You are on page 1of 8

Für Sicherheits- und Risikoexperten

29.10.2010

ein Empowered-Bericht: Wie man der Angstmache zum Thema Cloud-Sicherheit entgeht
von Chenxi wang, ph.d. mit Stephanie Balaouras und Lindsey Coit

F&A: Cloud-Sicherheit entmystifiziert

KUR zFA S S U n g
Auf dem von Forrester 2010 in Boston veranstalteten Sicherheitsforum kamen Eran Feigenbaum, Sicherheitsdirektor bei Google Apps, und Archie Reed, Cheftechnologe für Cloud-Sicherheit bei HP, gemeinsam mit mir auf die Bühne, um ein Hauptforum zur Cloud-Sicherheit zu leiten. Wir haben Themen wie private und öffentliche Clouds im Vergleich, Cloud-Sicherheitsstandards und sich abzeichnende Trends behandelt. Dieses Dokument gibt die wesentlichen Inhalte der zwischen Publikum und Diskussionsleitern ausgetauschten Fragen und Antworten wieder.

F R Agen
1. 2. 3. 4. Ist die Cloud zwangsläufig weniger sicher als meine eigene IT-Infrastruktur oder kann sie sogar sicherer sein? Worin bestehen die wesentlichsten Sicherheitsbedenken? Wie kann ich einen Cloud-Sicherheitsanbieter beurteilen? Welche Haupttrends bestehen heute bei Cloud-Diensten?

5. Gibt es Normenausschüsse, die an einem allgemeinen Satz von sicherheitsbezogenen Standards für Cloud-Dienste arbeiten?

Cloud-dienSte werden trotz SiCherheitSbedenken zunehmend in AnSpruCh genommen In der Branche schwirren schon seit einiger Zeit Meinungen über Cloud umher. Sicherheits- und Risikoexperten bleiben skeptisch bei der Frage, ob Cloud-Anbieter die Verantwortung für den Schutz der Benutzer und ihrer Daten und Privatsphäre gerecht werden können. Trotz dieser Bedenken werden Cloud-Dienste nach Befragungen mehrerer IT-Funktionsträger durch Forrester verstärkt angenommen. Es folgen ein paar unserer Umfrageergebnisse:

· IT-Entscheidungsträger und Personen mit Einfluss sagen, dass Cloud-Computing von größter

Wichtigkeit ist oder eine hohe Priorität hat. In einer vor kurzem von Forrester durchgeführten Befragung von 2.803 IT-Entscheidungsträgern gaben 49 % aus nordamerikanischen Unternehmen und 45 % aus europäischen Unternehmen an, dass die Verfolgung einer Strategie der Annahme von Cloud-Infrastrukturdiensten in den nächsten 12 Monaten hohe oder höchste Priorität genießt (siehe Abbildung 1).1 Eine weitere Forrester-Umfrage vermeldet, dass jedes vierte Unternehmen bereits eine Art von Cloud-Computing nutzt.2
Sitz Forrester Research, Inc. 400Technology Square, Cambridge, MA 02139 USA Tel.: +1 617.613.6000 • Fax: +1 617.613.5000 • www.forrester.com

