18.03.2016
Sicher in die Datenwolke
BSI veröffentlicht Cloud-Anforderungskatalog
Autor: Andreas Fischer
Shutterstock/Kjpargeter
Viele Unternehmen scheuen vor dem Einstieg in die Cloud zurück, weil sie die Sicherheitsrisiken als zu hoch einschätzen. Dem will das BSI jetzt mit einem kostenlosen Anforderungskatalog entgegensteuern.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen umfangreichen Anforderungskatalog erstellt, der Anbietern und ihren Kunden bei der Beurteilung der Informationssicherheit von Cloud-Diensten unterstützen soll. Das Dokument gibt einen Überblick über Standards wie ISO/IEC 27001, ISO/IEC 27017, die Regelungen der CSA Cloud Controls Matrix, den IT-Grundschutz-Katalogen und Sicherheitsprofilen des BSI zum Thema SaaS (Software-as-a-Service).
informellen Konsens zwischen Sicherheitsexperten und Cloud-Dienstleistern, welche Anforderungen sicheres Cloud Computing erfüllen müsse. Einen allgemein anerkannten Anforderungskatalog habe es aber bislang noch nicht gegeben. Diese Lücke will das BSI mit dem jetzt veröffentlichten Dokument schließen. Es kann kostenlos von der Webseite der Behörde als PDF heruntergeladen werden.
Nach Ansicht des BSI gebe es zwar bereits einen Gegliedert ist der Cloud-Anforderungskatalog in siebzehn Bereiche, die sich zum Beispiel mit der Organisation der Informationssicherheit, den Sicherheitsrichtlinien und Arbeitsanweisungen und den Anforderungen an das Personal beschäftigen. Das Dokument geht aber auch auf Themen wie physische Sicherheit und Maßnahmen für den Regelbetrieb ein. Zuletzt erläutert es auch essentielle Aspekte wie Verschlüsselung und Berechtigungsmanagement. Insgesamt umfasst es 94 Seiten.
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Neue KI-Funktionen in Oracle Cloud CX sollen Marketingspezialisten, Verkäufern und Servicemitarbeitern helfen, die Kundenzufriedenheit zu verbessern, die Produktivität zu steigern und die Geschäftszyklen zu beschleunigen.
>>
Bad News
Game macht Fake News spielerisch erkennbar
Wissenschaftler der Universität Uppsala haben ihr Online-Spiel "Bad News" erfolgreich an 516 Schülern getestet. Es soll helfen, manipulative Techniken in Social-Media-Posts zu erkennen.
>>
Nach der Unify-Übernahme
Mitels kombinierte Portfoliostrategie
Der UCC-Spezialist Mitel bereinigt nach der Unify-Übernahme sein Portfolio – und möchte sich auf die Bereiche Hybrid Cloud-Anwendungen, Integrationsmöglichkeiten in vertikalen Branchen sowie auf den DECT-Bereich konzentrieren.
>>
Tools
GitLab Duo Chat mit KI-Chat-Unterstützung
Der DevSecOps-Plattform-Anbieter GitLab führt den GitLab Duo Chat ein. Dieses Tool integriert Künstliche Intelligenz in die DevSecOps-Workflows.
>>