NEGZ:
Kurzstudie zur Sicherheit bei Cloud-Diensten


[2.10.2019] Welche Sicherheitsvorgaben öffentliche Verwaltungen bei der Nutzung von Cloud-Diensten beachten müssen, und wie sie diesen Anforderungen nachkommen können, zeigt eine neue Kurzstudie des Nationalen E-Government-Kompetenzzentrums (NEGZ).

Eine neue Kurzstudie hat jetzt das Nationale E-Government-Kompetenzzentrum (NEGZ) vorgestellt: Sicherheitsanforderungen und -nachweise bei Cloud-Diensten – Grundlagen für öffentliche Auftraggeber. Wie das NEGZ mitteilt, soll die Studie einen einführenden Überblick über die gängigsten Sicherheitsstandards für Cloud-Dienste geben. Sie richte sich an öffentliche Institutionen und Nicht-Experten im Bereich IT- und Cloud-Sicherheit.
Die Kurzstudie wägt zunächst die Vorteile und Herausforderungen der Arbeit in der Cloud ab, nimmt dann eine Einordnung von Cloud-Ansatz, Datenschutz und Informationssicherheit vor, präsentiert ausgewählte Standards für die Sicherheit im Cloud-Kontext und geht auf die Nutzung der Standards zur Anforderungsbeschreibung und Überprüfung bei Cloud-Diensten im öffentlichen Bereich ein. Unter anderem nennt die Kurzstudie mehrere Kriterienkataloge als ausgewählte Standards für die Sicherheit im Cloud-Kontext. Sie können laut den Verfassern der Studie herangezogen werden, um die Anforderungen an IT-Sicherheit und Datenschutz einer Cloud-Lösung zu definieren. Auch für den Vergleich der Lösungen von Cloud-Anbietern gibt die Kurzstudie Empfehlungen. Zudem wird der Auftraggeberkompetenz im Bereich Cloud und Cloud-Sicherheit eine wachsende Bedeutung zugeschrieben. (ve)

Die Kurzstudie zum Download (Deep Link)
https://negz.org

Stichwörter: IT-Sicherheit, Nationales E-Government-Kompetenzzentrum (NEGZ), Cloud Computing



Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
Interview: Angriffe wird es immer geben Interview
[10.7.2024] Öffentliche Einrichtungen rücken zunehmend in den Fokus von Cyber-Kriminellen und staatlich gelenkten Hackern. Kommune21 sprach mit regio-iT-Geschäftsführer Stefan Wolf, wie Städte und Gemeinden den Gefahren begegnen können. mehr...
Dr. Stefan Wolf, regio-iT-Geschäftsführer
OpenR@thaus: Serviceportal nicht erreichbar
[2.7.2024] Wegen einer Sicherheitslücke wurde das Serviceportal OpenR@thaus zum zweiten Mal in kurzer Zeit vom Netz genommen. Davon betroffen sind rund 300 Kommunen. Die Wartungsarbeiten dauern derzeit an. Offenbar besteht ein Zusammenhang zu einer Schwachstelle der BundID, die es erlaubt, relativ einfach auf einer eigenen Website ein BundID-Log-in umzusetzen. mehr...
Braunschweig ist eine von rund 300 Kommunen, welche die Portallösung OpenR@thaus vorübergehend abgeschaltet haben.
Märkischer Kreis: Bedrohungslagen nehmen zu
[27.5.2024] Eine 100-prozentige Sicherheit gibt es nicht, der Märkische Kreis geht jedoch viele richtige Wege, um einem Hacker-Angriff vorzubeugen. Das zeigt ein Bericht, den der IT-Sicherheitsbeauftragte des Märkischen Kreises jetzt im Digitalausschuss im Kreishaus Lüdenscheid vorgestellt hat. 
 mehr...
Der Märkische Kreis geht viele richtige Wege, um einem Hacker-Angriff vorzubeugen.
OZG-Security: Wie sicher ist die Website?
[24.5.2024] Ein Web-Schnelltest, der im vergangenen Jahr im Rahmen einer OZG-Security-Challenge entwickelt wurde, steht jetzt als Open-Source-Software auf Open CoDE veröffentlicht – getreu dem Motto „Public Money – Public Code“. Geprüft werden sechs ausgewählte IT-Sicherheitsmaßnahmen der eingegebenen URLs. mehr...
Ein Schnelltest gibt Aufschlus über das IT-Sicherheits-Niveau einer Website. Der Test ist nun auf OpenCoDE verfügbar.
Brandenburg: Tätigkeitsbericht zum Datenschutz
[10.5.2024] Der Tätigkeitsbericht der brandenburgischen Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht liegt vor. Zu den Schwerpunktthemen gehören unter anderem Künstliche Intelligenz, die datenschutzrechtliche Bewertung von Facebook-Fanpages sowie die Aufarbeitung des Cyber-Angriffs auf die Stadt Potsdam im Dezember 2022. mehr...
„Wer Künstliche Intelligenz einsetzt, muss die Risiken der Datenverarbeitung einschätzen können“, betont Brandenburgs LDA Dagmar Hartge.
Weitere FirmennewsAnzeige

E-Rechnung: Für den Ansturm rüsten
[31.5.2024] Die E-Rechnungspflicht im B2B-Bereich kommt. Kommunen sollten jetzt ihre IT darauf ausrichten. Ein Sechs-Stufen-Plan, der als roter Faden Wege und technologische Lösungsmöglichkeiten aufzeigt, kann dabei helfen. mehr...
Suchen...

 Anzeige

Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
D-Trust GmbH
10969 Berlin
D-Trust GmbH
beyond SSL GmbH
90619 Trautskirchen
beyond SSL GmbH
procilon GmbH
04425 Taucha bei Leipzig
procilon GmbH
Aktuelle Meldungen