SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
EuroCloud Deutschland_eco e.V.




EuroCloud Deutschland
 SecTXL – Frankfurt
EuroCloud Deutschland_eco e.V.



EuroCloud Deutschland_eco e.V.
Organizational Setup
eco e.V. : Verband der Internetwirtschaft in Deutschland
EuroCloud Deutschland_eco e.V.: Verband der Cloud Computing Wirtschaft auf dem Marktplatz Deutschland



                   EuroIX               EuroISPA          Eurocloud Europe




                             eco e.V.
                                                     Eurocloud
                                               Deutschland_eco



                                                                      eco IT
                                                         Service & Beratung
              De-Cix GmbH        eco Service GmbH                    GmbH




                 Frankfurt                   Köln                     Berlin


                                                                               2
EuroCloud Deutschland_eco e.V.



Das EuroCloud Netzwerk aktuell
 EuroCloud Europe wurde gegründet am 22.Januar, 2010
  in Paris
 Stand heute ist EuroCloud in 27 europäischen Ländern
  präsent




                                         Romania
EuroCloud Deutschland_eco e.V.



Paradigmenwechsel
Wie IT Innovationen den Markt erobern


Traditionell   Heute
                 Innovation
                              Komerzielle
                               Nutzung
                                                   Private
                                                   Nutzung




            Business is local
           Business is virtual
EuroCloud Deutschland_eco e.V.




     Cloud Effekte
                         Kunden
                               Einmal-                Betriebs-
                                                     Betriebs-
                                                       kosten
                             Investition              kosten


Cloud Service Anbieter   Kunden
                               Einmal-               Betriebs-
                                                      Betriebs-
                             Investition               kosten
                                                      kosten


                         Kunden
                               Einmal-               Betriebs-
                                                      Betriebs-
                             Investition               kosten
                                                      kosten
EuroCloud Deutschland_eco e.V.



Cloud Effekte
                            Kunden
Industrialisierung der IT   Geringere Individualität


                            Kunden
                            Höhere Flexibilität und Mobilität


                            Kunden
                            Geringere Kosten



      Standardisierung der Servicebereitstellung
EuroCloud Deutschland_eco e.V.



Cloud Effekte
Developer Clouds         Geringere Entwicklungskosten
                         Schneller Roll Out



                         Einfachste Nutzung bei Bedarf



                         Zunehmende IP Fähigkeit von
                         Geräten und Maschinen

      Noch höhere Innovationsgeschwindigkeit
        der IT mit Wirkung auf alle Branchen
EuroCloud Deutschland_eco e.V.



Cloud Effekte
Wettbewerbsvorteil globaler   Dominanz globaler Cloud Service
Cloud Service Provider        Provider in allen Märkten


                              Negative Auswirkungen auf das
                              europäische IT-Ecosystem

                              Mittelständische Cloud Service
                              Anbieter gehen zunehmend
                              Kooperationen ein


    Kooperationen bedingen Qualitätsstandards
EuroCloud Deutschland_eco e.V.



Rechtliche Rahmenbedingungen
Fragmentierte Rechtsrahmen in   Unterschiedliche nationale
Europa                          Rechtsrahmen in Europa


                                Insgesamt hohes Datenschutzniveau
                                in Europa


                                Im globalen Kontext ist eine rein
                                europäische Regelung unzureichend

        Notwendigkeit globaler Standards für
         Datenschutz und Datensicherheit
EuroCloud Deutschland_eco e.V.



Rechtssicherheit?



                                            3. Security and Data Privacy.
2.1 To the Service Offerings. We may        3.1 AWS Security. ….we will implement
change, discontinue, or deprecate any       reasonable and appropriate measures
of the Service Offerings (including the     designed to help you secure Your Content
Service Offerings as a whole) or            against accidental or unlawful loss, access or
change or remove features or                disclosure.
functionality of the Service Offerings      3.2 Data Privacy. We participate in the safe
from time to time. We will notify you of    harbor programs described in the Privacy
any material change to or discontinuation   Policy. You may specify the AWS regions in
of the Service Offerings.                   which Your Content will be stored and
                                            accessible by End Users.
EuroCloud Deutschland_eco e.V.



