Cloud-Recht: US-Urteil führt Datensicherheit ad absurdum

judges gavel on a laptop computer (cyber law)Das Urteil eines US-Gerichts zwingt IT-Riese Microsoft, E-Mails eines Kunden herauszugeben, dessen Daten auf einem Server in Irland gespeichert sind. Da es sich um ein amerikanisches Unternehmen handelt, unterliegt dieses auch dem US-Gesetz, so die Begründung der zuständigen Richterin. Damit wird europäisches Recht untergraben, das in Clouds gespeicherte Daten dem jeweiligen Gesetz des Landes unterstellt, in dem sich der Server befindet.

Nach langem Hin und Her im Berufungsverfahren wurde die Vollstreckungsaussetzung des Urteils nun aufgehoben. Doch Microsoft weigert sich weiterhin, die geforderten Daten an die Behörden zu übergeben. Welche rechtlichen Konsequenzen das für den Konzern hat, bleibt abzuwarten. Die Folgen für Cloud-Anwender zeichnen sich derweil schon ab.
„Firmen, die Cloud-Dienste von amerikanischen Unternehmen oder deren ausländischen Tochterniederlassungen nutzen, müssen damit rechnen, dass US-Behörden ihre Daten und somit auch sensible Firmeninformationen jederzeit abrufen“, so Alexander Krist, IT-Sicherheitsexperte der circular Informationssysteme GmbH. Als solcher ist er entsprechend beunruhigt. „Anwender können nicht mehr darauf vertrauen, dass ihre persönlichen Daten vor Zugriff durch ausländische Behörden geschützt sind.“
IT-Branche befürchtet Konsequenzen
Zahlreiche IT-Unternehmen in den USA rechnen nun damit, dass das Urteil für sie einen deutlichen Umsatzverlust nach sich zieht. Kunden können ausbleiben oder bestehende Verträge kündigen, weil das Vertrauen in die Sicherheit ihrer Daten fehlt. Viele Firmen drängen daher schon seit einiger Zeit auf eine umfassende Datenschutzreform. Microsoft beispielsweise fordert in einem Brief an die National Telecommunications and Information Administration, dass dem Schutz von Daten innerhalb der Cloud höchste Priorität eingeräumt wird. Außerdem soll verbindlich geregelt werden, unter welchen Umständen staatliche Stellen darauf zugreifen dürfen. Andere Cloud-Anbieter fürchten allerdings, dass durch eine strengere Regulierung die Entwicklung von Cloud-Geschäftsmodellen und Innovationen ausgebremst werden. Hier stellt sich aber die Frage, wie erfolgreich solche Entwicklungen wären, wenn ohnehin kein Datenschutz gewährleistet ist.
Drei Fragen an:
Alexander Krist, Experte für Cloud-Computing und Verantwortlicher für Netzwerk- und Sicherheitslösungen bei der circular Informationssysteme GmbH
Die regionale Cloud ist nicht erst seit der Urteilsverkündung gegen Microsoft ein heiß diskutiertes Thema in Deutschland. Ist sie überhaupt umsetzbar?
Krist: Prinzipiell sind regionale Clouds eine gute Idee. Große IT-Konzerne in Deutschland arbeiten schon länger an sicheren Modellen für Transfer und Auslagerung von Daten. Das Problem ist aber, dass vor allem überregional tätige Unternehmen auf globale Prozesse angewiesen sind und Daten zwangsläufig über Landesgrenzen hinweg verfügbar sein müssen. Abgesehen davon reicht selbst für die Verwaltung der Daten, die täglich innerhalb Deutschlands verschickt und über Cloud-Modelle gespeichert werden, die regionale Infrastruktur kaum aus. Die Masse ist einfach zu groß. Deutsche IT-Unternehmen sind demnach dazu gezwungen, auch auf Netze ausländischer Firmen zurückzugreifen.
Welche Lösungsvorschläge gibt es langfristig?
Krist: Um Unternehmen zu schützen und grenzübergreifend Datenschutzverletzungen zu verhindern, ist eine Reform der Datenschutzgesetze unumgänglich und zwar nicht nur in Deutschland. Hier ist eindeutig der Gesetzgeber in der Pflicht. Genauso ist der Schluss eines internationalen No-Spy-Abkommens schon lange überfällig. Nur so lässt sich verhindern, dass Institutionen wie die NSA weiterhin geltendes Recht unterwandern.
Bis dahin ist es allerdings noch ein weiter Weg. Was sollten deutsche Firmen beachten, die derzeit über den Einsatz einer Cloud-Lösung nachdenken?
Krist: Unternehmen sollten, wenn möglich, auf Cloud-Anbieter zurückgreifen, die nicht in Beziehung zu US-Konzernen stehen und Cloud-Dienste nur über deutsche, maximal europäische, Server und Verbindungen hosten. Wie schon erwähnt ist das allerdings sehr schwierig, da beinahe alle Provider in irgendeiner Weise mit amerikanischen Anbietern kooperieren. Empfindliche Daten sollten aber grundsätzlich niemals auf externen Servern gespeichert werden. Cloud-Dienste bieten sich eher für unkritische Daten an, beispielsweise um Spitzenlasten abzufangen. Zudem sollten Daten im besten Fall auch noch im Vorfeld verschlüsselt werden, damit die Kontrolle nicht allein dem Cloud-Anbieter zufällt.
Vielen Dank für das Gespräch, Herr Krist.
Quelle: openPR

