Anforderungen an Cloud Computing-Modelle



Ähnliche Dokumente
Cloud Computing. Chancen und Risiken aus juristischer Sicht. Martin Kuhr, LL.M. Rechtsanwalt Fachanwalt für Informationstechnologierecht

Cloud Computing mit IT-Grundschutz

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

Cloud Computing Services. oder: Internet der der Dienste. Prof. Dr. Martin Michelson

Sicht eines Technikbegeisterten

IT-Grundschutz: Cloud-Bausteine

BSI-Mindestsicherheitsanforderungen an Cloud-Computing-Anbieter

Cloud Computing. ITA Tech Talk, Oberursel, Nicholas Dille IT-Architekt, sepago GmbH

> Typische Fallstricke beim Cloud Computing. Ulf Leichsenring

Hosting in der Private Cloud

Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011

Immer noch wolkig - aktuelle Trends bei Cloud Services

Anforderungen für sicheres Cloud Computing

Cloud-Computing. Selina Oertli KBW

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Cloud Computing: Hype oder Chance auch. für den Mittelstand?

Sicherheitsanalyse von Private Clouds

Die aktuellen Top 10 IT Herausforderungen im Mittelstand

Gliederung. Was ist Cloud Computing Charakteristiken Virtualisierung Cloud Service Modelle Sicherheit Amazon EC2 OnLive Vorteile und Kritik

Cloud Computing Wohin geht die Reise?

Hybrid-Szenarien in der Virtualisierung

EuroCloud Deutschland Confererence

G DATA GOES AZURE. NEXT LEVEL MANAGED ENDPOINT SECURITY DRAGOMIR VATKOV Technical Product Manager B2B

Räumliche Verteilung der HFT-Studierenden analysiert in der Cloud

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

ebusiness auf Wolke sieben? Internet-Partner der Wirtschaft

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

ccc cloud computing conference 2011 Cloud Computing Neue Impulse für die Wirtschaft

Sicheres Cloud Computing Ein Oxymoron? Eine Provokation

ITSM-Lösungen als SaaS

GIS-Projekte in der Cloud

Klopotek goes Cloud computing Peter Karwowski. Frankfurt, 14. Oktober 2015

SAP und die Cloud. Prof. Dr. Sachar Paulus - Studiendekan Security Management September 2012

Vitamine für Ihr Business. Internet-Partner der Wirtschaft

Datenschutzgerechtes CloudComputing -Risiken und Empfehlungen -

Herzlich Willkommen! MR Cloud Forum Bayreuth

Christian Metzger Thorsten Reitz Juan Villar. Cloud Computing. Chancen und Risiken aus technischer und unternehmerischer Sicht HANSER

Cloud Computing. Datenschutzrechtliche Aspekte. Diplom-Informatiker Hanns-Wilhelm Heibey

Deutscher Städtetag 29. Forum Kommunikation und Netze,

Arbeitskreis EDV Büro 2.0 Neue Technologien - Möglichkeiten und Risiken

Marktstudie 2011: Cloud Computing im Business Einsatz. Durchgeführt von der AppSphere AG in Kooperation mit BT Germany

/ Prof. Dr. Jürgen Treffert. Cloud Computing - eine realistische Alternative für Unternehmen?

ITIL & IT-Sicherheit. Michael Storz CN8

Herausforderungen beim Arbeiten in der Wolke

Emil Dübell EDConsulting

Technik der Cloud. Prof. Dr. Hannes Federrath Sicherheit in verteilten Systemen (SVS) München, 18.

Cloud Security geht das?

Workshop. Die Wolken lichten sich. Cloud Computing"-Lösungen rechtssicher realisieren

Vorstellung Studienprojekt. Policy4TOSCA. Umsetzung eines Policy-Frameworks für sicheres und energieeffizientes Cloud Computing

Cloud Computing Chancen für KMU

JEAF Cloud Plattform Der Workspace aus der Cloud

chancen der digitalisierung Überblick Rechtliche Aspekte des cloudcomputing

Test zur Bereitschaft für die Cloud

COBIT 5 Controls & Assurance in the Cloud. 05. November 2015

Cloud-Computing/SaaS und Datenschutz: zwei Gegensätze?