Es geht besser …
EuroCloud Deutschland_eco e.V.
EuroCloud Deutschland_eco e.V.


Gesetzliche Regelungen zur
Informationssicherheit
 »   Die bestehenden Regelungen mit Auswirkungen auf die
     Informationssicherheit in Organisationen sind vielfältig:

      –    Gesetzliche Regelungen zur Informationssicherheit
      –    Regulatorischen Vorgaben
      –    Branchenspezifische Vorgaben
      –    Regelungen befinden sich in stetigem Wandel
      –    Regelungen müssen interpretiert und adaptiert
           werden
      –    Die Umsetzung, Einhaltung und Berichterstattung
           muss sichergestellt werden


                                                                 Quelle: IT Compliance Journal, Volume 2, Winter 2006,
                                                                 Seite c2 – abgeändert auf IT Compliance



          Erreichung der „Compliance“ zu den Regelungen ist kein Selbstläufer
EuroCloud Deutschland_eco e.V.



Risikobereiche
                                                                                Isabel Münch – BSI:
                                                                       80 % der Sicherheitsvorfälle kommen
                                                                               aus dem Innenbereich
                                                                     Quelle: WDR5 – Heiter bis wolkig 15.6.2011




                                                                            •Klar definierte Exit Regeln –
                                                                          Die Daten gehören dem Kunden,
                                                                          nicht dem Cloud Service Provider.
                                                                        •Standardisierung und Interoperabilität




                                                                    •Prüfung der gesamten Cloud Lieferkette notwendig.
                                                                      •Wo befinden sich die Daten und wer hat Zugriff?
                                                                         •Nachvollziehbarkeit der technischen und
                                                                        organisatorischen Maßnahmen in Bezug auf
                                                                             Datensicherheit und Datenschutz



Quelle: Jörg Asma, KPMG
http://www.kes.info/archiv/material/cloudsec2011/cloudsec2011.pdf
EuroCloud Deutschland_eco e.V.


 EuroCloud Star Audit SaaS
 Audit-Ergebnisse
Aussage zur Professionalität, Vertrauenswürdigkeit und Zuverlässigkeit des
Cloud Service Anbieters und beteiligter Zulieferanten

         Prüfung der besonderen Vertragsinhalte, z.B.
          Compliance Konformität
          Auftragsdatenverarbeitung
          Datenschutzbestimmungen
          Buchhaltungsvorgaben
          Datenexport Bestimmungen
         Gegebenheiten der Rechenzentrums-Infrastruktur
         Sicherheit und Verlässlichkeit der Betriebsprozesse
         Gegebenheiten zur Erfüllung der SLA-Zusagen
         Bewertung der Skalierbarkeit und Interoperabilität des gebotenen Cloud
          Services
EuroCloud Deutschland_eco e.V.



www.eurocloud.de
Leitfaden Recht: leitfaden-recht@eurocloud.de

Vielen Dank
für Ihre Aufmerksamkeit
Noch Fragen?
EuroCloud Deutschland_eco e.V.




Sonstiges rund um die Cloud
 Cloudzone Karlsruhe und                   Cloudkongress Wien und EuroCloud
  EuroCloud Anwenderkongress                 Buchvorstellung “Der Weg in die Cloud”
  10. - 11. Mai 2012                         29. November 2011
      http://www.cloudzone-karlsruhe.de        http://www.eurocloud.de/2011/10/20/29-11-wien-
                                                 cloudkongress-2011/
EuroCloud Deutschland_eco e.V.



