Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

24. September 2018

So funktioniert Mandantentrennung in der Cloud

DP+
So funktioniert Mandantentrennung in der Cloud
Bild: iStock.com / ALotOfPeople
0,00 (0)
Datenisolierung in der Cloud
Setzen Verantwortliche Public-Cloud-Dienste ein oder nutzen sie Cloud-Services Dritter mit, müssen sie ihre Daten besonders schützen. Ein wichtiger Baustein von mehreren ist dabei die Datenisolierung.

Bei Public Cloud Computing teilt man sich IT-Infrastrukturen mit anderen Unternehmen. Das müssen Verantwortliche bei den Maßnahmen für den Datenschutz berücksichtigen.

Nicht nur bösartige Beschäftigte beim Cloud-Provider könnten versuchen, an die personenbezogenen Daten oder an Geschäftsgeheimnisse in der Public Cloud zu gelangen.

Auch Nutzer der Cloud, die bei anderen Unternehmen beschäftigt sind, könnten Interesse an den Daten haben, von externen Angreifern und Innentätern aus den eigenen Reihen des Unternehmens einmal ganz abgesehen.

BSI-Mindeststandard zur Mitnutzung einer Cloud

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Juli 2018 einen Mindeststandard zur Mitnutzung externer Cloud-Dienste in der Bundesverwaltung veröffentlicht, der auch für Unternehmen von Interesse ist.

Unter Mitnutzung versteht das BSI hierbei, dass IT-Anwender in Projekten oder Arbeitsgruppen auf externe Clouds zugreifen, die z.B. Partnerorganisationen betreiben oder von ihnen eingekauft werden.

Es besteht dann im Gegensatz zur direkten Nutzung externer Cloud-Dienste kein Vertragsverhältnis zum Diensteanbieter, sondern die Cloud wird mitgenutzt.

Zu finden sind die beiden Mindeststandards des BSI, die auch Unternehmen Anregungen geben, hier:

Von den Aufsichtsbehörden für den Datenschutz gibt es zudem eine Orientierungshilfe Mandantenfähigkeit aus dem Jahr 2012, zu finden unter http://ogy.de/oh-mandantenfaehigkeit.

Mandantentrennung ist entscheidend

Immer dann, wenn…

Oliver Schonschek
+

Weiterlesen mit Abo

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Oliver Schonschek
Oliver Schonschek
Oliver Schonschek ist freiberuflicher News Analyst, Journalist und Kommentator, der sich auf Sicherheit, Datenschutz und Compliance spezialisiert hat. Er schreibt für führende Medien, ist Herausgeber und Autor mehrerer Lehrbücher.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.