Da Führungskräfte aus Wirtschaft und Informatik mit Volldampf auf die Cloud-Dienste zusteuern. darunter Effektivität und Ökonomie.und Risikoexperten 2 · Sicherheitsaspekte haben keine endgültige Entscheidungsgewalt mehr. And Emerging Technology Tracking Survey. ist die Cloud zwangsläufig weniger sicher als meine eigene it-infrastruktur oder kann sie sogar sicherer sein? Es ist wichtig. wie sie die mit EmpoweredTechnologien ausgestatteten Mitarbeiter von heute unterstützen. die den eigenen internen Möglichkeiten gleichkommen oder diese sogar übertreffen. dass ihr Unternehmen keine Form von Cloud-Computing einsetzt oder im Pilotstadium testet. Der Wechsel zu einem Cloud-Dienst kann Ihre Sicherheitslage in der Tat verbessern. Priorities. den Zugang zu oder die Nutzung von Technologien wie Cloud-. Forrester Research. Sicherheitsexperten haben nicht mehr die Macht. Abbildung 1 Cloud-Dienste haben sowohl in Nordamerika als auch in Europa Vorrang „Welche der folgenden Technologie-Initiativen wird in Ihrem IT-Unternehmen in den nächsten 12 Monaten wahrscheinlich die höchste Priorität haben?” Strategie der Annahme von Angeboten von Software als Dienstleistung verfolgen Strategie der Annahme von Cloud-InfrastrukturDiensten (virtuelle Server oder SoftwarePlattformen bei Dienstanbietern) verfolgen Cloud-Computing-Strategie verfolgen/umsetzen Basis: 36% 35% 35% 37% 45% 49% Europa Nordamerika 562 IT-Entscheidungsträger und Personen mit Ein uss aus Europa 1195 IT-Entscheidungsträger und Personen mit Ein uss aus Nordamerika Quelle: Global IT Budgets. nicht mehr auf Cloud-Sicherheit zu beharren und sich auf den Wechsel zur Cloud einzustellen. sind überzeugend genug. sensitive Unternehmensdaten auf den Laptops und USBs von Endbenutzern oder in einer zentralen Datenbank bei einem von Ihnen gründlich überprüften Cloud-Anbieter zu speichern? 29. soziale oder Videokonferenzdienste zu blockieren. Inc. Vervielfältigung verboten . Auf dem Forrester-Sicherheitsforum 2010 haben wir 85 anwesende Sicherheitsexperten danach befragt. dass man Cloud-Dienste nicht von vornherein wegen Sicherheitsbedenken abtut. ist es wahrscheinlich am besten.] 1.3 Von den 85 Befragten gaben nur 28 an.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. die Vorteile der Cloud. Inc. Q2 2010 56689 Quelle: Forrester Research. um eine tiefgründigere Kosten-Nutzen-Analyse anzustellen.10. Denken Sie einmal darüber nach: Ist es sicherer. mobile. dass sie noch ein Vetorecht bei Empowered-Technologien haben. Außerdem gaben nur 12 der 85 Befragten an. Außerdem kann ein Cloud-Anbieter über IT-Sicherheitsfunktionen verfügen.2010 © 2010.

Google beschäftigt etwa 175 qualifizierte Sicherheitskräfte in der Sicherheitsgruppe.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. haben einen guten Überblick über Bedrohungen. dass Ihr Anbieter diese Transparenz nutzt. doch sollten sie bei Ihren Überlegungen berücksichtigt werden. worin bestehen die wesentlichsten Sicherheitsbedenken? Während Anbieter von Cloud-Diensten Maßnahmen zur Sicherung ihrer IT-Kerninfrastrukturen ergriffen haben – wie zum Beispiel die Umsetzung ausgereifter Sicherheitsprozesse. Forrester-Kunden haben uns mitgeteilt. Als Reaktion darauf setzen viele Anbieter weithin anerkannte Industrienormen wie SAS 70 Typ II. und sofort Abhilfe schaffen. dass sicherheitsbezogene Bedenken eine der wesentlichsten Schranken für eine schnellere Annahme von Cloud-Diensten darstellen. Manche Cloud-Dienste.2010 © 2010. Es empfiehlt sich zu gewährleisten. Letztendlich führt Cloud-Computing selbst nicht zwangsläufig zu mehr oder weniger Sicherheit. · ausgereifte Bedrohungsintelligenz und Threat Management-Fähigkeiten entwickelt hat. wen der Anbieter in seinem Sicherheitsteam hat und wie kompetent dieses Team ist. Sie müssen die Sicherheitsreife des Cloud-Anbieters genauso wie bei einem herkömmlichen Auslagerungsvorhaben beurteilen. dass sie über folgende Punkte am häufigsten besorgt sind: 29. Anbieter von Cloud-Diensten wissen. weil sie ein so hohes Verkehrsaufkommen verarbeiten. der · homogene IT-Umgebungen erstellt hat.und Risikoexperten 3 Zusätzlich zu anderen Bewertungskriterien sollten Sie nach einem Anbieter Ausschau halten.10. Diese Zertifizierungen allein sind nicht hinreichend. Dabei kommt es am Ende darauf an. 2. Die meisten Cloud-Anbieter brauchen sich nicht mit der Kompliziertheit von Legacy-Anwendungen und -Infrastrukturen abzugeben. Richtlinien und Normen und die Einstellung von qualifiziertem Personal – bestehen dennoch ein paar weitere sicherheitsbezogene Bedenken. Ihr eigenes Unternehmen kann sich eine solche Investition unter Umständen nicht leisten. vor allem Sicherheitsdienste. um ausgereifte Bedrohungserkenntnisse und die Fähigkeit zur schnellen Reaktion darauf zu entwickeln. Vervielfältigung verboten . · hochqualifiziertes Sicherheitspersonal aufgebaut hat. Wenn Sie einem Diensteanbieter ihre Daten anvertrauen. In einer solchen homogenen Umgebung kann man leicht erkennen. Inc. · Branchenzertifizierungen zum Nachweis seiner Sicherheitsreife durchlaufen hat. Forrester Research. Sie verwenden normalerweise in allen Datenzentren identische Server und Systemsoftware und unterhalten eventuell global eine Anwendungsversion. einige dieser Bedenken auszuräumen. wie sie in vielen Unternehmen vorhanden sind. ISO 27001/2 und FISMA in der Hoffnung um. sollten Sie mit dessen Datenschutzmethoden zufrieden sein. wenn etwas nicht stimmt.