Weiterführende Links
» EuroCloud Deutschland_eco e.V.
    •   http://www.eurocloud.de
» EuroCloud Europe
    •   http://www.eurocloud.org
» EuroCloud Star Audit
    •   http://www.saas-audit.de/
» eco Data Center Star Audit und Data Center Expert Group
    •   http://www.dcaudit.de/lang/de/dceg/
» EuroCloud Leitfaden Recht, Datenschutz und Compliance
    •   http://www.eurocloud.de/2010/12/02/eurocloud-leitfaden-recht-datenschutz-compliance/
» BSI Eckpunktepapier
    •   https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Presse2011/Mindestanforderungen-
        Cloud-Computing-Dienste_10052011.html
» ENISA Cloud Risk
    •   http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computing-risk-assessment
    •   http://www.enisa.europa.eu/act/rm/emerging-and-future-risk/deliverables/security-and-resilience-in-
        governmental-clouds
» BMWi – Trusted Cloud
    •   http://www.trusted-cloud.de

Weitere ähnliche Inhalte

Andere mochten auch

Trabajo red inalambrica lorena salazar ...juan villegas
Trabajo red inalambrica lorena salazar ...juan villegasTrabajo red inalambrica lorena salazar ...juan villegas
Trabajo red inalambrica lorena salazar ...juan villegaslorena salazar
 
IPv6 news-fr-20121129
IPv6 news-fr-20121129IPv6 news-fr-20121129
IPv6 news-fr-20121129Bart Hanssens
 
Historia de los computadores
Historia de los computadoresHistoria de los computadores
Historia de los computadoresandresmarincorrea
 
Campaña adwords rada cassab resultados junio 18- julio 22
Campaña adwords rada cassab resultados junio 18- julio 22Campaña adwords rada cassab resultados junio 18- julio 22
Campaña adwords rada cassab resultados junio 18- julio 22mediosmilenium
 
Il était une fois mariage2
Il était une fois mariage2Il était une fois mariage2
Il était une fois mariage2cbvirago
 
La qualitat de la documentacó
La qualitat de la documentacóLa qualitat de la documentacó
La qualitat de la documentacóMaria Haro Serrat
 
Proyecto 1 sustentacion
Proyecto 1 sustentacionProyecto 1 sustentacion
Proyecto 1 sustentacionannie249
 
SoSe2015 Worphausen
SoSe2015 WorphausenSoSe2015 Worphausen
SoSe2015 WorphausenFSR-Wiwi
 
Anatomia facebookkkkkkkkkkkkkkkkk
Anatomia facebookkkkkkkkkkkkkkkkkAnatomia facebookkkkkkkkkkkkkkkkk
Anatomia facebookkkkkkkkkkkkkkkkkDilieth Goez
 
Fisica abril-2004-nucleo-comun
Fisica abril-2004-nucleo-comunFisica abril-2004-nucleo-comun
Fisica abril-2004-nucleo-comunwilliam
 
Metin2 presentacion
Metin2 presentacionMetin2 presentacion
Metin2 presentacionXxjosemaxX
 
Prise en main rapide de photorécit 3
Prise en main rapide de photorécit 3Prise en main rapide de photorécit 3
Prise en main rapide de photorécit 3losiehel
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronicoGreizon
 
Codigo de etica
Codigo de eticaCodigo de etica
Codigo de eticabandero
 

Andere mochten auch (20)

Trabajo red inalambrica lorena salazar ...juan villegas
Trabajo red inalambrica lorena salazar ...juan villegasTrabajo red inalambrica lorena salazar ...juan villegas
Trabajo red inalambrica lorena salazar ...juan villegas
 
Yudith
YudithYudith
Yudith
 
IPv6 news-fr-20121129
IPv6 news-fr-20121129IPv6 news-fr-20121129
IPv6 news-fr-20121129
 
Historia de los computadores
Historia de los computadoresHistoria de los computadores
Historia de los computadores
 
Campaña adwords rada cassab resultados junio 18- julio 22
Campaña adwords rada cassab resultados junio 18- julio 22Campaña adwords rada cassab resultados junio 18- julio 22
Campaña adwords rada cassab resultados junio 18- julio 22
 
Il était une fois mariage2
Il était une fois mariage2Il était une fois mariage2
Il était une fois mariage2
 
C:\fakepath\expresiones juveniles
C:\fakepath\expresiones juvenilesC:\fakepath\expresiones juveniles
C:\fakepath\expresiones juveniles
 
