Acht Grundregeln für sicheres Outsourcing
27.11.2009 11:18 dah
Viele Unternehmen setzen bereits Managed-Hosting-Lösungen ein, um beispielsweise das E-Mailsystem oder das CRM auszulagern. NTT Europe Online stellt acht wichtige Regeln für den sicheren Betrieb solcher Lösungen zusammen.
1. Ein schlüssiger IT-Sicherheitsplan
Sowohl der Auftraggeber als auch der Hosting-Provider müssen für die entsprechenden Bereiche ein IT-Sicherheitskonzept entwerfen und dies entsprechend umsetzen. Im Unternehmen sind eindeutige Sicherheitsvorschriften erforderlich, die klären, wer intern welche Daten lesen, bearbeiten und nach außen versenden darf. Beide Pläne sollten anschließend zusammengeführt werden.
2. Lückenlose SIcherheit in der Produktionskette
Die gesamte Prozesskette des Datenaustauschs vom Kunden bis zum Managed-Hosting-Provider muss klar strukturiert und perfekt organisiert sein, weil auch kleinste Schwachstellen in den komplexen Abläufen zum GAU führen können.
3. Verschlüsselung der Daten
Über den ganzen Transfer hinweg müssen die Daten verschlüsselt sein, denn nur der Absender und der berechtigte Empfänger sollten die Daten im Klartext sehen dürfen.
4. Sicherheit in der Prozessorganistion
Auch mit den verschlüsselten Daten sollte nur autorisiertes Personal in Kontakt kommen. Innerhalb eines Rechenzentrums und auf den Servern des Providers müssen die Daten ebenfalls immer verschlüsselt sein.