News EU stellt neue Cloud-Computing-Strategie vor

tarrabas schrieb:
@Hammelkopp
soviel zur behauptung, sicher und cloud.
greez

Wer hat denn behauptet das es sicher sei? Aber ist es in einem Unternehmen sicherer? Es gibt genug Daus die auf unsichere Links klicken. Die größten Risiken entstehen von innen und nicht von außen.
Aber eine professionelles RZ kann dies durch mehr Geld und mehr Know-How viel schneller und effektiver abwehren als Admin Haumichblau der in seinerm Unternehmen quasi alles abdecken muss von Security, WLAN, Routing, Switching, VPN etc. In einerm RZ gibts Leute die speziell für solche Sachen ausgebildet sind.
Damit will ich jetzt keinem auf die Füße treten aber so ist es nunmal. Man kann halt nicht alles können.
 
Zuletzt bearbeitet:
@Hammelkopp

Es gibt genug Daus in einerm Unternehmen die auf unsichere Links klicken.

da geb ich dir nun natürlich recht.

wie gesagt, ich finds nach wie vor kritisch, daten ausserhalb der firma zu verwenden. gerade wenn es sich um sensible daten handelt.

in einem unternehmen ist es sicherer, solange man datenschutz wirklich ernst nimmt. viele tun das nicht. genau darum leg ich mein augenmerk darauf.

Die größten Risiken entstehen von innen und nicht von außen.

ich bin zwar ein verfechter des spruches : die grösste fehlerquelle sitzt vor dem monitor.

aber ich sehe grad nicht ein, warum die grössten risiken von innen kommen sollten.

kennst du einen hacker, der in der firma, die er gehackt hat, arbeitete?*hust

wenn ein unternehmen so dämlich ist, und den internetzugang offen lässt für ihre mitarbeiter, brauchen wir nicht weiter darüber zu schreiben. wenn ein admin nicht in der lage ist, beschränkte berechtigungen für die anwender in der firma zu erstellen.. entlässt man ihn. alles andere, ist schlicht dumm.

greez
 
tarrabas schrieb:
@Hammelkopp
kennst du einen hacker, der in der firma, die er gehackt hat, arbeitete?*hust
greez
Nee der Punkt is der: Viele Firmen haben dicke Firewalls, verwenden VPN etc pp. Aber was machen sie denn wenn ein User sich nen Virus einfängt über nen Zero-Day Exploit, oder wenn die Betriebssysteme noch nicht auf den neusten Stand gepatch sind (was es sehr wohl sehr häufig gibt)? Dann is der Hacker drin.
Klar jetzt gibt es Möglichkeiten wie IPS um diese zu entdecken aber nur wenige kennen sich damit aus und pflegen das auch entsprechend.
Die innere Sicherheit wird teilweise völlig vernachlässigt. Das fängt dabei an das es so kleine Boxen gibt die ich an einen LAN Port anschließe und über die ich mich per UMTS von außen einwähle. Und schon bin ich drin. Ein User der dann mal in den Bodentank schaut denkt das das so sein soll. Für ihn is das nur ne kleine blinkende Box.
Sicherheitslücken gibt es überall wenn man richtig hin schaut. Ob man den Datenverkehr zum RZ knackt oder ob man sich Zugang zu einem Unternehmen verschafft.
 
Zuletzt bearbeitet:
Die innere Sicherheit wird teilweise völlig vernachlässigt.

du kannst die missstände nicht dazu nehmen, um die sicherheit dann generell mit füssen zu treten.

nochmals, cloud ist ein erweitertes risiko im gegensatz zu dem, was wir schon haben. all die probleme, welche du "zu recht" ansprichst bestehen.

mir sind die probleme bewusst. gerade darum seh ich es als extrem kritisch an, noch weitere zu ermöglichen/schaffen. welche eben durch die verwendung einer cloud entstehen.

