Zum Inhalt

IT-Sicherheit und Compliance in heterogenen Cloud Umgebungen—Compliance-as-Code als Schlüssel zur Umsetzung regulatorischer Anforderungen

  • 22.08.2023
  • Schwerpunkt
Erschienen in:

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Der Artikel beleuchtet die zunehmende Verbreitung von Cloud Computing und die damit verbundenen Herausforderungen in Bezug auf IT-Sicherheit und Compliance. Besonders in heterogenen Cloud-Umgebungen, die aus verschiedenen Cloud-Diensten und -Plattformen bestehen, sind die Anforderungen an die IT-Sicherheit und Compliance komplex und anspruchsvoll. Der Ansatz Compliance-as-Code wird als Schlüssel zur Umsetzung regulatorischer Anforderungen vorgestellt, der auf der Weiterentwicklung der Infrastructure-as-Code-Technik basiert. Zudem wird das praxisorientierte Compliant Cloud Computing Framework (C3F) präsentiert, das den Prozess von der Auswahl relevanter Compliance-Anforderungen bis zur technischen Umsetzung und dem Betrieb unterstützt. Ein weiterer Schwerpunkt liegt auf der Nutzung künstlicher Intelligenz zur fortlaufenden Umsetzungskontrolle von IT-Sicherheits- und Compliance-Anforderungen, um den Compliance-Zustand ohne menschlichen Eingriff kontinuierlich zu prüfen und gegebenenfalls automatisiert wiederherzustellen. Der Artikel zeigt, wie diese Lösungsansätze die bestehenden Herausforderungen bei der Integration von Cloud-Diensten abschwächen und die Bedenken bezüglich der IT-Sicherheit und Compliance ausräumen können. Abschließend wird die Bedeutung der Einhaltung regulatorischer Anforderungen wie der europäischen Datenschutz-Grundverordnung (DSGVO) und die Rolle von Standards wie der ISO/IEC 27001 und 27018 betont, um die Sicherheit und Compliance in Cloud-Umgebungen zu gewährleisten.

Sie sind noch kein Kunde? Dann Informieren Sie sich jetzt über unsere Lizenzmodelle:

Einzelzugang

Starten Sie jetzt Ihren persönlichen Einzelzugang. Erhalten Sie sofortigen Zugriff auf mehr als 170.000 Bücher und 540 Zeitschriften - pdf-Downloads und Neu-Erscheinungen inklusive.

Jetzt ab 54,00 € pro Monat!                                        

Mehr erfahren

Zugang für Unternehmen

Nutzen Sie Springer Professional in Ihrem Unternehmen und geben Sie Ihren Mitarbeitern fundiertes Fachwissen an die Hand. Fordern Sie jetzt Informationen für Firmenzugänge an.

Erleben Sie, wie Springer Professional Sie in Ihrer Arbeit unterstützt!

Beraten lassen
Titel
IT-Sicherheit und Compliance in heterogenen Cloud Umgebungen—Compliance-as-Code als Schlüssel zur Umsetzung regulatorischer Anforderungen
Verfasst von
Patrick Lukas Schubert
Bernd Wachter
Publikationsdatum
22.08.2023
Verlag
Springer Fachmedien Wiesbaden
Erschienen in
HMD Praxis der Wirtschaftsinformatik / Ausgabe 5/2023
Print ISSN: 1436-3011
Elektronische ISSN: 2198-2775
DOI
https://doi.org/10.1365/s40702-023-00995-9
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.
    Bildnachweise
    AvePoint Deutschland GmbH/© AvePoint Deutschland GmbH, ams.solutions GmbH/© ams.solutions GmbH, Wildix/© Wildix, arvato Systems GmbH/© arvato Systems GmbH, Ninox Software GmbH/© Ninox Software GmbH, Nagarro GmbH/© Nagarro GmbH, GWS mbH/© GWS mbH, CELONIS Labs GmbH, USU GmbH/© USU GmbH, G Data CyberDefense/© G Data CyberDefense, Vendosoft/© Vendosoft, Deutsche Telekom MMS GmbH/© Vendosoft, Noriis Network AG/© Noriis Network AG, Asseco Solutions AG/© Asseco Solutions AG, AFB Gemeinnützige GmbH/© AFB Gemeinnützige GmbH, Ferrari electronic AG/© Ferrari electronic AG, Doxee AT GmbH/© Doxee AT GmbH , Haufe Group SE/© Haufe Group SE, NTT Data/© NTT Data, Videocast 1: Standbild/© Springer Fachmedien Wiesbaden, KI-Wissen für mittelständische Unternehmen/© Dell_Getty 1999938268, IT-Director und IT-Mittelstand: Ihre Webinar-Matineen /© da-kuk / Getty Images / iStock