geschrieben von: Neues Unterhaltsames Interessantes von Budoten am: 27.10.2014
bisher keine Kommentare

Comments links could be nofollow free.

Produkt-Vorstellungen

Produktsuche bei Budoten

Wettkampf-Artikel im Shop

 
LaJust LaJust Drückereinheiten
Zubehör für LaJust Weste 804355 Dieses Drückereinheitenpaket besteht aus: Empfängerbox, 3x Verbindungskabel, 3x Drückereinheiten, 1x Verbindungskabel zum Receiver, Netzkabel für Empfängerbox
 
PHOENIX PX Budo Kids Softbelt, Zweifarbig Schwarz
PX Budo Kids Softbelt aus 100% Baumwolle. Lieferbar in den Längen 200 - 280 cm, sowie in den Farben schwarz-gelb, schwarz-orange, schwarz-grün oder schwarz-blau. Extra dünne Kids-Budogürtel zum leichten Binden, 100% Baumwolle.
 
DanRho Urkunde
Motive: Judo grau, Judo sand, Karate grau, Ju Jutsu sand, neutral sand, Format: DIN A4 Urkunden in dezenzter Farbgebung aus extraschwerem Kartonpapier.
 
Kaiten-Kamikaze Kaiten Wettkampfgürtel
Lieferbar in den Farben blau oder rot, sowie in den Längen 250, 275, 300 oder 325 cm - ca. 4 cm breit
 
DAX Escrima-Stick, Rattan-geschliffen, Stück
Aus Holz gefertigt, Länge: ca. 66 cm
 
Trillerpfeife 30809
rein Messing vernickelt Zur persönlichen Sicherheit: Trillerpfeife, rein Messing vernickelt. Preis pro 1 Stück.

Hergestellt in Taiwan.
 
Secrets of Championship Karate Black Belt Kumite
Die DVD ist mit Menue!, In englischer Sprache (ohne Englischkenntnisse leicht verständlich)., 60 Minuten Diese DVD befasst sich mit dem Thema Kampftechniken des Karate für Schwarzgurt Träger

Folgenden Inhalt hat diese tolle DVD:
- Reaktionstraining
- Richtiges Timing
- Komplexe Kombinationen
- Championtechniken am Partner
- Den Parner aus dem Gleichgewischt bringen
- Kontert...
 
PHOENIX PX Budo Kids Softbelt, Zweifarbig Schwarz
PX Budo Kids Softbelt aus 100% Baumwolle. Lieferbar in den Längen 240 - 280 cm, sowie in den Farben schwarz-braun oder schwarz-rot. Extra dünne Kids-Budogürtel zum leichten Binden, 100% Baumwolle.
 
KWON WAKO Deutschland Lizenzmarke
Einzelne Lizenzmarke der WAKO Deutschland. Kann nur in Kombination mit dem Boxhandschuh ERGO CHAMP 10oz (Art-Nr. 804226 und 804291) erworben werden.