premiumpresse.de - Ihr professioneller Pressedienst! Kostenlose Erfassung und Verbreitung tagesaktueller Nachrichten, News & Pressemitteilungen ...

Cyber-Ark gibt acht Tipps für Cloud-Sicherheit

Pressemitteilung vom 25.10.2010 12:31:12

Cyber-Ark gibt acht Tipps für Cloud-Sicherheit

Ein zentrales Sicherheitsproblem bei der Nutzung von Cloud-Services liegt darin, dass Administratoren des Service-Providers Zugang zu unternehmenskritischen Applikationen, Prozessen, Services, Systemen oder Daten erhalten. Laut Sicherheitsexperte Cyber-Ark ist es deshalb unerlässlich, vor einer Entscheidung für die Cloud genau zu überprüfen, welche Lösungen der Service-Provider in diesem Bereich einsetzt und wie er Zugriffsmöglichkeiten regelt beziehungsweise überwacht.

Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in seinem Ende September 2010 veröffentlichten Eckpunktepapier zum Thema Informationssicherheit beim Cloud Computing das ID- und Rechtemanagement als Basisanforderung für Cloud-Anbieter definiert und unter anderem betont: Das Rechtemanagement muss gewährleisten, dass jede Rolle nur die Daten (auch Metadaten) sehen darf, die zur Erfüllung der Aufgabe notwendig sind. Das gilt auch für Administratoren. (1)

Worauf sollte der an einer Cloud-Lösung Interessierte folglich genau achten Die acht konkreten Tipps von Cyber-Ark im Überblick:

Management privilegierter Benutzerkonten:

Der Service-Provider muss ein Privileged-Identity-Management-System für die Verwaltung privilegierter Accounts im gesamten IT-Betrieb implementiert haben, damit der Nutzer der Cloud die Gewähr hat, dass Policies, Prozesse und Practices seine Anforderungen an die Datensicherheit erfüllen. Dabei sollten Standards wie ISO 27001 oder 27002 eingehalten werden.

Policy-Konformität:

Die Policies und Prozesse des Privileged Identity Management auf Providerseite müssen den unternehmenseigenen entsprechen. Im Idealfall sind sie alle ISO-basiert.

Evaluierung:

Im Auswahlprozess sollte man die Security-Struktur des Service-Providers genau überprüfen und evaluieren. Dabei ist insbesondere darauf zu achten, dass er Tools für das Privileged Identity Management einsetzt, die die Security-Policies und -Prozesse automatisch unterstützen.

Dokumentation:

Die Richtlinien und Prozesse des Privileged Identity Management müssen Audit- und Reporting-Anforderungen erfüllen. Die verwendeten Lösungen und Technologien sollten dabei schriftlich in Verträgen und Service Level Agreements festgehalten werden.

Definition von Rollen:

Es müssen Policies vorhanden sein, die den privilegierten User-Zugang regeln und limitieren. Dabei ist auch eine Separation of Duties zwingend erforderlich.

Keine versteckten Passwörter:

Es sollten keine eingebetteten Applikationspasswörter verwendet werden, die Zugang zu Backend-Systemen oder Datenbanken bieten. Mit ausgewählten Privileged-Identity-Management-Lösungen wie Cyber-Arks Privileged Identity Management Suite ist eine Eliminierung dieser Passwörter möglich.

Überwachung:

Der Service-Provider muss eine Lösung implementiert haben, die eine permanente Kontrolle und Überwachung der privilegierten Benutzerkonten sicherstellt.

Reporting:

Zu allen privilegierten User-Accounts muss es hinsichtlich Zugriffen und Aktivitäten Protokolle und Reportings geben. Dabei sollte der Service-Provider seinem Kunden ein wöchentliches oder zumindest monatliches Reporting zur Verwendung privilegierter Accounts zur Verfügung stellen.

Jochen Koehler, Deutschland-Chef von Cyber-Ark in Heilbronn, betont: Bei der Auslagerung sensibler Daten in die Cloud sollte jedes Unternehmen darauf achten, dass der Cloud-Provider eine Privileged-Identity-Management-Lösung einsetzt, mit der privilegierte Benutzerkonten mit erweiterten Rechten automatisch verwaltet und überwacht werden - und zwar nicht nur aus Gründen der Datenintegrität und -sicherheit, sondern allein schon im Hinblick auf gesetzliche Anforderungen und Compliance-Vorschriften. Leider ist das auf Cloud-Anbieter-Seite heute noch eher die Ausnahme.

