Viele stark regulierte Unternehmen haben den Sprung in die Cloud geschafft – das können Sie auch
Juni 1, 2021 / Unisys Corporation
Unternehmen wie Verteidigungsunternehmen, Einrichtungen für Finanzdienstleistungen und Gesundheitsorganisationen, die in stark regulierten Industries tätig sind, müssen strenge Compliance-Anforderungen wie NIST, HIPAA, SOX, NYDFS, DSGVO usw. erfüllen.
Solche Unternehmen haben Bedenken, dass sich die Cloud negativ auf ihre Fähigkeit auswirken wird, sowohl staatlich auferlegte als auch unternehmensinterne Compliance-Verpflichtungen zu erfüllen. Eine Verletzung sensibler Daten kann katastrophal sein, zu einem Verlust der Glaubwürdigkeit oder sinkenden Einnahmen für das Unternehmen führen und sogar die nationale Sicherheit beeinträchtigen. Solche Unternehmen denken möglicherweise, dass die Cloud weniger sicher und weniger reguliert ist. Dies führt zu dem Schluss, dass sie ihre strengen Standards in einer Cloud-Umgebung möglicherweise nicht erfüllen können.
Unternehmen sollten sich jedoch bewusst sein, dass Compliance kein Hindernis in der Cloud ist. Stattdessen kann ihr Widerstand gegen die Cloud-Einführung wahrscheinlich am besten als mentale Blockade klassifiziert werden.
Viele stark regulierte Unternehmen haben den Sprung in die Cloud geschafft. Das können Sie auch. So wird’s gemacht:
Überdenken und überarbeiten Sie Ihre Compliance und Governance
Die Cloud bietet Agilität, Skalierbarkeit und Innovation. Um jedoch von diesen Vorteilen zu profitieren und die Compliance aufrechtzuerhalten, können Sie Ihre bisherigen Compliance- und Governance-Praktiken nicht einfach übertragen.
Alte Umgebungen sind hardwareorientiert und hochgradig manuell. Um beispielsweise eine neue Firewall bereitzustellen, würde ein Netzwerkingenieur in der Regel Beschaffungs- und Änderungsbeiräte durchlaufen, wobei der Bereitstellungs- und Konfigurationsprozess möglicherweise Wochen dauern würde.
Aber in Cloud-Umgebungen ist alles softwaredefiniert. Dadurch sind sie hochdynamisch und die Dinge gehen viel schneller. Beispielsweise könnte eine Firewall mit wenigen Klicks von einem Cloud-Ingenieur bereitgestellt und konfiguriert werden. Mit höherer Geschwindigkeit besteht ein höheres Risiko, dass die Firewall falsch konfiguriert wird und eine Sicherheitsverletzung verursacht, wenn sie nicht erkannt wird. Wenn Sie keine Automatisierung als Teil Ihrer Bereitstellung und Ihres Betriebs haben, sind Sie gefährdet.
Das Cloud Security Posture Management ist wichtig, da 62 % der Sicherheitsverletzungen laut dem neuesten Cybersecurity Insiders-Bericht durch eine Fehlkonfiguration der Cloud verursacht werden. Stellen Sie sicher, dass jede Schicht des Stacks die Sicherheits- und Compliance-Standards einhält. Applications- und Data-Layer sind gleichermaßen anfällig und es gelten spezifische Anforderungen. Beispielsweise müssen Sie Ihre Cloud-Datenspeicherstandorte bewerten, um die DSGVO-Compliance-Anforderungen zu erfüllen. Oder Sie müssen sich für eine der Landing Zones mit strengeren Kontrollen entscheiden, die viele Cloud-Anbieter Behörden und deren Partnern (z. B. Azure Government) zur Verfügung stellen.
Nutzen Sie die Vorteile der Automatisierung und gut architektonischer Frameworks
Es wurde viel über die Talentlücke in der Cloud geschrieben, insbesondere über den akuten Fachkräftemangel für Cloud-Sicherheitsspezialisten. Kürzlich haben wir mit einem Verteidigungsunternehmen zusammengearbeitet, das häufigen Audits durch das Militär unterliegt und die NIST- und FedRAMP-Standards einhalten muss. Es ist eine große Aufgabe, jemanden zu finden, der alle Kontrollen versteht und diese nutzen kann, um Ihre Cloud-Konfiguration zu überprüfen. Durch die Nutzung von Mechanismen wie automatisierten Checklisten und KI-gestützten Tools zur Korrektur können Sie weniger auf menschliche Experten angewiesen sein.
Die Nutzung gut architektonischer Frameworks, die von Cloud-Service-Organisationen wie Amazon Web Services und Microsoft Azure angeboten werden, kann auch bei Zuverlässigkeit, Leistung und Sicherheit helfen. Stellen Sie sicher, dass Sie und Ihr Anbieter das Modell der geteilten Verantwortung, mit dem Sie arbeiten, gut verstehen.
Integrieren Sie Sicherheit und Compliance in jeden Aspekt Ihrer Cloud-Reise
Automatisieren Sie Sicherheit und Compliance und integrieren Sie sie in alle Aspekte Ihrer Cloud-Reise.
DevSecOps ist ein Beispiel für die Einbettung von Sicherheit früh im Entwicklungslebenszyklus, wie in meinem kürzlich veröffentlichten Forbes Councils-Artikel veranschaulicht wurde. Stellen Sie sicher, dass die im Rahmen des Lebenszyklus durchgeführten Validierungen automatisierten statischen und dynamischen Applications-Code und Infrastruktur als Codeanalyse umfassen.
Der Aufbau eines Cloud-Schulungsprogramms für Ihre IT-Mitarbeiter ist auch eine großartige Möglichkeit, Ihre Cloud-Sicherheit und Compliance zu stärken.
Kontrollierte Agilität
Da die Herausforderungen im Bereich Cybersecurity zunehmen und Bedenken hinsichtlich Cyberbedrohungen und Datenschutz weiterhin neue Vorschriften vorantreiben, sind Governance und Kontrolle wichtiger denn je. Um weiterhin ein glaubwürdiges und zuverlässiges Unternehmen zu sein, das das Vertrauen Ihrer Kunden verdient und behält, müssen Sie kontinuierlich nachweisen, dass Sie die Dinge in Bezug auf Compliance richtig machen.
Aber als Unternehmen kann man nicht einfach stehen bleiben oder einfach nur reaktiv sein. Sie müssen Ihre Produktivität, Transparenz und Fähigkeit, datengestützte Entscheidungen zu treffen, steigern und Ihre Strategie weiterentwickeln – und schnell innovative Lösungen liefern, um der sich ständig verändernden Marktdynamik gerecht zu werden.
Diese beiden scheinbar gegensätzlichen Kräfte – Compliance zeigen und sich schnell bewegen zu können – erfordern kontrollierte Agilität.
Mit kontrollierter Agilität profitieren Ihr Unternehmen und seine Kunden von Agilität und haben gleichzeitig die richtigen Sicherheitsleitplanken, um die Compliance zu gewährleisten. Die Wahl eines bewährten Partners, der Automatisierungs-, Cloud- und Cybersecurity-Lösungen sowie die Anleitung und Unterstützung bereitstellt, die Sie während Ihrer gesamten Cloud-Reise benötigen, kann Ihnen helfen, kontrollierte Agilität Wirklichkeit werden zu lassen.