,

Die Cloud lebt von Vertrauen – macht es nicht kaputt

Statement von Florian van Keulen, Solution Architect & Head of Product Design for Cloud und Cloud Security bei Trivadis

Glattbrugg/Stuttgart/Wien, 26. September 2019. Schon wieder ein Datenvorfall: mehrere Millionen Patientendaten waren ungeschützt via Internet erreichbar. Das fanden der Bayerische Rundfunk und das US-Rechercheportal ProPublica heraus. Den Tipp gab ein IT-Sicherheitsspezialist. Ihm gelang es mühelos, Adressen und Röntgenbilder von Patienten, in Deutschland mehr als 13.000, anzusehen. Sinnentsprechend meinte der Security-Fachmann, dass er die Bilder wohl im Internet früher als die Ärzte gesehen habe.

Wie konnte das passieren? Florian van Keulen, Solution Architect & Head of Product Design for Cloud und Cloud Security beim IT-Dienstleister Trivadis kommentiert:

„Hersteller medizinischer Geräte machen sich Cloud-Dienste zu Nutze, um Daten im Internet zu speichern, aufzubereiten und für den fachlichen Austausch bereitzustellen. Die Speicherung hätte dabei anonymisiert und sicher erfolgen sollen– das Gegenteil war der Fall. Ärzte und Krankenhäuser sind nicht die Hauptschuldigen, wenn Hersteller Geräte anbieten, die auf nicht ausreichend geschützte Cloud-Dienste angewiesen sind. Man muss sich das mal vorstellen: betroffen sind insgesamt Millionen von Patientendaten aus 46 Ländern, die auf 2.300 zugänglichen Servern verteilt waren. Nicht auszudenken, was passiert, wenn Kriminelle die Daten zu Erpressungsversuchen nutzen.

Zahnloser Tiger DSGVO?

Offensichtlich haben die Entwickler bei den Herstellern einfach ignoriert, dass das Internet ein offener Raum ist. Ich höre schon die Ausreden: „Den Server findet doch keiner, der nicht auch danach sucht und wer sucht schon nach den Daten? Wen interessiert denn das?“. Eigentlich hatten wir gehofft, dass die EU-DSGVO Sensibilität für dieses Thema schaffen würde: für den Schutz personenbezogener Daten, für die strafbaren Konsequenzen bei der Nichteinhaltung. Die Suche nach den Verantwortlichen im vorliegenden Datenskandal gestaltet sich schon im Anfangsstadium sehr schwierig. Bestimmt werden sich auch Ärzte und Krankenhäuser fragen lassen müssen, inwieweit sie auf den Datenschutz ihrer Lieferanten geachtet haben. Wir dürfen gespannt sein, ob die Strafen so drastisch ausfallen, wie es die DSGVO vorsieht, und welche Konsequenzen der Fall nach sich zieht.

Cloud Governance ist ein Muss

Für Trivadis als Cloud-Dienstleister hilft aber auch die höchste Strafe nichts gegen den entstandenen Image-Schaden für das Cloud-Konzept generell. Wir müssen jetzt bei unseren Kunden wieder für die Cloud werben und das Vertrauen neu erarbeiten, das andere kaputt gemacht haben. Deshalb gehört zu unseren Cloud-Konzepten, die wir Kunden anbieten, auch immer Cloud Governance. Hier wird im Vorfeld genau hingeschaut und festgelegt, wer, warum, wie auf welche Daten zugreifen kann. Keine Frage, das Internet ist überall und die Cloud wird durch Hybrid- und Multi-Cloud-Architekturen immer komplexer. Umso wichtiger ist es, dass der Datenschutz und die Datensicherheit bereits frühzeitig mitgedacht werden und auf allen Ebenen, von der Strategie bis zur Umsetzung im Tagesgeschäft, präsent sind.

Millionen von hochsensiblen Patientendaten im Netz sind die denkbar schlechteste Werbung für die Cloud. Gemeinsam arbeiten wir von Trivadis mit Providern, Serviceanbietern, Partnern und Kunden daran, dass wir nachhaltige Cloud-Konzepte entwerfen und umsetzen, mit Lösungen, die nicht nur einfach, sondern auch wirklich sicher sind – damit die Realität besser ist als jede Imagekampagne.“

Bildmaterial:

Ein hochauflösendes Porträtbild von Florian van Keulen finden Sie hier: https://bit.ly/2lm46r6

Weiterführende Informationen:

Florian van Keulen ist  Solution Architect & Head of Product Design for Cloud und Cloud Security beim IT-Dienstleister Trivadis. Er bloggt bei Trivadis unter: https://news.trivadis.com/blog/author/florian-van-keulen

Trivadis auf Twitter (@Trivadis) und LinkedIn folgen
Trivadis Corporate Blog
Trivadis Blogbeiträge zum Thema Cloud

Über Trivadis

Trivadis ist ein IT-Dienstleistungsunternehmen mit 16 Workspaces in der Schweiz, in Deutschland, Österreich, Dänemark und Rumänien.

Wir begleiten und unterstützen unsere Kunden in der digitalen Transformation. Gemeinsam mit ihnen entwickeln wir Geschäftsmodelle weiter, um ihre Wettbewerbsfähigkeit zu erhöhen.

Daten in konkrete Business-Mehrwerte umzuwandeln, betrachten wir seit unserer Gründung in 1994 als unsere Stärke. So entwickeln wir Plattformen und Lösungen zur hochautomatisierten Bereitstellung und intelligenten, innovativen Nutzung von Daten. Des Weiteren übernehmen wir den Betrieb von Plattformen sowie Lösungen und beraten unsere Kunden in allen Aspekten rund um Daten. Dafür setzen wir auf standardisierte Bausteine, einen hohen Automatisierungsgrad und agile Vorgehensweisen.

Partnerschaftliche Zusammenarbeit, umfassende Transformationserfahrung, Neugier und ein starkes Miteinander zeichnen uns aus. Wir sind 700 Macher mit einem gemeinsamen Sinn: Eine Welt zu ermöglichen, in der intelligente IT Leben und Arbeiten völlig selbstverständlich erleichtert. Together for a smarter life.

Weitere Informationen zu Trivadis finden Sie unter: https://www.trivadis.com

Pressekontakt:

Schweiz
Trivadis AG
Sabine Hornberger
Tel. +49 89 99 27 59 30
E-Mail: sabine.hornberger@trivadis.com

Deutschland
vibrio. Kommunikationsmanagement Dr. Kausch GmbH
Anne Broy
Tel. +49 89 32151809
E-Mail: trivadis@vibrio.de

Österreich
vibrio. Kommunikationsmanagement − Repräsentanz Österreich
Martina Limlei
Tel: +43-676-9036862
E-Mail: martina.limlei@vibrio.at