ISO 27018: Zertifizierung für Cloud Services

Seit Kurzem können österreichische Cloud Provider mit der ISO 27018-Zertifizierung vertrauensbildende Maßnahmen ergreifen. Die COMPUTERWELT sprach mit Erich Scheiber, Geschäftsführer der staatlich akkreditierten Prüfstelle CIS. [...]

Die Unternehmensdaten einem Cloud Provider anzuvertrauen, ist am Ende immer eine Sache der Transparenz und der gefühlten Nähe. Diverse Aktivitäten wie EuroCloud oder City Cloud gehen in diese Richtung. „Diese Maßnahmen sind schön und gut, besonders für Consumer. Wenn es jedoch darum geht, etwa Forschungsergebnisse in die Cloud zu stellen, braucht es eine klare Absicherung“, sagt Erich Scheiber, Geschäftsführer der Zertifizierungsorganisation CIS, im Gespräch mit der COMPUTERWELT. „Geschäftskunden verlangen von Providern immer mehr, nachzuweisen, wo die Daten liegen, welche Rechtsgrundlage besteht, Informationen über internationale Anbindungen oder darüber, wer zugreifen darf.“

Um diesen Ansprüchen gerecht zu werden, wurde im vergangenen Jahr der Standard ISO 27018 eingeführt. Seit Kurzem darf CIS als eine der ersten Organisationen weltweit entsprechende Zertifizierungen ausstellen. „Mit der Implementierung erreichen Provider ein hohes Schutzniveau, das in großen Teilen die Anforderungen der geplanten EU-Datenschutzgrundverordnung erfüllt. Darüber hinaus verpflichtet die Norm zur Evaluierung sämtlicher in den Geschäftsbeziehungen relevanter nationaler Datenschutzgesetze“, so Scheiber.

BASIS IST ISO 27001

ISO 27018 ist jedoch keine Stand-alone-Zertifizierung, Voraussetzung ist ISO 27001. Der CIS-Geschäftsführer: „Man muss erst die Mindestanforderungen an Informationssicherheit erfüllen, um spezifisch auf die Cloud-Dienste eingehen zu können. Damit sind die grundlegenden Dinge schon geklärt, wie Compliance, Policies bishin zu Sensibilisierung und Schulung der Mitarbeiter. Das alles muss geregelt und in Prozesse gegossen sein, bevor man über eine 27018-Zetifizierung sprechen kann.“ Laut Scheiber genießen zertifizierte Kunden damit doppelte Sicherheit: „Die Cloud-Services bieten gemäß ISO 27001 höchste Verfügbarkeit, Vertraulichkeit und Integrität der verwalteten Daten. Zusätzlich erfüllen sie die spezifischen Datenschutzanforderungen nach ISO 27018 wie Offenlegung von Server-Standorten und Sub-Providern, Wahrung von Betroffenenrechten oder definierte Prozesse zur Rückgabe, Übertragung und Vernichtung verwalteter Daten.“

Microsoft Azure oder Dropbox for Business seien bereits ISO 27018-zertifiziert, so der CIS-Chef. Einer der ersten Interessenten in Österreich ist die Raiffeisen Rechenzentrum GmbH, das größte Bankenrechenzentrum im Süden Österreichs mit rund 100 Mitarbeitern.

Erich Scheiber bestätigt, dass die Nachfrage nach ISO 27001-Zertifizerungen in den letzten Jahren stark gestiegen ist. Mit der Einführung von ISO 27018 soll es einen weiteren Push geben. (wf)


Mehr Artikel

News

KI in der Softwareentwicklung

Der “KI Trend Report 2025” von Objectbay liefert Einblicke, wie generative KI entlang des Software Engineering Lifecycle eingesetzt wird. Dafür hat das Linzer Softwareentwicklungs-Unternehmen 9 KI-Experten zu ihrer Praxiserfahrung befragt und gibt Einblicke, wie der Einsatz von KI die IT-Branche verändert wird. […]

News

F5-Studie enthüllt Lücken im Schutz von APIs

APIs werden immer mehr zum Rückgrat der digitalen Transformation und verbinden wichtige Dienste und Anwendungen in Unternehmen. Gerade im Zusammenhang mit kommenden KI-basierten Bedrohungen zeigt sich jedoch, dass viele Programmierschnittstellen nur unzureichend geschützt sind. […]

News

VINCI Energies übernimmt Strong-IT

VINCI Energies übernimmt Strong-IT in Innsbruck und erweitert damit das Leistungsspektrum seiner ICT-Marke Axians. Strong-IT schützt seit mehr als zehn Jahren Unternehmen gegen digitale Bedrohungen, während Axians umfassende IT-Services einbringt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*