09.03.2011

GlobalDataProtect verzichtet bei Online Backups auf Cloud Computing – Warum ist das so?

Cloud Computing, GlobalDataProtect Online Backup und Sicherheitsaspekte
Fragen Sie einen Raum voller Sicherheitsexperten, was für sie die Risiken im Bereich des Cloud Computing sind, und Sie werden eine ganze Reihe von Antworten erhalten. Teilweise geht dies auf die erstaunlich unterschiedlichen Definitionen der Begriffe "Cloud Computing" und „Cloud Online Backup“ zurück, andererseits manifestieren sich so die jeweiligen unterschiedlichen Erfahrungen und Standards im Umgang mit Sicherheitsbedrohungen in unterschiedlichen Organisationen.

Für manche sind "Insider Bedrohungen" das große Thema, für andere wiederum Angriffe gegen die glänzende neue Angriffsfläche, die von Cloud-Anbietern massiv beworben angeboten wird. Für Berufskriminelle sind Data Clouds aufgrund potentiell hoher Ausbeute und erschwerter Entdeckung und Verfolgung von Angreifern attraktive Ziele.

Cloud Computing und Cloud Backup Lösungen sind laut renommierten Security Management Experten voller Sicherheitsrisiken. Interessenten sollten die Fakten genau analysieren und prüfen, ohne Gutachten zur Risikobewertung von einem neutralen Dritten, sollte Cloud Backup Produkten grundsätzlich nicht vertraut werden. Cloud Computing ist kein neues Konzept, aber, entsprechend üblicher ITK-Hype-Zyklen, derzeit in aller Munde und das Marketing Buzzword Nummer eins bei der Anpreisung von oft sehr günstigen Hosting-Produkten.

Die Motivation der Anbieter ist sofort ersichtlich: Jeder noch so kleine Deckungsbeitrag, der sich aus nicht voll ausgenutzten Kapazitäten erzielen lässt, verbessert das Unternehmensergebnis. Dass dieses Effizienzziel mit den Anforderungen an die Datensicherung geschäftskritischer Daten und Anwendungen schwer vereinbart werden kann, lässt sich leicht nachvollziehen.

Der Name GlobalDataProtect kommt nicht von ungefähr - Global im Sinne von weltweit und zuverlässig verfügbar, Global im Sinne von über allen organisationszugehörigen Zweigstellen stehend, sowie absolute Priorität von Datenschutz und Datensicherung für Ihre Backups sind unsere Prinzipien – und Paten bei der Taufe von GlobalDataProtect Online Backup Solutions.

Getrennte Datenhaltung oder Datenhaltung in der Wolke

Daten in der Wolke werden in der Regel in einer diffusen, physisch nicht konsistenten, gemeinsamen Umgebung zusammen mit Daten anderer Kunden vorgehalten. Die dabei eingesetzte Verschlüsselung ist wirksam, ist aber kein Allheilmittel.

Aufgrund der hohen Sicherheitsanforderungen an wichtige Datensicherungen müssen diese zwangsläufig vor der Übertragung in die Cloud verschlüsselt werden, es liegt also letztendlich meist eine doppelte Verschlüsselung vor, die allerdings kein Plus an Sicherheit, wohl aber ein Minus an Geschwindigkeit bedingt.

Ein Online Backup Anbieter muss nachweisen können, dass die eingesetzten Verschlüsselungsverfahren hohen Standards genügen. GlobalDataProtect gibt genau Auskunft über die für die Übertragung der Daten und Speicherung von Online Backups eingesetzten Verschlüsselungs-Technologien. Fehlfunktionen bei der Verschlüsselung können Daten völlig unbrauchbar machen. Cloud Backup Lösungen sind oft reguläre Webhosting Produkte aus dem niederpreisigen Segment mit neuem Branding.

Schnelle und sichere Wiederherstellung: Cloud Backup vs GlobalDataProtect

Auch wenn Sie nicht wissen, wo Ihre Daten sind, sollte eine Cloud-Anbieter Ihnen erklären können, was mit Ihren Online Backups im Falle einer Katastrophe passiert, wie genau die Wiederherstellung funktioniert, und wieviel Zeit Sie besten und schlimmstenfalls für den Recovery Prozess einplanen müssen. Sie werden feststellen, dass Ihnen meist keine zufriedenstellende Antwort gegeben werden kann.

Jede Lösung, die die gehosteten Daten und Applikations-Infrastruktur nicht über mehrere Standorte hinweg repliziert, ist anfällig für einen Totalausfall. Fragen Sie diese Anbieter, ob eine vollständige Wiederherstellung im Falle von nicht auszuschließenden Inkonsistenzen oder Ausfällen der Cloud tatsächlich möglich wäre, und wieviel Zeit diese in Anspruch nehmen würde.

Da der Zustand der Backup Cloud zu einem bestimmten Zeitpunkt grundsätzlich nicht vorhersehbar ist, eignet sich diese kaum zur Sicherung geschäftskritischer Daten. GlobalDataProtect ist in dieser Hinsicht absolut verlässlich und planbar. Sie können sich darauf verlassen, dass die Wiederherstellung im Ernstfall genauso zuverlässig und schnell durchführbar ist, wie in Ihren Tests.

Set it & Forget ist das was Sie brauchen – Dieses Prinzip kann nur mit GlobalDataProtect umgesetzt werden, Cloud-Backups werden, trotz des Namens, eine Schönwetter-Lösung bleiben.