Der Schutz von Patientendaten

Freie Universität Berlin

Cloud-Technologie. Chancen für Messdienstunternehmen. Stefan Hammermüller, Bereichsleiter Produktmanagement der QUNDIS GmbH

Die EBCONT Unternehmensgruppe.

Cloud Computing: Chancen und Herausforderungen. Dr. Mathias Petri IHK Cottbus, 29. Mai 2013

Cloud Computing interessant und aktuell auch für Hochschulen?

Erfinderland Deutschland Baukasten Forschung Themenbereich: Informatik Niveau B1 CLIL-Unterrichtsmaterialien Vor dem Ausstellungsbesuch

Dr. Uwe Jasnoch Intergraph SG&I Deutschland GmbH

Informationssicherheit und Cloud-Computing Was bei Migration und Demigration von Daten und Anwendungen in eine Cloud berücksichtigt werden sollte

Stefan Kusiek BFW-Leipzig

Die sichere Cloud? mit Trusted Cloud - der Weg aus dem Nebel. Caroline Neufert Nürnberg, 18. Oktober 2012

Die unterschätzte Gefahr Cloud-Dienste im Unternehmen datenschutzrechtskonform einsetzen. Dr. Thomas Engels Rechtsanwalt, Fachanwalt für IT-Recht

Gewährleistung und SoftwaremieteVortrag im Rahmen der Veranstaltung IT-Recht - Grundlagen für Informatiker

Cloud-Architekturen auf verschiedenen Ebenen Seminar: Datenbankanwendungen im Cloud Computing

Februar Newsletter der all4it AG

Cloud Computing Realitätscheck und Optionen für KMUs

Sicherheit und Datenschutz in der Cloud

Cloud Computing - und Datenschutz

Identity & Access Management in der Cloud

Von Markus Schmied und Manuel Bundschuh. New Trends in IT Das Wikireferat

11. Kommunales IuK-Forum Niedersachsen. 25./26. August 2011 in Stade. Cloud Computing im Spannungsfeld von IT Sicherheit und Datenschutz

ASP Dokumentation Dorfstrasse 143 CH Kilchberg Telefon 01 / Telefax 01 / info@hp-engineering.com

Cloud Computing. Ergebnisse einer repräsentativen Erhebung für das BMELV

Kirstin Brennscheidt. Cloud Computing und Datenschutz. o Nomos

Geoinformationen des Bundes in der Wolke

BSI-Sicherheitsemfehlungen für Anbieter in der Cloud

Informations- und Kommunikationsinstitut der Landeshauptstadt Saarbrücken. Cloud Computing für Kommunen geht das?

WINDOWS 8 WINDOWS SERVER 2012

Cloud Computing. D o m i n i c R e u t e r Softwarearchitekturen

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

Trusted Cloud im Gesundheitswesen mit TRESOR. Torsten Frank Geschäftsführer medisite Systemhaus GmbH

Anforderungen an kommunale IT-Dienstleister

Cloud Computing Potenziale für die öffentliche Verwaltung führungskräfte forum im HHI, Berlin

Überblick IBM Offerings für Cloud-Provider

Cloud Computing mit der Windows Azure Platform

Grenzen und Möglichkeiten. Senatsverwaltung für Inneres und Sport Verfassungsschutz Bereich: Wirtschaftsschutz René K.

> Als Mittelständler auf dem Weg in die Cloud

Open Source als de-facto Standard bei Swisscom Cloud Services

Der SaaS-Vertrag. Verhandlungsthemen und Vertragsredaktion. Themen. RA Dr. Christian Laux, LL.M.

