Da Cloud-Speicher für Unternehmen immer beliebter werden, ist es entscheidend, die Sicherheit von Cloud-Speichern zu berücksichtigen und entsprechende Maßnahmen umzusetzen. Das kann eine Herausforderung sein: Die Entwicklung einer Reihe von Best Practices, die Datensicherheit gewährleistet, bringt eine Vielzahl von Problemen und Risiken mit sich.
Das liegt daran, dass sich Cloud-Speicher um den Zugriff auf Daten überall und jederzeit dreht und eine große Bandbreite an Benutzern, Anwendungen und Datenquellen umfasst. Selbst wenn die Umgebung des Cloud-Anbieters nicht kompromittiert wird, können sich Hacker möglicherweise Zugang zu einzelnen Konten verschaffen.
Hier erfahren Sie, was erforderlich ist, um die Sicherheit von Cloud-Speichern zu gewährleisten und Cloud-Daten besser zu schützen:
Ein genauerer Blick auf die Sicherheit von Cloud-Speichern
- Grundlagen des Schutzes von Cloud-Speichern
- Sicherheitsrisiken von Cloud-Speichern
- Wie sicher ist Cloud-Speicher?
- Best Practices für die Sicherheit von Cloud-Speichern
Grundlagen des Schutzes von Cloud-Speichern
Ein Ausgangspunkt für jede Initiative zur Sicherheit von Cloud-Speichern ist das Verständnis dafür, wie Daten in der Cloud gespeichert werden. Auf der grundlegendsten Ebene greifen Clouds auf logische Pools zurück, um Daten auf mehreren Servern zu speichern. Ein Speicheranbieter betreibt diese Systeme außerhalb der eigenen Räumlichkeiten und verbindet die gesamte Umgebung über einen Steuerknoten.
Diese Steuerung ermöglicht es Personen mit Internetverbindung, bei Bedarf auf Dateien zuzugreifen. Diese Flexibilität wird immer wichtiger, da Unternehmen agiler und flexibler werden wollen.
Die Sicherheit von Cloud-Daten umfasst typischerweise eine Reihe von Tools, Technologien und Ansätzen. Ein großer Vorteil der Cloud besteht darin, dass viele Sicherheitselemente bereits in die Systeme integriert sind. Dazu gehören in der Regel eine starke Verschlüsselung ruhender und übertragener Daten. Außerdem können folgende Funktionen zum Einsatz kommen:
- Geofencing. Die Verwendung von IP-Adressen und anderen Geolokalisierungsdaten, um eine geografische Grenze zu erstellen und verdächtige Aktivitäten zu identifizieren.
- Richtlinienbasierte Aufbewahrung im Datenlebenszyklus. Systeme verwenden Richtlinien zur Datenklassifizierung, um zu verwalten und zu automatisieren, wie Daten gespeichert, aufbewahrt, archiviert und gelöscht werden.
- Datenbewusstes Filtern. Diese Funktion ermöglicht es Unternehmen, bestimmte Bedingungen und Ereignisse zu überwachen, unter anderem, wer wann auf Informationen zugegriffen hat. Sie kann an rollenbasierte Autorisierungen und Berechtigungen gekoppelt werden.
- Detaillierte Protokolle und umfassende Prüfpfadberichte zu Benutzern und Workloads. Die Möglichkeit, Protokolle und Workloads zu prüfen, kann Einblicke in Sicherheitsprobleme und Schwachstellenrisiken geben.
- Sicherungs- und Wiederherstellungsfunktionen. Diese wichtigen Funktionen ermöglichen es einem Unternehmen, einen Ausfall zu bewältigen und zugleich Sicherheitsrisiken wie Ransomware-Angriffe und böswillig gelöschte Daten zu handhaben. Leistungsfähige cloudbasierte Notfallwiederherstellungslösungen führen zu einer höheren Verfügbarkeit.
Lesen Sie auch: Ihre Backups vor Ransomware schützen
Sicherheitsrisiken von Cloud-Speichern
Die Sicherheit von Cloud-Daten umfasst mehr als nur das Sichern von Dateien. Es ist ebenfalls wichtig zu erkennen, dass die Synchronisierung von Dateien keinen Schutz garantiert, da wichtige Dateien möglicherweise nicht gesichert werden. Außerdem speichern und verwalten kommerzielle Dienstanbieter Dateien auf unterschiedliche Weise. Möglicherweise bieten sie Versionsverläufe an oder auch nicht, und sie bewahren frühere Versionen eventuell nur für einen bestimmten Zeitraum auf.
Allzu oft landen wertvolle Daten unnötigerweise in der Cloud, oder Gruppen gehen fälschlicherweise davon aus, dass Dateien in der Cloud gesichert wurden. Ohne ein klares Verständnis davon, wo sich Daten befinden und wie Datenanbieter Daten verwalten, ist es unmöglich, einen wirksamen Schutzplan für Cloud-Daten zu entwickeln.