La qualitat de la documentacó
La qualitat de la documentacóLa qualitat de la documentacó
La qualitat de la documentacó
 
La Celula Blog
La Celula BlogLa Celula Blog
La Celula Blog
 
Proyecto 1 sustentacion
Proyecto 1 sustentacionProyecto 1 sustentacion
Proyecto 1 sustentacion
 
Suelo
SueloSuelo
Suelo
 
SoSe2015 Worphausen
SoSe2015 WorphausenSoSe2015 Worphausen
SoSe2015 Worphausen
 
Anatomia facebookkkkkkkkkkkkkkkkk
Anatomia facebookkkkkkkkkkkkkkkkkAnatomia facebookkkkkkkkkkkkkkkkk
Anatomia facebookkkkkkkkkkkkkkkkk
 
Fisica abril-2004-nucleo-comun
Fisica abril-2004-nucleo-comunFisica abril-2004-nucleo-comun
Fisica abril-2004-nucleo-comun
 
Metin2 presentacion
Metin2 presentacionMetin2 presentacion
Metin2 presentacion
 
Prise en main rapide de photorécit 3
Prise en main rapide de photorécit 3Prise en main rapide de photorécit 3
Prise en main rapide de photorécit 3
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 
Codigo de etica
Codigo de eticaCodigo de etica
Codigo de etica
 
Vista Bella Sección Cima
Vista Bella Sección CimaVista Bella Sección Cima
Vista Bella Sección Cima
 
Tècnicas de estudio 2010
Tècnicas de estudio 2010Tècnicas de estudio 2010
Tècnicas de estudio 2010
 

Ähnlich wie SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"

Wie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werden
Wie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werdenWie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werden
Wie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werdeneBusiness-Lotse Potsdam
 
Public Cloud? Aber sicher! Orchestrierung komplexer Cloud-Lösungen - Partner...
Public Cloud? Aber sicher!  Orchestrierung komplexer Cloud-Lösungen - Partner...Public Cloud? Aber sicher!  Orchestrierung komplexer Cloud-Lösungen - Partner...
Public Cloud? Aber sicher! Orchestrierung komplexer Cloud-Lösungen - Partner...AWS Germany
 
EuroCloud.Austria - Club IT UBIT Wien 24.3.2011
EuroCloud.Austria - Club IT UBIT Wien 24.3.2011EuroCloud.Austria - Club IT UBIT Wien 24.3.2011
EuroCloud.Austria - Club IT UBIT Wien 24.3.2011EuroCloud.Austria
 
GROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-PlattformGROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-Plattformapachelance
 
Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09Tim Cole
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelMedien Meeting Mannheim
 
Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sumaya Erol
 
Ibm sicherster cloud anbieter v13 080316 p24-04
Ibm sicherster cloud anbieter v13   080316 p24-04Ibm sicherster cloud anbieter v13   080316 p24-04
Ibm sicherster cloud anbieter v13 080316 p24-04SuErl
 
Immo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enx
Immo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enxImmo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enx
Immo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enxCloudcamp
 
Ende zu Ende IT Sicherheitslösungen aus einer Hand
Ende zu Ende IT Sicherheitslösungen aus einer HandEnde zu Ende IT Sicherheitslösungen aus einer Hand
Ende zu Ende IT Sicherheitslösungen aus einer HandDell Technologies
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle CloudTim Cole
 
Unternehmensarchitekturen komplexität de
Unternehmensarchitekturen komplexität deUnternehmensarchitekturen komplexität de
Unternehmensarchitekturen komplexität deAna Nicolaescu
 
GreenIT BB Award 2012 - Cisco - Summit
GreenIT BB Award 2012 - Cisco - SummitGreenIT BB Award 2012 - Cisco - Summit
GreenIT BB Award 2012 - Cisco - SummitNetzwerk GreenIT-BB
 
Hybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityHybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityWolfgang Schmidt
 
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...AWS Germany
 
T-Systems Unternehmenspräsentation
T-Systems UnternehmenspräsentationT-Systems Unternehmenspräsentation
T-Systems UnternehmenspräsentationBazing
 