greez
 
Zuletzt bearbeitet:
Naja ich seh das so. Ich denke es ist sinnvoller bestimmte Sachen zu zentralisieren um diese dann effektiver abzusichern. Es ist doch leichter ein RZ abzusichern als 10 einzelne Unternehmen welche alle ein begrenztes Budget für sowas haben.
Ich denke also nicht das es ein erweitertes Risiko ist. Ob sich jemand nun in meinem Unternehmen einhackt oder ins RZ ist kein Unterschied was die Gefährrdung angeht. Nur es ist weit schwieriger im RZ unbemerkt zu bleiben.
 
hmmm, kann man so sehen wollen. meiner ansicht nach, brauch es aber beides.

ein RZ braucht kaum ein unternehmen in der gesamten bandbreite für alle mitarbeiter. darum würde ich(wenn schon) die zugriffsberechtigungen da einschränken. womit eine erweiterte sicherheit gegeben sein sollte.

dazu kommt, für mich zentral, das jede grössere firma, welche sicherheitsrelevante daten hat, ein eigenes RZ betreibt. siehe versicherungen und banken. diese beiden firmen-zweige werden eine cloud nicht nutzen, ausser sie vernachlässigen fatalst ihre sicherheits-standarts. also in der ch undenkbar. denn genau damit verdienen wir unseren ruf und verdienen damit recht gut.
es ist kein zufall, das jede kreditkartentransaktion über die ch abgewickelt wird. das ist nicht, weil wir bekannt dafür sind, unsichere systeme zu haben. wegweisend ist da auch, das in der ch weiter fleissig neue RZ gebaut werden.

ich seh verwendung einer cloud nunmal für max 2% der beschäftigten als sinnvoll, da diese rechenpower benötigen und keine sensiblen daten verwenden. ich denke da auch an die wetterberechnungen und wissenschaftler(die brauchen power). für den menschen mit normalen bedürfnissen, brauchts keine arge rechenpower.

es wird gehypet, klar. bedeutet das, man braucht es wirklich? ich seh das eher als quatsch an. wer von den geschäften benötigt wirklich arge rechenpower, welche er nicht durch ein normales desktop-system erhalten würde? fällt mir wenig ein.

es bleibt noch immer, ein sicherheits-relevanter aspekt übrig. sensible daten in einer cloud.

ich sehe dagegen die unbedarftheit einiger menschen eher als risiko. es scheint üblich zu sein, sich auf fb jeden schmus von der seele zu schreiben. ohne rücksicht auf das, was die daten mal bewirken können. ein schönreden einer cloud, hilft da eher, etwas unsicheres, als sicher auszugeben. in wahrheit verwischt es die tatsachen. kaum wer schafft es sein system virenfrei zu halten auf dauer(damit meine ich jemanden, der kein pc-freak ist). diese menschen nu dazu zu verleiten, ihre daten in einer cloud abzulegen, find ich fragwürdig.

genauso wie ich es nicht verstehen kann, das es keinen internet-führerschein gibt.

greez
 
Ok also Wikipedia definiert Cloud so:
Cloud computing is the use of computing resources (hardware and software) that are delivered as a service over a network (typically the Internet).
Das bedeutet aber auch das es in einem Unternehmen ein Cloud geben kann. Das heißt einfach das der Entwickler zum Server Admin geht und sagt das er 5 Server brauch. Das diese Server dann virtuell auf den firmeneigenen Servern laufen sieht er nicht. Der Begriff Cloud ist nur reines Marketing Gewäsch. Dahinter steht immer Virtualisierung. Cloud-Computing ist also nichts anderes als das was schon seit Ewigkeiten im Einsatz ist. Nur kann ich das ganze jetzt noch dynamischer gestalten. Anstatt eines ganzen Servers kann man auch nur eine Datenbak stellen. Oder einfach ein Netzwerkshare mit 5GB. Das kann sich alles vollkommen geschlossen im Unternehmen abspielen. Wie du schon sagtest, Banken und so haben ihre eigenen RZ. Aber ist es nicht viel einfacher dem Abteilungsleiter Entwicklung, einen Ressourcen Pool einzurichten in der er dann beliebig viele VMs erzeugen kann ohne das er alle 10 min bei mir vor der Tür steht. Und dieser Pool steht ihm exklusiv zur Verfügung und es gibt keine Möglichkeit für eine andere Abteilung auf diese Server zuzugreifen (mit legalen Mitteln).
Wie gesagt Clouds findet man auch in einem Unternehmen.
 
