Freitag, April 26, 2024
spot_img
StartAktuellDigitale Evolution mit Cloud-Services: Ja, aber sicher!

Digitale Evolution mit Cloud-Services: Ja, aber sicher!

Linz (btn/Gastbeitrag von Andreas Dangl ist Business Unit Executive für Cloud-Services bei Fabasoft) – In den letzten Monaten hat sich der Wildwuchs an Cloud-Services wohl weiter verstärkt. Jetzt ist der Zeitpunkt gekommen, aufzuräumen und die Vorteile von Cloudlösungen unter sicheren und strategisch nachhaltigen Bedingungen zu nutzen.

Nie traten die Vorteile aber auch die Schwächen von Cloud-Computing so deutlich zu Tage wie in den Wochen der unzähligen, quasi über Nacht eingerichteten Homeoffices. Eine Zeit von Schnellschüssen, überstürzten Entwicklungssprüngen und kurzfristigen digitalen Notmaßnahmen. Manche bezeichnen diese Periode sogar als „digitale Evolution auf Speed“. Zudem sind die Cyber-Attacken von Februar auf März 2020 um satte 30 Prozent gestiegen.

Mit der Rückkehr zur gewohnten Arbeitsweise gehören daher die Konsolidierung und die Absicherung der Cloud-Services-Landschaft zu den vordringlichsten Aufgaben der IT-Abteilungen. Anhand einer cloudbasierten Vertragsmanagement-Lösung lassen sich diese Punkte sehr gut illustrieren. Verträge als Grundlage der Geschäftsbeziehungen existieren in jedem Unternehmen. Im Laufe eines Vertragslebens benötigen unterschiedliche Personen und Abteilungen Zugriff, die oftmals auch verteilt auf unterschiedliche Standorte und Länder sind. Rahmenbedingungen, die effiziente Prozesse und Datensicherheit zur Herausforderung machen.

Cloudlösungen als nachhaltige Investition

Eine Vertragsmanagement-Lösung auf Cloudbasis sollte beispielsweise folgende Punkte erfüllen.

  • Standortübergreifend: Kurzfristige Änderungen in den Arbeitsabläufen haben gezeigt, wie wichtig es ist, auf Lösungen zu bauen, die über alle Abteilungs-, Unternehmens- und Standortgrenzen hinweg jedem Beteiligten zur Verfügung stehen.
  • Prozessgesteuert: Der dezentrale Ansatz bedingt genau definierte Prozesse und Workflows – etwas, das bei überstürzt eingeführten Services oft gefehlt hat. Eine moderne Lösung hat die notwendigen Schritte wie etwa Abstimmungs-, Prüf- und Genehmigungsprozesse bereits mit an Bord. Dashboards bieten zudem allen Berechtigten einen kompakten Überblick über den Prozessfortschritt und alle vereinbarten Pflichten, Fristen und Laufzeiten.
  • Kompatibel: Ein Cloud-Service mit wichtigen Unternehmensinformationen sollte keine Lösung sein, die als Schatten-IT im Unternehmen existiert. Sie sollte eine Anbindung an bestehende ERP- und CRM-Systeme haben, sodass relevante Informationen zu Kunden, Lieferanten und Partnern fehlerfrei integriert werden können.

Über die gesamte Dauer der Verhandlungen werden sensible und vertrauliche Daten ausgetauscht. Angesichts der verschärften Bedrohungslage haben daher IT-Security und Datenschutz oberste Priorität.

  • Sicher: Der Zugriff auf Informationen muss über ein Rechte- und Rollenkonzept geregelt sein. Somit ist klar definiert, welche Personen welche Verträge einsehen und bearbeiten dürfen. Eine Zwei-Faktor-Authentifizierung sorgt zudem beim Login für Zugriffs- und Datensicherheit – unabhängig davon welches Endgerät verwendet wird.
  • Revisionssicher: Zugriffe, Überarbeitungen und Änderungen wichtiger Eckdaten sind während des gesamten Lebenszyklus jederzeit nachvollziehbar. Alle erstellten Versionen sowie sämtliche zugehörige Dokumente werden revisionssicher archiviert.
  • „Cybersicher“: Anbietern von Cloud-Services aus dem europäischen Raum sollte hier der Vorzug gegeben werden, denn sie erfüllen bei Themen wie Datensicherheit und Datenschutz die geforderten Ansprüche. Ein Auswahlkriterium sind etwa entsprechende Zertifizierungen, die ein Anbieter vorweisen kann. Ein gutes Beispiel dafür ist das C5-Testat – basierend auf dem „Cloud Computing Compliance Controls Catalogue“, kurz C5. Es wird vom BSI herausgegeben, dem Bundesamt für Sicherheit in der Informationstechnik. Der Anforderungskatalog des BSI legt fest, welche Mindestanforderungen Cloud-Dienstleister erfüllen müssen. Diese Umfeldparameter gewährleisten die Transparenz hinsichtlich Systembeschreibung, Gerichtsbarkeit und Lokationen der Datenspeicherung, Datenverarbeitung und Datensicherung, Offenbarungs- und Ermittlungsbefugnisse sowie Zertifizierungen. Das BSI hat mit dem C5 einen IT-Sicherheitsstandard herausgegeben, der als Basislinie für die Cyber-Sicherheit im Cloud-Computing neue Maßstäbe auf dem Markt setzt. Deshalb sollte man bei der Auswahl eines Cloud-Anbieters unbedingt auf dieses Testat Wert legen.
  • Ende-zu-Ende-Verschlüsselung: Die Sicherheitsarchitektur besteht im Idealfall aus einer echten End-to-End-Encryption, das heißt, dass die Verschlüsselung am Arbeitsplatz oder am mobilen Endgerät und nicht erst in der Cloud erfolgt, wobei nur der Kunde Zugriff auf seine Daten hat.

„Role Model“ für einen sicheren Cloud-Service

Die geänderten Rahmenbedingungen für die Wirtschaft haben die digitale Transformation signifikant beschleunigt. Jetzt gilt es die entstandenen neuen Formen der Zusammenarbeit nachhaltig in die Unternehmensstrategie einfließen zu lassen. Mit dem beschriebenen prozessgesteuerten, cloudbasierten Vertragsmanagement als „Role Model“ können einerseits die zahlreichen Vorteile der Cloud genutzt werden, andererseits lassen sich auch alle Sicherheits- und Compliance-Anforderungen erfüllen.


Über den Autor: Andreas Dangl ist Business Unit Executive für Cloud-Services bei Fabasoft. In seiner Funktion ist er für die strategische Positionierung der Fabasoft Cloud zuständig.

 

Jens Breimeier
Jens Breimeier
Jens Breimaier kümmerte sich bei BTN Media um Business Development und den Aufbau von neuen Geschäftsfeldern. Er hat über 19 Jahren Erfahrung und Erfolg im Medien- und Onlinebusiness, u.a. bei Burda, Verlagsgruppe Milchstraße, Bauer Verlagsgruppe und Vibrant Media: "Ich arbeite mit Brands, Agenturen, Startups und Publishern im Online-Business und unterstütze sie beim Wachstum ihres Geschäfts sowie beim Aufbau von Know-How und Netzwerk. Meine Erfahrung als Sales- und BD-Verantwortlicher, sowie bei der Umsetzung von komplexen Aufgabenstellungen geben mir eine fachliche Basis und Kompetenz, die ich weiter geben möchte."
zugehörige Artikel

Top Artikel