Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

24. September 2018

So funktioniert Mandantentrennung in der Cloud

DP+
So funktioniert Mandantentrennung in der Cloud
Bild: iStock.com / ALotOfPeople
0,00 (0)
Datenisolierung in der Cloud
Setzen Verantwortliche Public-Cloud-Dienste ein oder nutzen sie Cloud-Services Dritter mit, müssen sie ihre Daten besonders schützen. Ein wichtiger Baustein von mehreren ist dabei die Datenisolierung.

Bei Public Cloud Computing teilt man sich IT-Infrastrukturen mit anderen Unternehmen. Das müssen Verantwortliche bei den Maßnahmen für den Datenschutz berücksichtigen.

Nicht nur bösartige Beschäftigte beim Cloud-Provider könnten versuchen, an die personenbezogenen Daten oder an Geschäftsgeheimnisse in der Public Cloud zu gelangen.

Auch Nutzer der Cloud, die bei anderen Unternehmen beschäftigt sind, könnten Interesse an den Daten haben, von externen Angreifern und Innentätern aus den eigenen Reihen des Unternehmens einmal ganz abgesehen.

BSI-Mindeststandard zur Mitnutzung einer Cloud

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Juli 2018 einen Mindeststandard zur Mitnutzung externer Cloud-Dienste in der Bundesverwaltung veröffentlicht, der auch für Unternehmen von Interesse ist.

Unter Mitnutzung versteht das BSI hierbei, dass IT-Anwender in Projekten oder Arbeitsgruppen auf externe Clouds zugreifen, die z.B. Partnerorganisationen betreiben oder von ihnen eingekauft werden.

Es besteht dann im Gegensatz zur direkten Nutzung externer Cloud-Dienste kein Vertragsverhältnis zum Diensteanbieter, sondern die Cloud wird mitgenutzt.

Zu finden sind die beiden Mindeststandards des BSI, die auch Unternehmen Anregungen geben, hier:

Von den Aufsichtsbehörden für den Datenschutz gibt es zudem eine Orientierungshilfe Mandantenfähigkeit aus dem Jahr 2012, zu finden unter http://ogy.de/oh-mandantenfaehigkeit.

Mandantentrennung ist entscheidend

Immer dann, wenn…

Oliver Schonschek
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Oliver Schonschek
Oliver Schonschek
Oliver Schonschek ist freiberuflicher News Analyst, Journalist und Kommentator, der sich auf Sicherheit, Datenschutz und Compliance spezialisiert hat. Er schreibt für führende Medien, ist Herausgeber und Autor mehrerer Lehrbücher.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.