Dieser Mangel an Transparenz kann bei einem Sicherheitsverstoß verheerende Folgen haben. Ein Unternehmen stellt möglicherweise fest, dass wichtige Dateien plötzlich nicht zugänglich sind oder nicht mehr existieren. Andererseits könnten IT-Manager entdecken, dass kritische Daten – die nicht in der Cloud hätten liegen dürfen – gestohlen wurden. Im schlimmsten Fall gelangen die Daten in die Hände von Hackern und Dieben.
Ein entscheidender Bereich des Schutzes von Cloud-Daten ist die Sicherheit von Webanwendungen. In den vergangenen 5 Jahren standen laut einer vom Cyentia Institute und F5 Labs veröffentlichten Studie 56 % der bedeutenden aufgezeichneten Sicherheitsvorfälle im Zusammenhang mit einer Schwachstelle in der Sicherheit von Webanwendungen. Darüber hinaus berichtete das auf Webanwendungssicherheit spezialisierte Unternehmen Veracode, dass allein 56 % aller PHP-Apps mindestens eine SQLi-Schwachstelle aufwiesen. Diese Schwachstellen laden zu Brute-Force-Angriffen, Malware-Infektionen, unerwünschter Aufklärung von außen und Denial-of-Service-Angriffen ein.
Ein weiteres Problem besteht darin, dass alte, ungenutzte und nicht autorisierte Geräte und Apps versehentlich mit der Cloud verbunden bleiben. Shadow IT vergrößert die Angriffsfläche und erhöht zugleich die schiere Menge der zu überwachenden und zu schützenden Daten. Ein kompromittiertes Gerät oder Passwort kann Hackern den Zugriff auf ein System ermöglichen.
Lesen Sie auch: Die wichtigsten Tools und Software für Cloud-Sicherheit
Wie sicher ist Cloud-Speicher?
Große Cloud-Anbieter bieten in ihren Speichersystemen häufig robuste Sicherheitsfunktionen, und manchmal sind diese Cloud-Lösungen sicherer als lokale Systeme. Zu den wichtigsten Vorteilen von Cloud-Speichern gehören:
- Clouds bieten eine größere durchgängige Transparenz bei Daten und Sicherheitspraktiken.
- Clouds bieten eine zentrale Verwaltungsstelle für Verschlüsselungsschlüssel.
- Anbieter bieten häufig zentralisierte Steuerelemente für Cloud-Speicher zur Verwaltung von Benutzern und Daten.
- Clouds verringern und beseitigen manchmal den Bedarf an lokaler Sicherheitsarchitektur, die möglicherweise uneinheitlich oder fehlerhaft konfiguriert ist.
- Anbieter von Cloud-Speichern aktualisieren Systeme in der Regel schnell, um neuen oder sich verändernden Sicherheitsbedrohungen Rechnung zu tragen.
Insgesamt bringt Cloud-Speicher jedoch zusätzliche Bedenken und Komplexität in eine Datensicherheitsstrategie ein. Cloud-Speicher entzieht dem Unternehmen die Verwaltung der Sicherheit und überträgt sie vollständig auf den Cloud-Anbieter. Standardmäßiger Cloud-Speicher erlaubt es dem Kunden nicht, Änderungen an seinen Sicherheitseinstellungen vorzunehmen. Da ein Cloud-Anbieter die Daten mehrerer Unternehmen, häufig in einem großen Rechenzentrum, hostet, besteht die Möglichkeit, dass die Speicherlösung kompromittiert oder gehackt wird.
Letztlich kann dies jedoch zu niedrigeren Kosten und einem ausreichenden Datenschutz führen. Die Wahl des richtigen Anbieters ist jedoch entscheidend, wenn Sie Ihre Daten schützen möchten. Dazu gehört die Auswahl von Cloud-Anbietern, die vollständig mit Datenschutzbestimmungen konform sind und moderne Sicherheitsansätze statt veralteter Strategien verwenden.
Lesen Sie auch: Die wichtigsten Best Practices für Cloud-Sicherheit
Best Practices für die Sicherheit von Cloud-Speichern
Es ist entscheidend, ein Framework für Cloud-Speicher und Sicherheitsstandards für Cloud-Speicher zu etablieren. Hier sind fünf Best Practices für Cloud-Speicher:
Bewerten Sie Ihr Cloud-Framework
Für einen sicheren Cloud-Speicher muss ein Unternehmen alle Geräte und Apps identifizieren, die eine Verbindung zur Cloud herstellen. Ebenso wichtig ist es, zu verstehen, welche Cloud-Speichersysteme in einem Unternehmen vorhanden sind, wer sie nutzt und wie sie genutzt werden.
Ein Unternehmen kann ein hohes Maß an Sicherheit für Cloud-Speicher erreichen, indem es nachbildet, wie Daten über Systeme, Geräte, Anwendungen, APIs und Clouds hinweg fließen. Glücklicherweise zeigen viele Cloud-Speicheranwendungen andere Apps und Dienste an, mit denen sie verbunden sind. Dies kann die Aufgabe des Erfassens und – falls erforderlich – des Trennens von einer anderen App oder einem anderen Dienst erheblich vereinfachen.
Die Erfassung eines Cloud-Frameworks nimmt Zeit in Anspruch, ist aber eine der besten Möglichkeiten, genau zu wissen, welche Dienste zusammenarbeiten und daher Daten gemeinsam nutzen. Das ist ein wichtiger Bestandteil einer sicheren Cloud-Infrastruktur.