3. Nutzung und Entsorgung. sind Dienste.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Noch weniger verbreitet ist eine Form des Schutzes von genutzten Daten (d. Datenschutz. hat Forrester eine Checkliste von Hauptfragen und -problemen zusammengestellt.10. „Platform-as-a-Service“ (Plattform als Dienstleistung.und Zugangskontrolle.und Risikoexperten.h.und Risikoanforderungen für Ihre internen IT-Systeme beginnen und diese entsprechend Cloud-spezifischen Problemen und Bedenken anpassen. Forrester Research. Zum Beispiel kann eine IaaSEinrichtung Ihnen als Benutzer die vollständige Kontrolle über ein Gast-VM-Betriebssystem (VM: Virtual Machine) bis hoch zu Ihren Anwendungen einräumen. ob der Anbieter wesentliche Prozesse und Kontrollen eingerichtet hat. Doch die Zertifizierungen allein reichen nicht aus. darunter „Software- as-a-Service“ (Software als Dienstleistung.und Risikoexperten 4 · Gewährleistung von Datensicherheit bei der Übertragung. wie kann ich einen Cloud-Sicherheitsanbieter beurteilen? Genau wie bei jedem anderen Auslagerungsdienst schwankt die Sicherheitsreife von Anbieter zu Anbieter. Eine viel geringere Anzahl von ihnen bietet auch Datenschutz bei der Lagerung (z. Kompliziert wird das bei mehreren Cloud-Anbietern. Sie brauchen noch immer Ihre eigene Anforderungsliste.2010 © 2010. Es ist leicht. SaaS).B. Verschlüsselung). die Daten über den gesamten Lebenszyklus vom ersten Auftreten in der Cloud-Infrastruktur bis zur permanenten Löschung sichern können. der Verwaltung unterschiedlicher Standards und dem Abwickeln des Zugangs Dritter zu ihren Daten und Anwendungen in der Cloud-Umgebung. öffentlichen und möglicherweise privaten Clouds stellt eine Herausforderung dar. die Anmeldung bei einem oder selbst zwei verschiedenen Cloud-Diensten zu verwalten. Lagerung. die alle unterschiedliche Sicherheitsanforderungen haben.und Zugangskontrolle in einer Umgebung mit privater Infrastruktur.4 Sie sollten auch einplanen.Compliance-. Viele Anbieter bieten sichere Datenübertragung in ihre und aus ihren Umgebungen über HTTPs oder andere sichere Kanäle an. Es obliegt letztendlich den Sicherheits. Vervielfältigung verboten . Um Sie bei diesem Vorgang zu unterstützen. gemeinsam mit den entsprechenden Kollegen in der Sourcing. SaaS steht auf einem 29. IaaS). Was wir brauchen. Die Cloud-Branche befindet sich insgesamt noch nicht auf diesem ausgereiften Niveau. ISO 27001/2. Ihre Anforderungen nach folgenden Gesichtspunkten anzupassen: · Art des Cloud-Dienstes. · Wahrung von Identitäts. Bei der Bewertung eines Cloud-Diensteanbieters sind SAS 70 II. denn sie wurden nicht speziell für Cloud-Dienste entwickelt. PaaS) und „Infrastructure-as-a-Service“ (Infrastruktur als Dienstleistung. Inc. FISMA und andere Zertifizierungen nützlich.und weiteren rechtlichen und vertraglichen Anforderungen zu beurteilen. denn Sie sagen Ihnen. Es gibt viele Arten von Cloud-Diensten.und Zuliefererverwaltung die einzelnen Cloud-Anbieter anhand einer Checkliste von Sicherheits. in der Anwendung) und die Garantie einer sicheren Datenentsorgung. Sie können bei Ihren Sicherheits. Die Aufrechterhaltung von Identitäts.