Einbruchsversuche oder andere Hinweise auf illegale Aktivitäten zurückzuverfolgen sind beim Backup mit Cloud Computing besonders schwierig zu untersuchen, da Accounts und Daten sehr vieler Kunden dynamisch gehostet und über einer sich ständig verändernden Gruppe von Hosts und Rechenzentren verteilt sind.

Langfristige Rentabilität – Zukunft des Cloud Computing.

Im Idealfall werden Ihre Cloud Computing-Anbieter nie pleite gehen oder aufgekauft und in ein größeres Unternehmen integriert werden. Aber Sie müssen sicher sein können, Ihre Daten auch nach einem solchen Ereignis planmäßig zur Verfügung zu haben.

Aufgrund des derzeitigen Hypes ist Cloud Computing für viele Anbieter ein neues Geschäftsmodell mit noch ungewisser Tragfähigkeit. Die Vergangenheit hat gelehrt, dass besonders im IT-Bereich Hype-Phasen stets eine Phase starker Konsolidierung des entsprechenden Marktes nach sich ziehen. Insofern muss die langfristige wirtschaftliche Überlebensfähigkeit vieler experimenteller Geschäftsmodelle im Bereich Cloud Computing, die oft wesentlich von der nächsten Finanzierungsrunde ihrer Venture-Capital Geldgeber abhängen, angezweifelt werden.

Die Wolke Cloud Computing und die weiteren Aussichten: Datensicherheit im Nebel

Cloud Computing ist das Wort der Stunde. Aber ist Cloud Computing und damit Online Backup in der Cloud wirklich sicher? Können Sie nicht näher bezeichneten Unternehmen auf der anderen Seite des Globus die im Besitz Ihrer geschäftlichen und persönlichen Daten sind uneingeschränkt vertrauen?

Was für Eigenschaften assoziieren Sie mit dem Wort „Cloud“ beziehungsweise „Wolke“? Sind es dieselben Eigenschaften, die Sie im Zusammenhang mit Ihrer Datensicherung als wünschenswert bezeichnen würden?

Wenn Sie Cloud Computing als Cloud Backup System verwenden, werden Sie wahrscheinlich nicht genau wissen, wo Ihre Daten tatsächlich physisch gehostet werden. Tatsächlich lässt sich meist nicht einmal nachvollziehen, in welchem Land und Kontinent Ihre Backups lagern. Tatsächlich sind die gesetzlich vorgeschrieben Anforderungen an Datenschutz und Datensicherheit von Land zu Land höchst unterschiedlich, ob die Anbieter auf solche Rahmenbedingungen im einzelnen Einfluss nehmen können erscheint höchst fragwürdig.

Mit dem Einsatz von GlobalDataProtect wissen Sie zu jeder Zeit genau wo sich Ihre Datensicherung tatsächlich befindet, theoretisch könnten Sie Ihren Backups sogar „einen Besuch abstatten“ – allerdings wirklich nur Sie persönlich. Cloud Computing eignet sich für viele Zwecke – nur nicht für sicherheitsrelevante Vorgänge und Daten. Datenhaltung in der Cloud macht viele Marktteilnehmer nervös, und das zu Recht. Speziell wenn es um die Sicherheit von Daten der eigenen Kundschaft geht, und man als Auftragnehmer Cloud Online Backup nutzt, kommt man bei Nachfragen bezüglich Datensicherheit und Reaktionsgeschwindigkeiten schnell in Verlegenheit. Kunden die dies akzeptieren sind jedoch keine „A-Kunden“, von denen man sich künftig großes Auftragsvolumen erhoffen sollte.

Datendiebstahl ist eine zweite und ernstere Gefahr des Cloud Computing. Es ist nicht so, dass Cloud-Computing-Anbieter keine Sicherheitsvorkehrungen einsetzen. Diese sind sogar oft gewissenhafter als bei vielen Unternehmen und den meisten privaten Nutzern. Aber je größer die Burg, desto größer die Horde der Barbaren vor den Toren. Der Nebel der Wolke macht Cloud Backups zu einem attraktiven Ziel für potentielle Angreifer.

Überwachung durch Regierungen und die Möglichkeit der Beschlagnahmung von Daten ist ein weiteres Problem mit Cloud Computing und Cloud Backups. Die Europäische Union hat vergleichsweise strenge, hohe Standards zum Schutz der Privatsphäre ihrer Bürger gegen staatliche Einmischung in ihre persönlichen Angelegenheiten. Nicht so in den Vereinigten Staaten, wo Patriot Act und andere Gesetze Regierungsorganisationen enorme Möglichkeiten an die Hand geben, Privatbürger und Unternehmen zu bespitzeln und persönliche Daten ggf. zu beschlagnahmen. Es ist einfacher, eine Vorladung für einen Cloud-Computing-Anbieter zu beantragen als für Hunderte oder Tausende individueller Nutzer.

Wir haben keinesfalls ein Interesse daran, dem Cloud Computing seine Daseinsberechtigung abzusprechen, selbst im Bereich der Datensicherung sind private, unkritische Backups durchaus denkbar, solange es sich um wenige Dateien oder um eine Fallback-Lösung handelt.

Für besonders sensible oder geschäftskritische Daten allerdings ist ein Online Backup in der Cloud aus den besprochenen Gründen keine Option. Wir bei GlobalDataProtect haben Cloud Backup Szenarien gründlich untersucht und haben festgestellt, dass das Einsparpotential über Cloud Computing zwar attraktiv ist, aber hinsichtlich Datenschutz und Datensicherheit für uns nicht vertretbar. Unsere Branche und damit auch unser Unternehmen lebt von Ihrem Vertrauen – dieses wollen wir nicht für nur vordergründig attraktive Angebote aufs Spiel setzen.