Contact
QR code for the current URL

Story Box-ID: 619136

GERMAN CLOUD Oberdorfstr. 76 56072 Koblenz, Germany http://www.german-cloud.de
Contact Mr Götz Piwinger +49 261 20165860
Company logo of GERMAN CLOUD
GERMAN CLOUD

Finger weg von unseren Firmendaten!

Patientendaten verkauft – wie kann sich der Mittelstand vor derartigen Gefahren schützen?

(PresseBox) (Koblenz, )
Immer öfter kommen Datenklau-Skandale ans Tageslicht. Diese Vorgänge übertreffen sich an Dreistigkeit. Die Verantwortlichen gehen in mit sensiblen Daten um, als wären es die eigenen. Auf der anderen Seite helfen Skandale dem Mittelstand dabei, vorbeugende Maßnahmen zu treffen. Im aktuellen Fall wurden 42 Millionen Patientendaten in kaum verschlüsselten Zustand verkauft. Wie kann der Mittelstand verhindern, dass dies mit seinen Clouddaten passiert?

Wer ist Herr der Schlüssel?

Erstens sollten Firmendaten natürlich in Deutschland gespeichert werden, um schon einmal die Grundsicherung in Sachen Datenschutz und Datensicherheit zu haben. Sie geben also ihre Daten in die Cloud. Der Cloudanbieter versichert Ihnen, dass er eine gute Verschlüsselung verwendet, die selbst bei illegalem Datenklau die Sicht auf die Rohdaten verhindert. Doch was nützt es, wenn der Cloudanbieter Ihre Firmendaten verschlüsselt ablegt? Der Kunde muss der Herr der Schlüssel sein. Der Cloudanbieter soll gar nicht wissen, was sich in seinen Speichern befindet.

Deutsche Schlüssel sind die besten

Die Prism-Affäre hat uns gezeigt, dass die führenden amerikanischen Anbieter von Verschlüsselungs-Lösungen mit den Schnüffelbehörden zusammenarbeiten. Also ist es empfehlenswert, auch hierfür deutsche Anbieter zu suchen. Die Kryptierung muss also nicht nur End-to-End erfolgen. Das bedeutet, nicht nur, dass alle Daten die PCs und Server über ein Verschlüsselungs-Gateway verlassen und autorisierte Empfänger diese empfangen, sondern auch, dass man besser ein deutsches Produkt zum Einsatz bringt.

Standard PC-Wissen bei Mitarbeitern erweitern

So wie die Beschäftigten heute sicher mit den ERP- und Office Anwendungen umgehen können müssen, so selbstverständlich muss der sichere Umgang mit Daten in Fleisch und Blut übergehen. Wenn man schon Weiterbildungsmaßnahmen dazu einleitet, sollte man das Verhalten grundsätzlich für Informationssicherheit trainieren. Denn was nützt es, wenn die Firmengeräte sicher genutzt werden und gleichzeitig der Umgang mit dem privaten Smartphone (ein Computer, der so tut, als wäre er ein Telefon) Tür und Tor zum Datenmissbrauch bietet?

Informationssicherheit und Compliance gehören zusammen

Compliance und Informationssicherheit sind im Mittelstand noch kein Breitenthema (Informationssicherheit ist nicht IT-Sicherheit!). Doch ein geschulter Firmen-Codex tut Not. Denn wenn erst Image oder Reputation aufgrund von Datenproblemen gelitten haben, ist es zu spät. Deshalb empfiehlt Götz Piwinger, Gründer der Initiative GERMAN CLOUD für sichere Firmendaten folgenden Projektplan für den Weg in die Cloud:

1. Unternehmensziele analysieren
2. Ggf. Wertesystem in Sachen Informationssicherheit ergänzen
3. Alle IT-Anwendungen auf Cloudfähigkeit und Performancegewinn prüfen
4. Potentielle Gefahrenquellen identifizieren
5. Investitions- und Liquiditätsverbesserung prüfen
6. Geeignete Cloud- und Verschlüsselungsanbieter als Partner identifizieren
7. Leistungskataloge und Servicevereinbarungen in Firmenprozesse aufnehmen 8. Kampagne zur Informationssicherheit und Compliance (Infopliance) starten 9. Umsetzung

Gemeinsam geht's besser!

Die sichere Umsetzung von Cloudstrategien gehört nicht zum Kerngeschäft des Mittelstandes. Deshalb ist es sinnvoll, sich fernab von Standardseminaren und Angstmachern in eine Gemeinschaft von Gleichgesinnten zu begeben und eine neutrale Stelle, wie die Experten GERMAN CLOUD für die Begleitung einzuplanen.

Website Promotion

Website Promotion
meine Firmendaten bleiben in Deutschland!

GERMAN CLOUD

Die Mitgliedsunternehmen der GERMAN-CLOUD verpflichten sich dem Deutschen Bundesdatenschutzgesetz. Damit ist gewährleistet, dass Sie immer wissen wo ihre Daten aufbewahrt werden: In Deutschland.

Andere Länder, andere Sitten und Gesetze: Internationale Anbieter sind unter Umständen befugt, fremde Daten an Dritte weiterzugeben, weil deren Gesetzeslage dies zulässt.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.