Sicherheit und Datenschutz bei Cloud Computing

Dienste auslagern, Kosten senken, Kontrolle behalten

Seite: 5/5

Anbieter zum Thema

Eine bereits einsatzfähige Lösung für einen solchen Authentifizierungsdienst stellt zum Beispiel die authega-Technologie dar, die derzeit als Dienstleistung für die öffentlichen bayerischen Stellen im staatlichen Rechenzentrum in Nürnberg pilotiert wird.

Der Authentifizierungsdienst wurde technisch nach Vorbild der eGovernment-Infrastruktur ELSTER der Steuerverwaltung aufgebaut. ELSTER ist nach ISO 27001 zertifiziert und trägt das Datenschutzgütesiegel des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein.

authega ist ein gemeinsames Produkt des IT-Beauftragten der Bayerischen Staatsregierung und der Firmen mgm technology partners GmbH und secunet auf Basis von ELSTER-Technologie.

Sie ermöglicht Anwendern eine einfache Nutzung und bietet gleichzeitig für den Anbieter einen umfassenden, anpassungsfähigen Infrastruktur-Basisdienst für eine sichere Authentifizierung in Online-Portalen.

Im Registrierungsprozess werden für die Identifizierung und Registrierung nur notwendige personenbezogene Daten erhoben. Der Anwender erhält durch PIN gesicherte kryptografische Schlüssel für die Authentifizierung. Beim Log-in übernimmt die authega-Plattform ausschließlich die Authentifizierung des Nutzers, die Autorisierung verbleibt in der Verantwortung des Fachportals. Auch die Identitätsprüfung und -zuordnung erfolgt über die Fachanwendung. Somit werden größtmöglicher Datenschutz und Flexibilität gewährleistet.

Serverseitig eingesetzte kryptografische Schlüssel werden in hoch sicheren Hardware-Sicherheitsmodulen gehalten, wodurch sie zuverlässig vor Angriffen geschützt sind. Zudem sind sämtliche Komponenten sicherheitstechnisch gehärtet und redundant in getrennten Brandschutzzonen aufgebaut, wodurch eine sehr hohe Sicherheit und Verfügbarkeit gewährleistet ist.

Fazit

Cloud Computing lässt sich bereits heute sicher und vertraulich nutzen. Dazu stehen zuverlässige, getestete und ständig aktualisierte Lösungen von Sicherheitsexperten bereit. Der Datenschutz wird dabei durch eine funktionale Trennung von Authentifizierung, Identifizierung und Autorisierung gewährleistet sowie durch die Verwendung von pseudonymisierten Accounts und Verschlüsselung. Dies verhindert das Entstehen zentraler „Datentöpfe“ und stellt sicher, dass der Abgleich der Identität erst an der vom Benutzer gewünschten Stelle stattfindet.

Artikelfiles und Artikellinks

Link: Secunet

(ID:2052977)