteht aber auch in Deutschland. So muss jeder deutsche Internet-Provider, der mehr als 10.000 E-Mail-Konten beziehungsweise Kunden aufweist, eine sogenannte Sina-Box installieren. Mit ihr wird im Falle eines richterlichen Beschlusses der E-Mail-Verkehr an die Behörden ausgeleitet. Damit sind auch große Cloud-Betreiber hierzulande der Gefahr staatlicher Zugriffe ausgesetzt. In kleineren Private Clouds besteht dieses Risiko dagegen nicht, da sie praktisch nie den Grenzwert von 10.000 E-Mail-Konten überschreiten.
5. Probleme mit der Compliance: Die Nutzungsbedingungen und Infrastrukturen von kostenlosen Public-Clouds macht es in den allermeisten Fällen praktisch unmöglich, gesetzliche Vorgaben zu erfüllen. Dazu gehört beispielsweise die allgemeine Pflicht bei Rechnungslegungsdaten nachzuweisen, auf welchen physischen Systemen sie sich befinden. Aber auch die speziellen Auflagen in regulierten Branchen – etwa der Schutz personenbezogener Daten bei Medizinunternehmen – lassen sich beispielsweise bei File-Sharing-Diensten nicht sicherstellen.
Für nichts gibt es auch nichts. Ist ein Cloud-Produkt kostenlos, kann man davon ausgehen, dass der Nutzer das Produkt ist. Außerdem steht bei derartigen Angeboten meist eine hochautomatisierte Massenabfertigung der Datensicherheit im Weg“, sagt Cornelius Weiss, Team Leader Software Engineering bei Metaways in Hamburg. Wollen Unternehmen von den unbestreitbaren Vorteilen der Cloud-Technologie profitieren und gleichzeitig Datensicherheit gewährleisten, so der Experte, sollten sie sich deshalb an einen Dienstleister wenden, der ihre Schutzanforderungen individuell umsetzen kann. „Das ist aber nur in Private Clouds möglich, die der Dienstleister mit eigener Hardware beziehungsweise einem ihm bekannten Betreiber realisiert. Dann lassen sich sehr sichere Lösungen konzipieren. Aber umsonst geht das natürlich nicht.“
Quelle: openPR

geschrieben von: Neues Unterhaltsames Interessantes von Budoten am: 29.09.2014
bisher keine Kommentare

Comments links could be nofollow free.

Tags:

Produkt-Vorstellungen

Produktsuche bei Budoten

Wing Tsun Artikel bei Budoten

Wettkampf-Artikel im Shop

 
Grosser digitaler Crossfit-Timer, 6-stellig, Programmbar
Gehäuse aus schwarzem Aluminium, Maße: 64 cm x 16 cm x 5 cm, Fernbedienung, Batterien, Netzteil sowie Bedienungsanleitung im Lieferumfang enthalten 6 Stellige Display Anzeige in rot und blau

Programmierbar

Normaluhrfunktion, Stoppuhrfunktion und Intervall Timer

Quick COUNT UP und DOWN Einstellungen

Quick COUNT UP TO und COUNT DOWN FROM Einstellungen
 
DAX Escrima-Stick, Stück
Im Feuer gehärtet, Aus Holz gefertigt, Länge: ca. 66 cm
 
Karate - Hente Energien Kontern
DVD, Spielzeit: 70 Minuten, Sprachen: Deutsch, Englisch, Französisch Traditionelles japanisches Karate-Do

HENTE
ENERGIEN KONTERN

Von Cyril Guenet 4. Dan Karate-Do, KEIO (Japan) Schwarzgurt, Schwarzgurt im Kyusho Jitsu...

Hente ist die traditionelle Kunst, die Energie des Gegners gegen ihn selbst zu richten.
Diese zerstörerische Technik le...
 
PHOENIX Jugend Gürtel PX SOFT BELT KIDS mehrfarbig
hergestellt aus 100 % Baumwolle und eine Breite von ca. 3,5 cm in den Farben weiß-gelb Länge 200 - 260 cm Extra dünne Budogürtel für Kinder zum leichten Binden.

Der Kindergürtel PX SOFT BELT KIDS wurde aus 100 % Baumwolle hergestellt und hat eine Breite von ca. 3,5 cm.
 
Budo International DVD Sport Karate Kumite
in deutscher, französischer, englischer, spanischer, portugiesischer und italienischer Sprache, Laufzeit: ca. 66 Minuten Durch diese DVD versucht Davide Benetello das Professionelle Karate besser verständlich zu machen und dem Zuschauer näher zu bringen. Er analysiert die effektivsten Schlag- und Trittsequenzen und zeigt ausführlich die Techniken.
 
KWON Kühleisen Wölbung außen, gold
Das anatomische Design garantiert eine optimierte Auflagefläche. Eine Innovation in der Betreuung.
 
KWON WAKO Deutschland Lizenzmarke
Einzelne Lizenzmarke der WAKO Deutschland. Kann nur in Kombination mit dem Boxhandschuh ERGO CHAMP 10oz (Art-Nr. 804226 und 804291) erworben werden.
 
DanRho Tisch-Stoppuhr Mesotron
Abmessungen 175 x 130 x 40-95 mm. Durchmesser des Zifferblattes 110 mm, Gewicht ca. 375 g. Diese Uhr kann sowohl als Tisch- oder Wandstoppuhr eingesetzt werden. Die Zeitmessung erfolgt über ein 21 KHz-Quarz-Oszillator. Messbereich 0-60 Sekunden, 0-60 Minuten. Innere Skala: 1-100-100 Min. Die Lieferung der Tisch-Stoppuhr erfolgt inkl. Batterie 1,5 V.
 
KWON Kühleisen
Ideal zur Sofortmaßnahme. Kühleisen - mit Griff zum Aufdrücken auf Schwellungen.