Informationssicherheit im Cloud-Computing
Autor: | Sinowski, Constantin |
---|---|
EAN: | 9783346802200 |
Auflage: | 001 |
Sachgruppe: | Politikwissenschaft |
Sprache: | Deutsch |
Seitenzahl: | 28 |
Produktart: | Kartoniert / Broschiert |
Veröffentlichungsdatum: | 06.01.2023 |
17,95 €*
Die Verfügbarkeit wird nach ihrer Bestellung bei uns geprüft.
Bücher sind in der Regel innerhalb von 1-2 Werktagen abholbereit.
Studienarbeit aus dem Jahr 2022 im Fachbereich BWL - Informationswissenschaften, Informationsmanagement, Note: 1,0, Hochschule Fresenius München (onlineplus), Veranstaltung: M163, Sprache: Deutsch, Abstract: Diese Arbeit widmet sich der Frage, wie sensible Unternehmensdaten sicher verarbeitet werden können, wenn diese an externe Dienstleistungsanbieter von Cloud-Computing übermittelt und ausgelagert werden? Bereits in den 1960er Jahren entstanden Ideen, IT-Ressourcen wie Rechenleistung und Anwendungen als eine Dienstleistung einer großen Anzahl von Kunden gegen eine Nutzungsgebühr zur Verfügung zu stellen. Aufgrund der dafür notwendigen, aber damals noch nicht vorhandenen technischen Voraussetzungen wie schnelle und stabile Internetverbindungen sowie der Mehrbenutzerfähigkeit von IT-Systemen, war der technische und wirtschaftliche Durchbruch nicht möglich. Seit 2006 Amazon Web Services gestartet ist, haben sich weitere Dienstleister etabliert, bei denen mehrere unabhängige Nutzer in ihrem Budget flexibel agieren und durch gemeinsame Rechenkapazitäten hohe Bedarfsspitzen abdecken können. Der Aufbau einer Cloud Infrastruktur kann in drei Grundmodelle unterteilt werden: einer Public Cloud, einer Private Cloud und einer Kombination aus beidem ¿ der Hybrid Cloud. Alle größeren Firmen in diesem Feld bieten Dienstleistungen an, welche durch internationale Datenschutzrichtlinien wie den Electronic Communications Privacy Act und den Patriot Act der Vereinigten Staaten von Amerika und der davon abhängigen Datenschutzvereinbarung Safe Harbour, welche durch den EU-US Data Privacy Shield und der Datenschutzgrundverordnung (GDPR, General Data Protection Regulation) der EU erweitert wurde, geschützt sind. Zur Vermeidung von Risiken der Datensicherheit wird ein eingeschränkter Zugriff durch Befugnisrollen, eigene Verschlüsselung der verarbeiteten Daten, des Kommunikationsweges über Netzwerke durch Zugriffsbeschränkungen, Virtuelle Private Netzwerk Tunnel, regelmäßige Prüfung auf Viren und andere Sicherheitsmaßnahmen empfohlen, auch wenn Betreiber von Rechenzentren bereits hohe Standards für Verschlüsselungen und Datensicherheit erfüllen.