Fraunhofer AISEC - Mit Sicherheit innovativ
Fraunhofer AISEC - Mit Sicherheit innovativFraunhofer AISEC - Mit Sicherheit innovativ
Fraunhofer AISEC - Mit Sicherheit innovativFraunhofer AISEC
 

Ähnlich wie SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!" (20)

Wie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werden
Wie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werdenWie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werden
Wie sich Unternehmens– und Arbeitsprozesse durch die Cloud verändern werden
 
Public Cloud? Aber sicher! Orchestrierung komplexer Cloud-Lösungen - Partner...
Public Cloud? Aber sicher!  Orchestrierung komplexer Cloud-Lösungen - Partner...Public Cloud? Aber sicher!  Orchestrierung komplexer Cloud-Lösungen - Partner...
Public Cloud? Aber sicher! Orchestrierung komplexer Cloud-Lösungen - Partner...
 
CLOUDPILOTS @ IBM JamCamp
CLOUDPILOTS @ IBM JamCamp CLOUDPILOTS @ IBM JamCamp
CLOUDPILOTS @ IBM JamCamp
 
EuroCloud.Austria - Club IT UBIT Wien 24.3.2011
EuroCloud.Austria - Club IT UBIT Wien 24.3.2011EuroCloud.Austria - Club IT UBIT Wien 24.3.2011
EuroCloud.Austria - Club IT UBIT Wien 24.3.2011
 
GROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-PlattformGROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-Plattform
 
Wie sich SaaS und PaaS in Unternehmen durchsetzen wird
Wie sich SaaS und PaaS in Unternehmen durchsetzen wirdWie sich SaaS und PaaS in Unternehmen durchsetzen wird
Wie sich SaaS und PaaS in Unternehmen durchsetzen wird
 
Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09
 
Die Zukunft liegt in der Cloud
Die Zukunft liegt in der CloudDie Zukunft liegt in der Cloud
Die Zukunft liegt in der Cloud
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut Streppel
 
Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM
 
Ibm sicherster cloud anbieter v13 080316 p24-04
Ibm sicherster cloud anbieter v13   080316 p24-04Ibm sicherster cloud anbieter v13   080316 p24-04
Ibm sicherster cloud anbieter v13 080316 p24-04
 
Immo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enx
Immo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enxImmo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enx
Immo Wehrenberg, ENX: SkIDentity sichere Cloud-Identitäten im enx
 
Ende zu Ende IT Sicherheitslösungen aus einer Hand
Ende zu Ende IT Sicherheitslösungen aus einer HandEnde zu Ende IT Sicherheitslösungen aus einer Hand
Ende zu Ende IT Sicherheitslösungen aus einer Hand
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle Cloud
 
Unternehmensarchitekturen komplexität de
Unternehmensarchitekturen komplexität deUnternehmensarchitekturen komplexität de
Unternehmensarchitekturen komplexität de
 
GreenIT BB Award 2012 - Cisco - Summit
GreenIT BB Award 2012 - Cisco - SummitGreenIT BB Award 2012 - Cisco - Summit
GreenIT BB Award 2012 - Cisco - Summit
 
Hybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityHybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivity
 
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
Der erste Schritt – idealtypische Wege in die Cloud und in der Cloud für Unte...
 
T-Systems Unternehmenspräsentation
T-Systems UnternehmenspräsentationT-Systems Unternehmenspräsentation
T-Systems Unternehmenspräsentation
 
Fraunhofer AISEC - Mit Sicherheit innovativ
Fraunhofer AISEC - Mit Sicherheit innovativFraunhofer AISEC - Mit Sicherheit innovativ
Fraunhofer AISEC - Mit Sicherheit innovativ
 

Mehr von Symposia 360°

SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...Symposia 360°
 
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...Symposia 360°
 
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...Symposia 360°
 
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...Symposia 360°
 
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...Symposia 360°
 
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...Symposia 360°
 
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...Symposia 360°
 
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...Symposia 360°
 
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...Symposia 360°
 
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...Symposia 360°
 
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...Symposia 360°
 
SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...
SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...
SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...Symposia 360°
 
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...Symposia 360°
 
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...Symposia 360°
 

Mehr von Symposia 360° (14)

SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
 
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
 
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
 
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
 
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
 
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
 
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
 
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
 
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
 
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
 
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
 
SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...
SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...
SecTXL '11 | Hamburg - Dr. Dietmar Wiedemann: "IT-Governance - die Wolke fest...
 