Lesen Sie auch: Sicherheits-Frameworks an eine cloudbasierte Infrastruktur anpassen
Ermitteln Sie, wie Cloud-Speicheranbieter Datenschutz und Sicherheit gewährleisten
Nutzungsbedingungen sind ein guter Ausgangspunkt, um die allgemeinen Schutzmaßnahmen eines Cloud-Anbieters zu ermitteln. Sie reichen jedoch nicht aus, um eine sichere Dateispeicherung zu gewährleisten. Cloud-Anbieter aktualisieren ihre Nutzungsbedingungen und Benutzervereinbarungen häufig. Dadurch kann eine scheinbar geringfügige Änderung leicht übersehen werden, die erhebliche Auswirkungen auf Datenschutz und Sicherheit haben kann.
Darüber hinaus behandeln die meisten Vereinbarungen nicht die Einzelheiten dazu, wie ein Cloud-Speicheranbieter Sicherheit implementiert, welche konkreten Schutzmaßnahmen er einsetzt und was im Falle einer Störung oder eines Sicherheitsverstoßes geschieht. Daher ist es wichtig, Richtlinien und Verfahren genau festzulegen. Dies kann weitere Gespräche und Verhandlungen erfordern: Bitten Sie den Anbieter um eine Beratung, damit Sie Fragen stellen können, die in der Dokumentation oder kurzen Verkaufsgesprächen nicht beantwortet werden. Wenn der Anbieter nicht transparent ist, suchen Sie nach einer anderen Speicherlösung.
Informieren Sie sich über die vorhandenen Schutzmaßnahmen
Die Verschlüsselung der Cloud-Sicherheit ist eine grundlegende Voraussetzung. Es ist wichtig zu wissen, wie ein Cloud-Speicheranbieter Verschlüsselung einsetzt, auch bei der Übertragung zwischen Rechenzentren, Servern und Speichergeräten – und wer die Verschlüsselungsschlüssel kontrolliert und wie sie auf bestimmte Datensätze angewendet werden.
Ebenso sollte ein Unternehmen, das einen Cloud-Anbieter nutzt, wissen, wer Zugriff auf Systeme hat und welche weiteren Schutzmaßnahmen vorhanden sind, um vor allem zu schützen – von Distributed-Denial-of-Service-Angriffen (DDoS) bis hin zu Schwachstellen in der Anwendungssicherheit.
Lesen Sie auch: Die beste Verschlüsselungssoftware
Setzen Sie Methoden zur Datenklassifizierung um
Nicht alle Daten sind gleich. Sie gleich zu behandeln, ist ein Rezept für Sicherheitsmängel innerhalb oder außerhalb einer Cloud-Umgebung. Außerdem wird die Datensicherheit immer komplexer, da Unternehmen größere Mengen unstrukturierter Daten anhäufen.
Es ist wichtig, den Wert der Daten zu verstehen, zu wissen, ob sie in der Cloud gespeichert oder auf Medien wie Festplatten oder Bändern archiviert werden sollten, und zu erkennen, wie der Standort der Daten die Risikotoleranz des Unternehmens beeinflusst. Ein weiterer Faktor ist die Einhaltung staatlicher Datenschutzvorschriften, etwa Sarbanes-Oxley oder der Datenschutz-Grundverordnung (DSGVO) in der Europäischen Union. Einige Cloud-Speicherdienste bieten integrierte Tools zur Unterstützung dieser Prozesse.
Verwenden Sie die Multi-Faktor-Authentifizierung auf allen Geräten und in allen Systemen
Multi-Faktor-Authentifizierung kann das Risiko verringern, dass sich jemand unbefugten Zugriff auf ein System oder eine Anwendung verschafft und diese nutzt, um Malware einzuschleusen oder sich einen Hintereingang zu anderen Daten zu verschaffen. Auch wenn das Risiko bei Administratorkonten größer sein mag, besteht es weiterhin bei Standardanwendungen und -tools. Die Multi-Faktor-Authentifizierung kann dazu beitragen, sensible Daten vor Hackern, unzufriedenen Mitarbeitern und anderen Insidern zu schützen, die Daten absichtlich oder versehentlich gefährden könnten.
Letztendlich kann ein Unternehmen eine starke Cloud-Datensicherheit erreichen, indem es sich auf Computing- und Daten-Frameworks verschiedener Anbieter konzentriert und lernt, wie neue Tools und Techniken eingesetzt und verwaltet werden. Es ist unerlässlich, eng mit Cloud-Anbietern zusammenzuarbeiten, um sicherzustellen, dass die Methoden zur Sicherheit der Datenspeicherung den geschäftlichen Anforderungen entsprechen. Ein Best-Practice-Ansatz hilft einem Unternehmen, die größtmögliche Sicherheit für seinen Cloud-Speicher zu erreichen.
Lesen Sie als Nächstes: Die wichtigsten Lösungen für Cybersicherheit
Dieser Artikel wurde im März 2022 von Jenna Phipps aktualisiert.