was zu höheren Gebühren führen kann. dass keine Datenschutzgesetze verletzt werden. Je nach Art der Cloud-Dienste müssen Sie Ihre Bewertungskriterien von tatsächlichen Kontrollen auf die Überwachung von wesentlichen Leistungskennzahlen umstellen. Bei diesem Umfang kann Google nicht jedem Auditantrag stattgeben. Tatsächlich müsste Google mehr als 30 Audits pro Tag durchführen. Vervielfältigung verboten . müssen Sie den Dienst sorgfältig prüfen und darauf achten. die Ihre Anwendungen hosten und Ihre Daten verarbeiten. wo es Internet- Zugang gibt. Aber ein Satz von Ausschlusskriterien wie die Kriterien zum Schutz von kritischen Daten ist genau das.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits.und Kostenanforderungen in Einklang zu bringen. wenn nur 1 % dieser Unternehmen eine solche Überprüfung wünschten. oder einfach von diesem Anbieter Abstand nehmen. können Sie entweder gemeinsam mit dem Anbieter an der Einrichtung dieser Kontrollmaßnahme arbeiten. Wenn Ihr Cloud-Anbieter keine speziellen Kontrollen wie zum Beispiel Verschlüsselung bei Lagerung anbietet. Wenn Sie in Ländern mit restriktiven Datenschutzgesetzen wie in der EU oder Japan tätig sind. Statt eines Audits muss man sich auf einen Satz von detaillierten Evaluierungskriterien zur Bestimmung der Anbietereignung verlassen. Ein SaaS-Benutzer hat wenig Kontrolle über die Funktionsweise der Anwendung in der Cloud und noch weniger über deren Einfluss auf die Infrastruktur der unteren Ebene und auf Betriebssysteme. um auf einer internen Prüfung jedes Cloud-Diensteanbieters zu bestehen. Zum Leidwesen vieler kleiner und mittlerer Unternehmen haben diese oft nicht genug Durchsetzungsvermögen. 4. die Sie kennen sollten: 29. private und gehostete private Clouds hinweg. welche haupttrends bestehen heute bei Cloud-diensten? Einer der herausragendsten Trends besteht darin. · Brisanz der Daten.10. Obwohl der Cloud-Dienst überall verfügbar sein kann. · Standort des Dienstes. die den grenzüberschreitenden Datenverkehr einschränken.000 Unternehmen täglich bei Google Apps an. müssen die Server. dass Cloud-Benutzer an die Wahl der richtigen Art von Cloud für ihre Bedürfnisse differenzierter herangehen. was Sie zum raschen Aussortieren von nicht zu Ihren Anforderungen passenden Diensten brauchen. um ihre Funktions-.5 Hier nur ein paar der Cloud-Optionen. Ihre Anforderungen ändern sich auch je nach dem Charakter Ihrer Daten. Zum Beispiel melden sich über 3. Forrester Research. Wenn diese gesetzlichen Bestimmungen unterliegen oder sehr sensitiv sind und Angaben zur Identifizierung von Personen enthalten. Inc.und Risikoexperten 5 anderen Blatt.und Datenschutzanforderungen anordnen. müssen Sie striktere Sicherheits. Die Leute prüfen Möglichkeiten über öffentliche. Sicherheits. irgendwo ihren Standort haben.2010 © 2010.