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
 
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
 

SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"

  • 1. EuroCloud Deutschland_eco e.V. EuroCloud Deutschland SecTXL – Frankfurt
  • 2. EuroCloud Deutschland_eco e.V. EuroCloud Deutschland_eco e.V. Organizational Setup eco e.V. : Verband der Internetwirtschaft in Deutschland EuroCloud Deutschland_eco e.V.: Verband der Cloud Computing Wirtschaft auf dem Marktplatz Deutschland EuroIX EuroISPA Eurocloud Europe eco e.V. Eurocloud Deutschland_eco eco IT Service & Beratung De-Cix GmbH eco Service GmbH GmbH Frankfurt Köln Berlin 2
  • 3. EuroCloud Deutschland_eco e.V. Das EuroCloud Netzwerk aktuell  EuroCloud Europe wurde gegründet am 22.Januar, 2010 in Paris  Stand heute ist EuroCloud in 27 europäischen Ländern präsent Romania
  • 4. EuroCloud Deutschland_eco e.V. Paradigmenwechsel Wie IT Innovationen den Markt erobern Traditionell Heute Innovation Komerzielle Nutzung Private Nutzung Business is local Business is virtual
  • 5. EuroCloud Deutschland_eco e.V. Cloud Effekte Kunden Einmal- Betriebs- Betriebs- kosten Investition kosten Cloud Service Anbieter Kunden Einmal- Betriebs- Betriebs- Investition kosten kosten Kunden Einmal- Betriebs- Betriebs- Investition kosten kosten
  • 6. EuroCloud Deutschland_eco e.V. Cloud Effekte Kunden Industrialisierung der IT Geringere Individualität Kunden Höhere Flexibilität und Mobilität Kunden Geringere Kosten Standardisierung der Servicebereitstellung
  • 7. EuroCloud Deutschland_eco e.V. Cloud Effekte Developer Clouds Geringere Entwicklungskosten Schneller Roll Out Einfachste Nutzung bei Bedarf Zunehmende IP Fähigkeit von Geräten und Maschinen Noch höhere Innovationsgeschwindigkeit der IT mit Wirkung auf alle Branchen
  • 8. EuroCloud Deutschland_eco e.V. Cloud Effekte Wettbewerbsvorteil globaler Dominanz globaler Cloud Service Cloud Service Provider Provider in allen Märkten Negative Auswirkungen auf das europäische IT-Ecosystem Mittelständische Cloud Service Anbieter gehen zunehmend Kooperationen ein Kooperationen bedingen Qualitätsstandards
  • 9. EuroCloud Deutschland_eco e.V. Rechtliche Rahmenbedingungen Fragmentierte Rechtsrahmen in Unterschiedliche nationale Europa Rechtsrahmen in Europa Insgesamt hohes Datenschutzniveau in Europa Im globalen Kontext ist eine rein europäische Regelung unzureichend Notwendigkeit globaler Standards für Datenschutz und Datensicherheit
  • 10. EuroCloud Deutschland_eco e.V. Rechtssicherheit? 3. Security and Data Privacy. 2.1 To the Service Offerings. We may 3.1 AWS Security. ….we will implement change, discontinue, or deprecate any reasonable and appropriate measures of the Service Offerings (including the designed to help you secure Your Content Service Offerings as a whole) or against accidental or unlawful loss, access or change or remove features or disclosure. functionality of the Service Offerings 3.2 Data Privacy. We participate in the safe from time to time. We will notify you of harbor programs described in the Privacy any material change to or discontinuation Policy. You may specify the AWS regions in of the Service Offerings. which Your Content will be stored and accessible by End Users.