Wenn das so weiter geht, dürfen urheberrechtlich geschützte Daten nur noch in der Cloud abgelegt sein. Daheim verboten, damit dann keiner Urheberrechtsverletzungen begehen kann. Die Contentindustrie hat dann die volle Kontrolle auf das, was in heimische PCs geladen werden darf. Ideal ist dann ein Beizahlsystem, das direkten Zugang zu den Bankkonten der Onlinenutzer hat und Kontostände laufend gegen Null synchonisiert. Damit ist dann maximale Wertschöpfung garantiert. :freak:
 
@Hammelkopp

witzig.

zuerst sage ich, eine cloud ist nicht sicher.

du findest es sei sicher. stichwort zentralisierung womit eine verringerung der risiken entstehen soll.*meiner meinung nach ist das wunschdenken.

dann frage ich nach anwendungsgebieten, welche die rechenpower einer cloud rechtfertigen. darauf kommt dann, das eine cloud das ist, was wir schon lange haben. dann würde sich ja nix ändern.

es bestätigt aber für mich, was ich dachte. es ist reine auslagerung, mit den von mir bereits schon angesprochenen risiken. welche trotz allem nicht zu leugnen sind.

übrigens, weil wir es schon lange haben ist es darum sicher? nein.*s

greez
 
Voting für Unwort des Jahres 2012: cloud? ^^

Also die andere Frage ist auch wie sie Datensicherheit gewährleisten wollen. Alles ist hackbar, ausser nem Inselsystem von Aussen. Die Cloud ist aber genau das Gegenteil. Jede Menge offener Dienste - ein wahres Freudenfest für jeden der einen Gewinn daraus sieht.

Für mich ist klar, dass ich auch gerne am PC schraube, also solange man noch die Wahl hat kann sich jeder selber überlegen ob cloud oder nicht. Wenn's mal nicht der Fall ist wird eben boykottiert Vorteile hin und her.
 
ich find das super...
das passt wunderbar zu den anderen tollen produkten...(die ich nicht will)
bundes tojaner auf dem heimischen rechner....
mein provider wird gezwungen eine vorratsdatenspeicherung vorzunehmen...
ich benutze nur noch die cloud zur datenspeicherung...
office benutze ich natuerlich online als dienstleistung
und zocken tue ich mit diensten wie onlive und co...

frage warum kauf ich mir einen pc wenn er mir eh nicht mehr gehoert ?

EDIT: is ne cloud eigentlich green-it ?
 
tarrabas schrieb:
darauf kommt dann, das eine cloud das ist, was wir schon lange haben. dann würde sich ja nix ändern.
Oh dann habe ich mich falsch ausgedrückt. Ich wollte sagen das unter einer "Cloud" eine virtualisierte Umgebung läuft. Nur hat sich das Management dieser Umgebung verändert. Früher musste man alles den Server-Admins überlassen. Heute kann jeder ein virtuelles RZ mieten oder sich zur Verfügung stellen lassen. Aber die Technik unten drunter ist die gleiche.
Weiterhin sind die Dienste auch granularer geworden. Früher hat man sich nen Server gemietet. Heute gibts es eine Vielfalt von Möglichkeiten eine "Cloud" zu nutzen. Einfach mal nen bissl einlesen:
http://en.wikipedia.org/wiki/Cloud_computing
 
Zuletzt bearbeitet:
Zurück
Oben