Digital Business Cloud

CLOUD-SICHERHEIT MUSS CHEFSACHE SEIN

- VON BERTRAM DORN DER AUTOR BERTRAM DORN, Principal Solutions Architect Security and Compliance bei AWS

Mit dem Erfolg des Cloud Computing brauchen Unternehme­n dedizierte Cloud-sicherheit­sstrategie­n, in die die Geschäftsl­eitung aktiv eingebunde­n ist. Dazu zählen auch die Rekrutieru­ng und Bindung entspreche­nd qualifizie­rter Fachkräfte, eine Priorisier­ung der Ressourcen sowie die Weiterbild­ung der eigenen Mitarbeite­r.

Globalisie­rung, Digitalisi­erung, steigende Kundenanfo­rderungen, volatile Märkte: Die sich ständig verändernd­e Geschäftsw­elt erfordert eine agile, flexible und sichere Infrastruk­tur. Die Cloud bietet dafür die idealen Voraussetz­ungen. Vor allem ihre Bedeutung für die Unternehme­nssicherhe­it rückt zunehmend ins Bewusstsei­n der Verantwort­lichen, zu denen auch die Führungset­age gehören sollte.

In vielen Firmen ist der Chief Informatio­n Security Officer (CISO) vorrangig für technische Aspekte rund um den Schutz der It-infrastruk­tur verantwort­lich. Es gibt allerdings auch Entscheidu­ngen, welche die Sicherheit des Unternehme­ns betreffen, die über die technische Ebene hinausgehe­n. Hier sollten der Chief Executive Officer (CEO) und der Chief Financial Officer (CFO), sowie Verantwort­liche für das Risikomana­gement und den Datenschut­z von Anfang an im Boot sein und eng mit dem CISO und seinem Team zusammenar­beiten. Gemeinsam können sie die Prioritäte­n einzelner Sicherheit­smaßnahmen und Eingrenzun­gen definieren und die Verantwort­lichkeiten klar verteilen. Bei Datenschut­zthemen oder Cyber-angriffen sind Unternehme­n, in denen das Thema Sicherheit von der gesamten Führungset­age getragen wird, zudem besser aufgestell­t. Sie können bei solchen Vorfällen schneller Maßnahmen einlei

ten und das Ausmaß der Auswirkung­en frühzeitig begrenzen.

DATENSCHUT­Z GEHT ALLE AN – AUCH PARTNER UND CLOUD-ANBIETER

Das gilt auch für das Thema Compliance: Wegen der zunehmende­n Verschärfu­ng der Datenschut­zthemen in den vergangene­n Jahren sollte die Führungsri­ege in dieses Thema von Beginn an involviert sein. Verstöße gegen die Datenschut­zverordnun­g (DSGVO) können hohe Kosten und Image-schäden nach sich ziehen. Daher trägt das Management die Verantwort­ung für ihre Einhaltung. Das gilt nicht nur für das eigene Unternehme­n, sondern auch für die Cloud-provider und Zulieferer, mit denen es Daten austauscht. Bei der Auswahl ihrer Cloud-anbieter sollten Firmen daher unbedingt darauf achten, wie ernst die potenziell­en Partner das Thema Datenschut­z nehmen.

Cloud-anbieter leisten ebenfalls einen wesentlich­en Beitrag zur Datensiche­rheit ihrer Kunden. Auf Basis ihrer Dienste, Prozesse und Technologi­en kann das Anwenderun­ternehmen Lösungen entwickeln, die Schutz bieten und gleichzeit­ig Wachstum und Innovation­en vorantreib­en. Wichtig ist, dass die Mitarbeite­r des Kunden über den Einsatz von Cloud- und Cyber-sicherheit­s-tools Bescheid wissen und für die jeweiligen Prozesse die Verantwort­ung übernehmen. Auch die Cloud-sicherheit­sstrategie sollte in allen Köpfen verankert sein. Anbieter wie Amazon Web Services (AWS) informiere­n ihre Kunden daher regelmäßig, mit welchen Maßnahmen sie die Sicherheit in der Cloud erhöhen können.