Vervielfältigung verboten . Ihnen allein zugewiesene Infrastruktur.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Eine private Cloud ist eine virtualisierte Infrastruktur mit automatischer Arbeitslastverteilung. Manche Unternehmen haben gehostete private Clouds für einen guten Kompromiss zwischen Wirtschaftlichkeit und Sicherheit einer Cloud-Umgebung befunden. Eine Gemeinschafts-Cloud ist für unterschiedliche Einheiten oder Unternehmen mit ähnlichen Bedürfnissen ausgelegt. Allerdings werden Sie damit nicht in der Lage sein. Zum Beispiel hat das USVerteidigungsministerium eine Gemeinschafts-Cloud für verschiedene Organisationseinheiten im Ministerium eingerichtet. Forrester Research. So eine private Cloud ermöglicht Ihnen die größte Kontrolle.B. Vielleicht wird es bald Gemeinschafts-Clouds für PCI. dass der Cloud-Anbieter bei einer Änderung der gesetzlichen Bestimmung Infrastruktur und Praxis nur einmal zu ändern braucht und diese Änderungen sofort allen Benutzern zugute kommen. Inc.6 Eine Gemeinschafts-Cloud ist attraktiv. das Cloud-Wirtschaftsmodell der Bezahlung nach Anforderung ('pay as you go') für sich zu nutzen.und Betriebsaufwand deutlich geringer als die Unterhaltung einer privaten Cloud. während Sie Ihren Unternehmensgruppen die Vorteile von einigen der Elastizitäts. wenn die Infrastruktur zu 40 % ausgelastet ist. ist Ihr Verwaltungs. dass sie bestimmte Sicherheitskontrollauflagen (z.und Risikoexperten 6 · Sie können Ihre eigene private Cloud einrichten. Sie ähnelt einer privaten Cloud darin. doch da sie ein Host verwaltet. 29. Außerdem können Sie sich mit niemandem in die Verwaltungskosten ungenutzter Kapazitäten teilen. Jede Agentur im US-Verteidigungsministerium kann die Cloud einsetzen und die einzigartigen Schutzfunktionen der zweiteiligen Infrastruktur für sich nutzen. Eines der attraktiven Merkmale einer Gemeinschafts-Cloud besteht darin. ist es möglich. denn Ihr Unternehmen muss eine Vorabinvestition für die Einrichtung der privaten CloudInfrastruktur tätigen. Gemeinschafts-Clouds sind ein weiterer interessanter Mikrotrend. Eine gehostete private Cloud ist eine von einem Cloud-Anbieter gehostete. · Sie können eine Cloud mit Ihren Freunden einrichten oder hosten. die sich hinter der Firewall eines Unternehmens befindet. Da die Infrastruktur zugewiesen ist.10. Die Cloud-Infrastruktur ist in zwei Teile gegliedert. PCI-Kontrollen) in Infrastruktur und den Anwendungen verfügen können. dass niemand sonst Zugang zu dieser Infrastruktur hat.2010 © 2010. · Sie können einen Anbieter als Host einer privaten Cloud für Sie beauftragen. weil sie einmal eingerichtet werden und dann die Anforderungen von vielen in einer bestimmten Branche oder mit einem ähnlichen Anforderungsprofil erfüllen kann.und Skalierungsmerkmale der Cloud bietet. HIPAA und andere Standards oder Bestimmungen geben. bei denen die vertraulichen Daten in dem einen und die öffentlichen Daten in dem anderen aufbewahrt werden.

weil sie eine ganzheitlichere Sicht auf die Cloud-Sicherheit hat. Zum Beispiel arbeitet die Storage Network Industry Association (SNIA) an Sicherheitsstandards für die Daten. Außerdem hat die CSA den breitesten Teilnehmerkreis aus Benutzern und Cloud-Anbietern. gibt es normenausschüsse. Das National Institute of Standards and Technology (NIST). verfügt über ein paar Spezialgruppen und Publikationen zum Cloud-Computing. Sicherheits. Es ist nicht möglich.2010 © 2010. ein einflussreicher staatlicher Normenausschuss in den USA. die an Cloud-Normen arbeiten. Vervielfältigung verboten . Forrester Research. Möglicherweise gibt es jedoch bald branchenspezifische Normen oder Standards für bestimmte Cloud-Arten wie IaaS und SaaS. eine allumfassende Norm zu definieren. aber noch über keine bestimmte Norm. Unter all diesen verschiedenen Gruppen hält Forrester die Cloud Security Alliance (CSA) für die bisher umfassendste. Nichtsdestoweniger rechnen wir nicht mit einer einzelnen Cloud-Sicherheitsnorm. dass es einen Sicherheitsbestandteil gibt. um aufkommende Normen zu beeinflussen und ihre Meinungen einzubringen.und Risikoexperten 7 5. die auf die verschiedenen Arten von Clouds anwendbar ist.10. Inc.und Speicherverwaltung.und Risikoexperten sollten sich an den Branchenbemühungen wie der CSA beteiligen. 29. von denen über 48 behaupten. die an einem allgemeinen Satz von sicherheitsbezogenen Standards für Cloud-dienste arbeiten? Es gibt über 78 Branchengruppen.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits.

