Managed Cloud Hosting / Computing in Hamburg
Es sind diverse Cloud Computing Angebote am Markt zu finden. Sie versprechen „Alles“ und ohne Aufwand, zu besten Konditionen.
Neben IT-Infrastrukturen (Infrastructure as a Service – IaaS) werden ganze Plattformen (Platform as a Service – PaaS) oder Softwarepakete (Software as a Service – SaaS) über moderne Geschäftsmodelle bereitgestellt.
Die Einführung einer Virtualisierung soll Experten zufolge eine kostengünstige Effizienzsteigerung bewirken und zudem für mehr Flexibilität am IT-Bereich sorgen.
Interessant ist auch das Thema Sicherheit: Sicherheit in der Cloud Datenschutz ist kein Thema und wer die Macht hat nutzt (missbraucht) sie auch. Cloud Act erlaubt Zugriff auch in Europa.
Vorteile und Versprechungen zum Thema Cloud Computing
Sie müssen damit Ressourcen nicht für seltene Lastspitzen auf Maximallast vorhalten, sondern synchronisieren die Kapazitäten exakt mit dem Geschäftsverlauf.
Offene Fragen beim Public Cloud Computing
Cloud Computing birgt natürlich auch Risiken – zuvorderst steht dabei der rechtliche Graubereich, insbesondere in Bezug auf Datenschutz und Datensicherheit. Die Regelungen dazu unterscheiden sich weltweit zum Teil erheblich – virtuelle Strukturen erschweren jedoch eine Zuordnung zu juristischen Hoheitsgebieten (welche Regelung welchen Landes gilt?). In systemrelevanten Bereichen gilt es natürlich auch die Anforderungen für KRITIS und NIS2 zu erfüllen.
Eine Übersicht zum Thema Cloud Risiko von der Gesellschaft für Informatik e.V. (GI) gibt einen Einblick der nach wie vor gültig ist.
Sicherheit und Datenschutz in Cloud Computing – Kurzdarstellung
Clouds können ein Sicherheitsrisiko darstellen wegen der außerhalb des Unternehmens fehlenden Durchsetzungsmöglichkeit unternehmenseigener Sicherheitspolitiken, -strategien und -verfahren sowie Sicherheitsmaßnahmen und ihrer Kontrollierbarkeit. Das Gesamt-Sicherheitsniveau bei Cloud Computing kann naturgemäß nicht höher sein als das Sicherheitsniveau innerhalb des Unternehmens – durch die unverzichtbare Vor- und Nach-Verarbeitung im Unternehmen.

Daher lassen bereits heute Unternehmen nur ausgewählte Daten in öffentlichen Clouds verarbeiten und verarbeiten wertvolle Daten ausschließlich in privaten Clouds (in-house).
Managed Private Clouds unterscheiden sich unter Sicherheitsaspekten nicht von den herkömmlichen unternehmenseigenen IT-Systemen. Sie unterliegen der unternehmenseigenen Sicherheitspolitik und können vollständig kontrolliert werden. Entsprechendes gilt für rechtliche Vorgaben für die innerbetriebliche Informationsverarbeitung.
Cloud Computing Gesetz
Bei der Nutzung öffentlicher Clouds (und auch hybrider) sind nationale Gesetze und branchenspezifische Selbstregulierungsmaßnahmen einzuhalten (Compliance); daraus folgt für einige Branchen, dass Clouds gar nicht genutzt werden dürfen. Risikomanagement (z. B. aus § 91 Abs. 2 AktG) und Sicherheitskonzepte sind bei der Nutzung von Clouds anzupassen. Einschränkungen ergeben sich insbesondere aus dem Datenschutzrecht, das die Übermittlung personenbezogener Daten in Staaten außerhalb der EU nur sehr eingeschränkt zulässt und auch innerhalb der EU Pflichten für die Auftragsdatenverarbeitung festsetzt, die nur eine eingeschränkte Nutzung öffentlicher Clouds erlauben.
Der Transport der zu verarbeitenden Daten zu öffentlichen Clouds erfolgt über das völlig unsichere Internet und kann nur äußerst aufwändig abgesichert werden.
Daten können zur Erhöhung der Vertraulichkeit in der Cloud verschlüsselt gespeichert werden. Allerdings können Daten nicht verschlüsselt verarbeitet werden, dazu müssen sie in der Cloud erst wieder entschlüsselt werden. Sie können dann allerdings in öffentlichen Clouds von Dritten ausgelesen werden. Alle eingesetzten Standard- und/oder Individualprogramme zum Transport zu Clouds und zur Verwaltung von Clouds (Virtualisierung, Lastausgleich, geografische Verteilung, Sicherungs- und Sicherheitsmaßnahmen etc.) und auch Verschlüsselungsprogramme und Protokolle sind nicht fehlerfrei. Sie können vielmehr kritische (aus dem Internet ausnutzbare) Sicherheitslücken enthalten, die (unbekannten) Dritten ein Auslesen oder Abhören der Daten erlauben.
Cloud Computing Fragen und Sicherheit
Public Cloud Sicherheit: Handwerksbetriebe und mittelständische Unternehmen lagern mehr und mehr ihre IT-Anwendungen aus. Oftmals sind es vermeintliche Kostenvorteile, jedoch kommt die Frage nach dem Know-How der Inhouse-IT auch zum tragen. Sicherheitsrelevante Vorfälle müssen sorgfältig untersucht werden können (Forensik). Dies wird allerdings durch die geografische Verteilung der sehr vielen genutzten IT-Systeme schwierig bis unmöglich. Die Beschlagnahme lokalisierter Daten(träger) durch Ermittlungsbehörden verursacht Probleme. Weil entweder der auf Virtualisierung und Mehrmandantenfähigkeit basierende Cloud-Betrieb gestört wird oder die Alternative eines (potentiell manipulierten) Snapshots der Daten aus der Cloud nur verminderten Beweiswert vor Gericht hat.