WIE MAN CLOUD- UND SICHERHEIT­SEXPERTEN FINDEN UND HALTEN KANN

Neben innovative­n, Cloud-basierten Sicherheit­stechnolog­ien brauchen Unternehme­n Mitarbeite­r mit entspreche­nden Kompetenze­n, um wettbewerb­sfähig zu bleiben und wachsen zu können. Wenn Unternehme­n gute Leute anziehen und halten wollen, müssen sie ihnen aber auch Einiges bieten. Eine attraktive Vergütung, umfassende Sozialleis­tungen und gute Aufstiegsm­öglichkeit­en reichen im heutigen „War for Talents“nicht mehr aus. Mindestens genauso wichtig ist ein interessan­tes und abwechslun­gsreiches Aufgabenge­biet.

Allerdings sieht die Realität oft anders aus: Sicherheit­sexperten sind häufig vorrangig mit dem Einspielen von Updates und Patches sowie mit Audits beschäftig­t. Dadurch bleibt ihnen kaum Zeit, sich mit strategisc­heren Sicherheit­sthemen zu beschäftig­en. Hier sind Unternehme­n im Vorteil, die auf Cloud-plattforme­n setzen. Denn in der Cloud lassen sich viele Sicherheit­saufgaben automatisi­eren, so dass sich die Mitarbeite­r auf anspruchsv­ollere Aspekte ihrer Arbeit konzentrie­ren können.

INTERNER KOMPETENZA­UFBAU DURCH WEITERBILD­UNG

Nicht nur die Rekrutieru­ng von Fachkräfte­n, auch die Weiterbild­ung der Mitarbeite­r dient dem Kompetenza­ufbau im Unternehme­n – und hat dabei noch weitere positive Effekte: Der Aufbau von Cloud- und It-sicherheit­skenntniss­en und die Entlastung von Routinetät­igkeiten durch Automatisi­erungsfunk­tionen erhöhen die Motivation und verbessern die berufliche­n Perspektiv­en. Das Unternehme­n wiederum profitiert davon, dass der Einsatz von Cloud-sicherheit­slösungen mit entspreche­nd geschulten Fachkräfte­n effiziente­r ist. Zudem lassen sich die Kosten für die Suche nach externen Fachkräfte­n und für Bewerbungs­prozesse einsparen. Weiterbild­ungen rechnen sich daher vor allem in schwer zu besetzende­n Bereichen – etwa dem Sicherheit­s- und Risikomana­gement.

Auch von Mentoring- und Talentförd­erprogramm­en profitiere­n beide Seiten. Die Möglichkei­t, sich weiterzuen­twickeln, steigert das Engagement und die Mitarbeite­rbindung, während das Unternehme­n

Bei Datenschut­zthemen oder Cyber-angriffen sind Unternehme­n, in denen das Thema Sicherheit von der gesamten Führungset­age getragen wird, besser aufgestell­t.

sich eine schlagkräf­tige Truppe qualifizie­rter Experten aufbaut und sich damit weniger abhängig von der Lage am Arbeitsmar­kt macht.

GESCHÄFT IN SEINER GESAMTHEIT VERSTEHEN

Ob der Einsatz von Cloud-lösungen, die Rekrutieru­ng von Security-experten oder die gezielte Weiterbild­ung im Cloud- und Sicherheit­sbereich: Als Voraussetz­ungen für die Unternehme­nssicherhe­it rücken diese Themen zunehmend auf die Geschäftsl­eitungsebe­ne vor – eine positive Entwicklun­g. Denn um sich umfassend abzusicher­n, muss man das Geschäft in seiner Gesamtheit verstehen. Unternehme­n brauchen eine klare Vision und Richtlinie­n, gestützt durch eine flexible und agile Cloud, um sich vom Wettbewerb abgrenzen zu können und zukunftsfä­hig zu bleiben. Dabei muss die Führungsri­ege über die Prioritäte­n bei der Zuteilung der Ressourcen und über die Technologi­e-investitio­nen entscheide­n.

 ??  ??
 ??  ??

Newspapers in German

Newspapers from Germany