Was ist die Cloud? CCW interner Vortrag für Themenabend Erstellt: Mai 2012, Heiko Ehmsen Dauer: ca. 30 Minuten. Inhalt

Der Cloud Point of Purchase. EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp)"

Transkript:

Anforderungen an Cloud Computing-Modelle Rechtsanwalt Martin Kuhr, LL.M. 26.11.2010 6. Darmstädter Informationsrechtstag

oder: zwischen Wolkenhimmel und Haftungshölle F.A.Z.

Wer steht vor Ihnen? - Rechtsanwalt Martin Kuhr, LL.M. - zertifizierter Datenschutzbeauftragter (IHK) - Kanzlei Res Media, Mannheim

Warum dieses Thema? Bitkom (F.A.Z. vom 02.03.2010): Cloud Computing wichtigstes Thema in 2010!

Warum dieses Thema? aber vorweg: Freiheit in den Wolken nicht grenzenlos!

Wolke oder Cloud Computing Idee: - Computernutzer kauft künftig IT wie Strom aus Steckdose - ohne eigenen PC mit Software - nur mit einfachem Computer mit Browser - IT-Dienste über Netzwerke zur Verfügung stellen - Daten auf Rechnern im Internet speichern

Wolke oder Cloud Computing - verstreuter Kreis von Kunden - internetbasierte IT- Leistungen unterschiedlichster Art, z.b.: - Bereitstellung von Speicherplatz - Betrieb von Standardanwendungen

Wolke oder Cloud Computing - ASP (Application Service Providing) - SaaS (Software as-a-service) - PaaS (Platform as-a-service) - IaaS (Infrastructure as-a-service)

Wolke oder Cloud Computing häufige Angebote am Markt: - Software-Applikationen= SaaS - Storage-Lösungen, earchive - Mailsysteme - ERP-Systeme - CRM-Systeme

Wolke oder Cloud Computing - Cloud Computing private Cloud: (geschlossene Nutzergruppe) public Cloud: (große Anzahl verschiedener Nutzer) hybrid Clouds

Wolke oder Cloud Computing - Mitteilung Nr. 15/10 vom 12.03.2010 wissenschaftlicher Dienst des Deutschen Bundestages Auslagern von Software- oder sogar Hardwarefunktionen der Anwender

Wolke oder Cloud Computing - SaaS: BPOS, Google Apps for Business, CRM/Online, Salesforce - PaaS: Microsoft Azure, Google App Engine - IaaS: Amazon EC2, Sun Cloud, AppNexus

Cloud-Computing Szenarien

Cloud-Computing Szenarien -1- Endnutzer Cloud-Service - Email-Lösungen - Soziale Netzwerke Authentifizierung: Benutzername u. Passwort Keine Kenntnis von Architektur

Cloud-Computing Szenarien -1- Endnutzer Cloud-Service Anforderungen: - Authentifizierung des Endnutzers - offener Zugriff (Plattform/Technologie) -SLA - Sicherheit (Passwort, Privatsphäre)

Cloud-Computing Szenarien -2- Unternehmen Cloud-Service - für unternehmensinterne Prozesse - für externe Anwender (Geschäftspartner oder Endnutzer)

Cloud-Computing Szenarien -2- Unternehmen Cloud-Service Anforderungen: - Authentifizierung - offener Zugriff (Plattform/Technologie) - Interoperabilität/Portabilität Schnittstellen, Lock-in-Effekte - Sicherheit

Cloud-Computing Szenarien -2- Unternehmen Cloud-Service Anforderungen: - Verteilung von Services (Compliance) - Länderbestimmung/Ortsbestimmung - Verbrauchsmessung (pay per use) - Überwachung

Cloud-Computing Szenarien -2- Unternehmen Cloud-Service Anforderungen: - Governance - Lebenszyklus (Anwendungen, Daten) - SLA (insbes. Kontrolle des Anbieters) - Industriestandards