  • 13. EuroCloud Deutschland_eco e.V. Gesetzliche Regelungen zur Informationssicherheit » Die bestehenden Regelungen mit Auswirkungen auf die Informationssicherheit in Organisationen sind vielfältig: – Gesetzliche Regelungen zur Informationssicherheit – Regulatorischen Vorgaben – Branchenspezifische Vorgaben – Regelungen befinden sich in stetigem Wandel – Regelungen müssen interpretiert und adaptiert werden – Die Umsetzung, Einhaltung und Berichterstattung muss sichergestellt werden Quelle: IT Compliance Journal, Volume 2, Winter 2006, Seite c2 – abgeändert auf IT Compliance Erreichung der „Compliance“ zu den Regelungen ist kein Selbstläufer
  • 14. EuroCloud Deutschland_eco e.V. Risikobereiche Isabel Münch – BSI: 80 % der Sicherheitsvorfälle kommen aus dem Innenbereich Quelle: WDR5 – Heiter bis wolkig 15.6.2011 •Klar definierte Exit Regeln – Die Daten gehören dem Kunden, nicht dem Cloud Service Provider. •Standardisierung und Interoperabilität •Prüfung der gesamten Cloud Lieferkette notwendig. •Wo befinden sich die Daten und wer hat Zugriff? •Nachvollziehbarkeit der technischen und organisatorischen Maßnahmen in Bezug auf Datensicherheit und Datenschutz Quelle: Jörg Asma, KPMG http://www.kes.info/archiv/material/cloudsec2011/cloudsec2011.pdf
  • 15. EuroCloud Deutschland_eco e.V. EuroCloud Star Audit SaaS Audit-Ergebnisse Aussage zur Professionalität, Vertrauenswürdigkeit und Zuverlässigkeit des Cloud Service Anbieters und beteiligter Zulieferanten  Prüfung der besonderen Vertragsinhalte, z.B.  Compliance Konformität  Auftragsdatenverarbeitung  Datenschutzbestimmungen  Buchhaltungsvorgaben  Datenexport Bestimmungen  Gegebenheiten der Rechenzentrums-Infrastruktur  Sicherheit und Verlässlichkeit der Betriebsprozesse  Gegebenheiten zur Erfüllung der SLA-Zusagen  Bewertung der Skalierbarkeit und Interoperabilität des gebotenen Cloud Services
  • 16. EuroCloud Deutschland_eco e.V. www.eurocloud.de Leitfaden Recht: leitfaden-recht@eurocloud.de Vielen Dank für Ihre Aufmerksamkeit Noch Fragen?
  • 17. EuroCloud Deutschland_eco e.V. Sonstiges rund um die Cloud  Cloudzone Karlsruhe und  Cloudkongress Wien und EuroCloud EuroCloud Anwenderkongress Buchvorstellung “Der Weg in die Cloud” 10. - 11. Mai 2012 29. November 2011  http://www.cloudzone-karlsruhe.de  http://www.eurocloud.de/2011/10/20/29-11-wien- cloudkongress-2011/
  • 18. EuroCloud Deutschland_eco e.V. Weiterführende Links » EuroCloud Deutschland_eco e.V. • http://www.eurocloud.de » EuroCloud Europe • http://www.eurocloud.org » EuroCloud Star Audit • http://www.saas-audit.de/ » eco Data Center Star Audit und Data Center Expert Group • http://www.dcaudit.de/lang/de/dceg/ » EuroCloud Leitfaden Recht, Datenschutz und Compliance • http://www.eurocloud.de/2010/12/02/eurocloud-leitfaden-recht-datenschutz-compliance/ » BSI Eckpunktepapier • https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Presse2011/Mindestanforderungen- Cloud-Computing-Dienste_10052011.html » ENISA Cloud Risk • http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computing-risk-assessment • http://www.enisa.europa.eu/act/rm/emerging-and-future-risk/deliverables/security-and-resilience-in- governmental-clouds » BMWi – Trusted Cloud • http://www.trusted-cloud.de