(1) vgl.: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Sonstige/Cloud_Computing_Mindestsicherheitsanforderungen.pdf_blob=publicationFile



Kategorie-News: 


Bisher 0 Kommentar(e)
Kommentar schreiben
Pressemitteilung bewerten
UninteressantSehr oberflächlichNicht besonders interessantZu empfehlenInteressant, brisantSehr interessant, brisant
Pressemitteilung löschen
Auf Mister Wong vorschlagen 
"Themenrelevante" Meldungen



Zusatzinformationen

Pressemitteilungstext: 497 Wörter, 4.288 Zeichen.
Geografische Lage des Herausgebers: Aschheim, Länge 11.7167, Breite 48.1711
Aktuelles Wetter & Wochen-Prognose von Aschheim
Aktuelle Job- & Stellenangebote in Aschheim
Pressekontakt

Zu dieser Pressemitteilung sind keine weiteren separaten Kontaktdaten über unsere Datenbank hinterlegt. Derartige Kontaktdaten des Herausgebers der PR entnehmen Sie in solchem Fall bitte dem vorstehenden Presse-Fliesstext ...
Ursprung der Mitteilung

IT Kaktus
Davor Kolaric
Mondstrasse 8
85609 Aschheim
Deutschland

[Webseite] [Mehr PMs]
[Quelle dieser Pressemitteilung]

[Webslice] Webslice dieses Mitgliedes aufrufen [IE8] ...  [Mitglieds-RSS] RSS-Feed dieses Mitgliedes aufrufen ...
3x3ws
[iGoogle]    Nachrichten dieses Mitgliedes zu iGoogle hinzufügen ...  [Rechtliches]  Herkunft dieser Meldung ...

Dieses Mitglied ist BRONZE-Mitglied
Mehr Informationen zum nebenstehenden Usersymbol hier

Funktionen

Aufrufe der PM: Aufrufe der Pressemitteilung
Druckversion
PDF
Als Favorit speichern
Fehler melden
6-Punkt Braille [für IE 5+]  Meldungen in Braille-Schrift auf premiumpresse.de
8-Punkt Braille [für IE 5+]
Diese Pressemitteilung per E-Mail versenden:



Möchten Sie über künftige Pressemitteilungen zur Thematik dieser Meldung/News kostenlos und tagesaktuell informiert werden?

Suchbegriff 1:
Suchbegriff 2:
Suchbegriff 3:
E-Mail Adresse:
 



Es sind noch keine Kommentare vorhanden

Schreiben Sie HIER den ersten Kommentar zur Pressemitteilung...
 

Weitere Ressorts > Asia Pacific  |  Finanzen  |  Energie & Umwelt  |  Ernährung  |  Haus & Garten  |  Kids & Jugend  |  Lifestyle  |  Produkte  |  Weltweit  |  Wissenschaft
Handel  |  Rechtsprechung  |  Immobilien  | Transport  |  Industrie  |  eCommerce  |  Bildung  |  Events  |  Verbände & Vereine  |  Soziales  |  Medizin  Markteting
 
Impressum  |  Kontakt  |  AGB  |  Datenschutz  |  Blog  |  Empfehlen  |  Umfrage  |  Twitter  |  RSS  |  Facebook  |  Flickr  |  Qype  |  Mister Wong  |  Google+  |  Benchpark

WARNUNG!!!
 
 

Das Copyright von auf premiumpresse.de aufgeführten Bildern und Texten liegt ausschließlich beim Herausgeber/Verfasser der zum Bild/Text zugehörigen Meldung und darf ohne Erlaubnis der in der jeweiligen Meldung genannten Herausgeber/Verfasser/Urheber nicht weiterverarbeitet oder in jeglicher Form verwendet werden. Ausschließlich der Verfasser/Herausgeber der jeweiligen Meldung ist für Art, Beschaffenheit und deren Inhalt sowie beigefügte Texte, Bilder und Tonmaterial verantwortlich. premiumpresse.de kann keinerlei Haftung für Wahrheitsgehalt, Vollständigkeit und/oder Korrektheit veröffentlichter Meldungen übernehmen. In Contentbereichen ggf. grün markierte Textbestandteile (In-Text-Werbungen) stammen nicht vom Urheber der jeweiligen Mitteilung. Orange  markierte Verlinkungen mit doppelter blauer Unterstreichung in Contentbereichen stammen entweder vom Verfasser und/oder Publizierenden der jeweiligen Meldung oder werden mittels sogenannter InPress-Links automatisiert zur Thematik eines Wortes ergänzt. User können derart hinterlegte (Werbe)informationen mittels Mouseover selektieren und die Verlinkung(en) ausführen/besuchen. © 2007-2012 premiumpresse.de ist angemeldete Marke beim Deutschen Patent- und Markenamt

premiumpresse zu iGoogle hinzufügen - Add to Google

 

Trickkiste und Tools auf premiumpresse.de
System-News auf premiumpresse.de
abgemahnt
I