Die Vorstellung, IT-Leistungen wie Strom aus der Steckdose zu beziehen, hat zum Erfolg der Cloud geführt. Viele Unternehmen beschränken sich nicht auf die Nutzung eines Cloud-Dienstes, sondern nutzen die Multi-Cloud.
(Quelle: Who is Danny - Adobe Stock)
Analystenunternehmen widmen sich darum verstärkt diesem Szenario. So bietet beispielsweise der „Guide to Cloud Security Concepts“ von Gartner aus dem September 2021 einen Überblick der Möglichkeiten zur Absicherung der Multi-Cloud. Der Leitfaden kommt zu dem Schluss, dass sich Organisationen für den bestmöglichen Schutz der Infrastrukturen und Daten nicht auf die Security-Tools der Cloud-Anbieter verlassen sollten. Vielmehr sei der Rückgriff auf Security-Tools von Drittanbietern erforderlich.
Multi-Cloud: Einfachheit und Resilienz
Die Auswahl geeigneter Tools sollte vor allem zwei Aspekte berücksichtigen:
1. Einfachheit: Die Security-Lösung sollte einfach zu nutzen sein und möglichst viele der verschiedenen genutzten Cloud-Dienste abdecken. Anderenfalls drohen Organisationen den Gewinn an Einfachheit durch die Nutzung der Cloud durch Implementierung und Verwaltung unterschiedlicher Security-Tools der jeweiligen Cloud Anbieter wieder zu verspielen.
2. Resilienz: Unter IT-Sicherheitsexperten hat sich die Erkenntnis durchgesetzt, dass eine Sicherheitsstrategie davon ausgehen muss, dass Cyberkriminelle irgendwann die Schutzmechanismen der Organisation überwinden werden und Zugriff auf sensible Daten erlangen. Das Ziel für Organisationen muss also eine Resilienz gegen Cyberangriffe sein. Das beinhaltet zum einen, dass sie nach einem erfolgreichen Angriff so schnell wie möglich den Betrieb wieder aufnehmen können, und zum anderen den Schaden durch Datenverlust so gering wie möglich halten.
Resilienz durch Verschlüsselung
Eine Option für Organisationen, Einfachheit und Resilienz zu erreichen, besteht darin, Daten vor der Übertragung in die Cloud zu verschlüsseln. Weil verschlüsselte Daten vollkommen wertlos sind, erfüllt die Kryptographie die Anforderung an die Resilienz, den Schaden selbst bei einem erfolgreichen Hackerangriff gering zu halten. In Kombination mit einer leistungsfähigen Backup-Lösung, die beispielsweise auf unveränderliche Snapshots als Recovery-Basis setzt und schnelle Wiederherstellung ermöglicht, kann eine Organisation weitestgehende Resilienz gegen Cyberangriffe erreichen.
Einfache Datenverschlüsselung
Die Verschlüsselung beispielsweise mit einem Verschlüsselungs-Gateway erfüllt auch die Anforderung der Einfachheit. Dasselbe Gateway lässt sich nutzen, um Daten in den unterschiedlichsten Cloud-Anwendungen zu verschlüsseln. Die Grundfunktion des Gateways besteht neben der eigentlichen Verschlüsselung vor allem darin, die verschlüsselten Daten für den Anwender selbst nutzbar zu machen. Nachteile, die eine herkömmliche Datenverschlüsselung mit sich bringt, können durch ein Gateway behoben werden. So ist es Benutzern möglich, verschlüsselte Daten zu durchsuchen und zu sortieren. Sowie mit allen Endgeräten und Anwendungen von überall auf die Daten zuzugreifen. Und dies – zumindest bei modernen Gateways – ohne nennenswerte Performance-Einbußen.
Unterstützung von Anwendungen in der Multi-Cloud
Damit sich verschlüsselte Daten flexibel und performant nutzen lassen, muss das Verschlüsselungs-Gateway Multi-Cloud-fähig sein. Andernfalls ist für jede Cloud eine spezifische Sicherheitslösung erforderlich. Das treibt den Administrationsaufwand nach oben, und die Interoperabilität der Cloud-Anwendungen ist nicht gegeben. Die Unterstützung von gerade mal einer Handvoll Cloud Services ist in der heutigen Zeit nicht mehr adäquat. Ein modernes Gateway muss eine Multi-Cloud unterstützen können, inklusive kundeneigener proprietärer Anwendungen, ohne Änderungen an den Anwendungen zu erfordern. Früher stellten Anbieter von Sicherheitslösungen ihren Kunden einfach eine Schnittstelle zur Verfügung, und die Kunden mussten diese Schnittstelle mit viel Aufwand selbst nutzen. Diese Zeiten sind vorbei. Transparenz und Einfachheit sind die zentralen Anforderungen.
Datenverschlüsselung ist ein wichtiger Baustein für eine resiliente IT-Infrastruktur. Der Gateway-Einsatz verhindert dabei Performance- und Funktionalitäts-Verluste bei der Nutzung von Cloud-Anwendungen. Und gewährleistet zugleich eine Absicherung sensibler Daten über ein zentrales Tool. Darüber hinaus bietet die Nutzung eines Verschlüsselungs-Gateways den entscheidenden Vorteil, dass Daten die eigene Organisation zu keinem Zeitpunkt im Klartext verlassen und die Schlüssel sowie die Verschlüsselung selbst fest in eigenen Händen bleiben. Gerade in Zeiten wachsender Cyberbedrohungen sollten Organisationen nur einem trauen: sich selbst.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
(Elmar Eperiesi-Beck ist Gründer und CEO von eperi. (Bild: eperi))
Über den Autor: Elmar Eperiesi-Beck ist Gründer und CEO von eperi. Mit der Lösung von eperi profitieren Unternehmen von allen Vorteilen der Cloud-Nutzung, wie einer effizienten unternehmensweiten Kollaboration. Sie bleiben dabei rechtssicher gemäß den Datenschutzgesetzen. Eperi besitzt mehrere internationale Patente für die innovative Multi-Cloud-Technologie, die den Datenschutz für SaaS-Anwendungen, individuelle Applikationen und Dateien bietet. Der Kunde behält dabei die alleinige Kontrolle über alle sensiblen Daten, da keine unverschlüsselten Daten in die Cloud gesendet werden. (sg)