Cloud-Betreiber können ihre Dienste einstellen – z.B. bei wirtschaftlichen Schwierigkeiten. Auch in solchen Fällen muss nicht nur vertraglich sondern auch technisch die volle Kontrolle durch den Anwender erhalten bleiben: Das so genannte „vendor-lock-in“ könnte etwa durch branchenübergreifende Standards verhindert werden. Unentgeltliche Cloud-basierte Dienste werden häufig ohne jegliche Garantie angeboten, so dass die verarbeiten Daten besonders hohen Risiken ausgesetzt sind. Verträge bevorzugen zudem derzeit die Cloud-Anbieter und berücksichtigen nicht in angemessener Form die Interessen der Cloud-Nutzer.
Cloud Computing Vereinbarungen
Bei vertraglichen Vereinbarungen besteht häufig eine Diskrepanz zur technischen Durchsetzung (z.B. technische Unmöglichkeit der Datenlöschung bei Vertragsende oder besonderen Ereignissen wie Insolvenz).
Zur Beherrschung der Risiken durch gemeinsame Nutzung von Hard- und Software (Internet, Infrastruktur, Software und Verfahren) gleichzeitig mit unbekannten Dritten muss Cloud Computing dem Wert der verarbeiteten Daten entsprechend abgesichert werden.
Öffentliche Clouds müssen wie kritische Infrastrukturen behandelt werden, sofern sie allgemein und weitverbreitet genutzt werden sollen. Dabei sind auch kartellrechtliche Aspekte wie die „Essential-facilities-Doktrin“ zu beachten.
Die offenen Fragen, wie Sicherheit der Daten, Latenzzeiten, recovery bei Ausfall, Datenschutz, Vertraulichkeit, etc. sind weder geklärt noch hinreichend beantwortet. Auch beim Transport der Daten bestehen die Bedenken zu recht.
Speziell der Bereich „Auftragsdatenverarbeitung“ wird „übersehen“. Damit begibt sicher der Content-Anbieter auf dünnes Eis. Wer keinen Nachweis erbringen kann, dass er die Datensicherheit im Griff hat, kann bei Problemen für einen möglichen Schaden haftbar gemacht werden.
Cloud Computing Vergleich
Lassen Sie sich genau erklären welchen Vorteil ein Cloud Hosting haben soll. Die Kosten für einen soliden Managed Server Regelbetrieb sind sicher vergleichbar. Managed Server bieten Vorteile, die ein „Cloud Hosting“ auf Grund der vielen Unbekannten nicht haben kann. Nur der direkte Vergleich bietet Ihnen Sicherheit, ob Cloud Computing oder Managed Hosting, es zählt auch welche Kosten entstehen.
Nur wenn Sie selbst über die kritischen Erfolgsfaktoren entscheiden können, wird sich Ihr Online-Geschäft entwickeln können. Die Verlagerung der Ressourcen in eine „Public Cloud“ bringt genau das Gegenteil davon. Sie haben keine Kontrolle mehr über die Server oder das Management. Wo es nicht so geklappt hat und die Sicherheit nicht gegeben war, können in unserem Blog Sicherheit in der Cloud nachlesen.
Der vermeintliche Vorteil der Public Cloud, viel Leistung für wenig Geld, ist ein bislang ungelöstes Problem. Der Satz – Das Netz ist der Computer – hat ähnliche Missverständnisse erzeugt und dem Erfinder nicht viel Glück gebracht.
Vorteil: Full Managed Hosting
Der Vorteil bei einem managed Hosting Provider in Hamburg liegt darin, dass Sie von der Routine und der Tagesarbeit komplett entlastet sind. Beste Sicherheit ist gewährleistet. Sie können Ihr Geschäft optimal entwickeln ohne die „Technik“ des Regelbetriebs stets im Auge zu haben.
Beispiel: „Managed Hosting Service“ Kosten im professionellen Rechenzentrum
- 2x managed Hosting Service, 2x OctaCore + HT
- Gold Netzteil (inkl. managed USV)
- 64 GB ECC RAM (mit Fehlerkontrolle)
- Hardware Raid Controller mit 1024 MByte RAM und Batterie
- Backup auf dedizierten Systemen
- 99,99% Verfügbarkeit des Systems
- Managed IT-Services (OS jund Applikationen)
- laufende Updates (CVE, Applikationen, etc.)
- 24/7 Ansprechpartner bei Fragen und Support
- Unterstützung bei der Optimierung
- Network/Application Control Center
- schnelle Eskalation im Bedarfsfall
Managed Hosting Kosten im Intares-RZ:
Die Gesamtkosten für das Management, Support, Traffic und Sonstiges für 2 Systeme liegt bei ca. 1.200 Euro/Monat. Die Systeme und Applikationen sind immer up to date, die Sicherheit ist 24/7 gewährleistet. Es fallen keine weiteren Aufwendungen für die Betreuung der Systeme bei Ihnen an. Außerdem ist die Performance deutlich besser.
Wenn Sie mehr über Sicherheit, Datenschutz, und wie ein solider Cloud Computing Vergleich aufgebaut sein sollte, erfahren möchten, nehmen Sie jetzt Kontakt auf.