Schutzziele

Schutzziele - Authentizität -Integrität - Pseudonymität/Privatsphäre

Schutzziele - Verfügbarkeit - Vertraulichkeit - Zurechenbarkeit

BSI- Mindestsicherheitsanforderungen an Cloud-Computing-Anbieter -Entwurf-

BSI- Mindestsicherheitsanforderungen - Sicherheitsmanagement (ITIL, COBIT BSI IT-Grundschutz, ISO 270001) - Rechenzentrum Sicherheit - Netzsicherheit - Host- und Servervirtualisierung - Anwendungs- u. Plattformsicherheit

BSI- Mindestsicherheitsanforderungen - Ressourcen- und Patchmanagement - Datenspeicherung, Virtualisierung, Sicherheit - Verschlüsselung - ID- und Rechtemanagement - Monitoring

BSI- Mindestsicherheitsanforderungen - Notfallmanagement - Sicherheitsprüfung und -nachweis -Personal - Transparenz -SLAs - Kontrollmöglichkeiten für Nutzer

BSI- Mindestsicherheitsanforderungen - Portabilität von Daten und Anwendungen - Interoperabilität zwischen Plattformen - Datenschutz - Cloud-Zertifizierung

Zusammenfassung - Vorteile für den Kunden: - weltweiter Zugriff auf Anwendungen, Daten - rasche Skalierung von Anwendungen - geringe Kosten für lokale Infrastruktur

Zusammenfassung - was bleibt beim Kunden? - genaue Definition der zu beauftragenden Leistung - Support/Administration bei Spezialanwendung

Zusammenfassung - Risiken - fehlende Transparenz - fehlende Kontrolle über Daten und Prozesse - Schwierigkeiten bei Migration - zentraler Angriffspunkt - Multi Vendor Modelle: Rechtswahl?

Zusammenfassung - Risiken -SLAs - Insolvenz des Providers - sichere Datenlöschung am Ende - 203 StGB - Lizenzverträge Cloud-Anbieter und App- Anbieter

Zusammenfassung - Checkliste für den Kunden: - Vertragspartner (in D/EU/EWR) - Nutzungsbedingungen der Cloud- Angebote - Support - Zugriff auf eigene Daten (Format) - Auditierungsrechte

Aktuelles - Cloud Computing erfordert nach Auffassung des Europarats internationale Standards für Datenschutz - HP-Studie: Gefahren: Schadprogramme, Schnittstellen, Missbrauch

Aktuelles - USA: Website apps.gov: Regierungseinrichtungen können zertifizierte Cloud-Computing-Dienste buchen

Aktuelles - Umfrage von CA unter CIOs in D: 74% zweifeln an Erfolg der Cloud 62% Management zu aufwändig 18% Sicherheitsbedenken - Studie Cloud Security Alliance: P: unsichere Schnittstellen

Aktuelles - Datenschutzrichtlinie wird überarbeitet - momentan: EU-Recht findet Anwendung: - in EU niedergelassener Anbieter - Anbieter greift auf Mittel (z. B. Server) in EU zurück - in anderen Fällen kein EU-Recht

Aktuelles - Thesenpapier (ULD): - strenge Voraussetzungen des 11 BDSG auch bei Datenübermittlung, deren Empfänger Auftragnehmer außerhalb er EU ist; - Standardvertragsklausel allein genügen nicht

Aktuelles - Düsseldorfer Kreis 29.4.2010: Safe-Harbor- Zertifikate genügen nicht für USA

Aktuelles - Verband Eurocloud - BSI: Mindestanforderungen an Cloud- Computing-Anbieter - BMWi: Aktionsprogramm Cloud Computing

Rechtsanwalt Martin Kuhr, LL.M. twitter: itundrecht www.onlinerechtlich.de E 2/1-3, 68159 Mannheim www.res-media.net