Compliance und rechtlichen Aspekten. Alle sonstigen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber. Das US-Verteidigungsministerium möchte von diesen Vorteilen profitieren. Empowered: Unleash Your Employees.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits.“ Defense Industry Daily. indem IT-Ressourcen wie Anwendungen. Cloud-Computing-Plattformen sind mehr als nur gemeinsam von mehreren Mietern genutzte Infrastrukturen im öffentlichen Internet. Energize Your Customers. Priorities. gibt es ein paar wichtige Fragen zu Sicherheit und Datenschutz. And Emerging Technology Tracking Survey. Q2 2010. (Nasdaq: ist ein unabhängiges Forschungsunternehmen. 2010 (http://www.com/defense-cloudcomputing-06387/). Inc.forrester. Siehe den Bericht „Which Cloud Computing Platform Is Right For You?“ [Welche Cloud-Computing-Plattform ist die richtige für Sie?] vom 13.com. Meinungen spiegeln die Einschätzung zum jeweiligen Zeitpunkt wider.forrester.und Risikoexperten 8 endnoten 1 2 Quelle: Global IT Budgets.com/empowered). Weitere Informationen finden Sie unter www.defenseindustrydaily. Quelle: Josh Bernoff und Ted Schadler. Speichergeräte und Server gemeinsam genutzt werden.com. Beratung. Marketing und Technologie täglich zum Erfolg verholfen. und Total Economic Impact sind Warenzeichen von Forrester Research. Technographics®. Um Sie bei diesem Vorgang zu unterstützen. wobei Änderungen vorbehalten sind. Die Informationen basieren auf den besten verfügbaren Ressourcen. April 2009. die firmeneigene Forschung. Oktober 2009. das pragmatische und vorausschauende Beratung für globale Führer in Wirtschaft und Technologie bereitstellt. North America And Europe. Inc. Harvard Business Review Press. Veranstaltungen und Peer-to-Peer-Programme für Führungskräfte anbieten. TechRadar. 56689 . Geld zu sparen und flexibler zu werden. Weitere Informationen erhalten Sie unter www. Forrester arbeitet mit Fachkräften in 19 Schlüsselfunktionen bei Großunternehmen. Quelle: Enterprise And SMB Networks And Telecommunications Survey. Transform Your Business. May 25. © 2010. haben wir eine Checkliste von Hauptfragen und -problemen zusammengestellt. Q1. Wenn Ihre Organisation an Cloud-Computing interessiert ist. RoleView. senden Sie eine E-Mail an clientsupport@forrester. Quelle: „Head in the Clouds: DoD Turns to Cloud Computing. Cloud-Computing gestattet Organisationen. Wenn Sie Nachdrucke dieses Dokuments erwerben möchten. Seit über 27 Jahren hat Forrester Führungskräften aus der Industrie in den Bereichen IT. Forrester®. Forrester Research. Es gibt eigentlich drei Cloud-Einrichtungsoptionen für Infrastructure-as-a-Service mit jeweils einzigartigen Merkmalen und ökonomischen Modellen. 3 4 5 6 Forrester Research. Unbefugte Vervielfältigung ist streng verboten. Alle Rechte vorbehalten. die zur Optimierung der Zielstellungen in Bezug auf die Einrichtung von Anwendungen und Diensten beitragen können.forrester. Siehe den Bericht „Cloud Computing Checklist: How Secure Is Your Cloud?“ [Cloud-Computing-Checkliste: Wie sicher ist Ihre Cloud?] vom 30. Forrester Wave. Inc. Kundeneinsichten. die Sie mit Ihrem Diensteanbieter besprechen müssen. 2010 (http://www. 2010.com.