Für Sicherheits- und Risikoexperten

29.10.2010

ein Empowered-Bericht: Wie man der Angstmache zum Thema Cloud-Sicherheit entgeht
von Chenxi wang, ph.d. mit Stephanie Balaouras und Lindsey Coit

F&A: Cloud-Sicherheit entmystifiziert

KUR zFA S S U n g
Auf dem von Forrester 2010 in Boston veranstalteten Sicherheitsforum kamen Eran Feigenbaum, Sicherheitsdirektor bei Google Apps, und Archie Reed, Cheftechnologe für Cloud-Sicherheit bei HP, gemeinsam mit mir auf die Bühne, um ein Hauptforum zur Cloud-Sicherheit zu leiten. Wir haben Themen wie private und öffentliche Clouds im Vergleich, Cloud-Sicherheitsstandards und sich abzeichnende Trends behandelt. Dieses Dokument gibt die wesentlichen Inhalte der zwischen Publikum und Diskussionsleitern ausgetauschten Fragen und Antworten wieder.

F R Agen
1. 2. 3. 4. Ist die Cloud zwangsläufig weniger sicher als meine eigene IT-Infrastruktur oder kann sie sogar sicherer sein? Worin bestehen die wesentlichsten Sicherheitsbedenken? Wie kann ich einen Cloud-Sicherheitsanbieter beurteilen? Welche Haupttrends bestehen heute bei Cloud-Diensten?

5. Gibt es Normenausschüsse, die an einem allgemeinen Satz von sicherheitsbezogenen Standards für Cloud-Dienste arbeiten?

Cloud-dienSte werden trotz SiCherheitSbedenken zunehmend in AnSpruCh genommen In der Branche schwirren schon seit einiger Zeit Meinungen über Cloud umher. Sicherheits- und Risikoexperten bleiben skeptisch bei der Frage, ob Cloud-Anbieter die Verantwortung für den Schutz der Benutzer und ihrer Daten und Privatsphäre gerecht werden können. Trotz dieser Bedenken werden Cloud-Dienste nach Befragungen mehrerer IT-Funktionsträger durch Forrester verstärkt angenommen. Es folgen ein paar unserer Umfrageergebnisse:

· IT-Entscheidungsträger und Personen mit Einfluss sagen, dass Cloud-Computing von größter

Wichtigkeit ist oder eine hohe Priorität hat. In einer vor kurzem von Forrester durchgeführten Befragung von 2.803 IT-Entscheidungsträgern gaben 49 % aus nordamerikanischen Unternehmen und 45 % aus europäischen Unternehmen an, dass die Verfolgung einer Strategie der Annahme von Cloud-Infrastrukturdiensten in den nächsten 12 Monaten hohe oder höchste Priorität genießt (siehe Abbildung 1).1 Eine weitere Forrester-Umfrage vermeldet, dass jedes vierte Unternehmen bereits eine Art von Cloud-Computing nutzt.2
Sitz Forrester Research, Inc. 400Technology Square, Cambridge, MA 02139 USA Tel.: +1 617.613.6000 • Fax: +1 617.613.5000 • www.forrester.com

und Risikoexperten 2 · Sicherheitsaspekte haben keine endgültige Entscheidungsgewalt mehr. Außerdem gaben nur 12 der 85 Befragten an.2010 © 2010. um eine tiefgründigere Kosten-Nutzen-Analyse anzustellen. nicht mehr auf Cloud-Sicherheit zu beharren und sich auf den Wechsel zur Cloud einzustellen. soziale oder Videokonferenzdienste zu blockieren. Q2 2010 56689 Quelle: Forrester Research. Der Wechsel zu einem Cloud-Dienst kann Ihre Sicherheitslage in der Tat verbessern. dass sie noch ein Vetorecht bei Empowered-Technologien haben. dass ihr Unternehmen keine Form von Cloud-Computing einsetzt oder im Pilotstadium testet.10. Auf dem Forrester-Sicherheitsforum 2010 haben wir 85 anwesende Sicherheitsexperten danach befragt. dass man Cloud-Dienste nicht von vornherein wegen Sicherheitsbedenken abtut. And Emerging Technology Tracking Survey.3 Von den 85 Befragten gaben nur 28 an. den Zugang zu oder die Nutzung von Technologien wie Cloud-.] 1. Denken Sie einmal darüber nach: Ist es sicherer. Da Führungskräfte aus Wirtschaft und Informatik mit Volldampf auf die Cloud-Dienste zusteuern. Priorities.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. die den eigenen internen Möglichkeiten gleichkommen oder diese sogar übertreffen. Vervielfältigung verboten . wie sie die mit EmpoweredTechnologien ausgestatteten Mitarbeiter von heute unterstützen. Inc. sind überzeugend genug. Abbildung 1 Cloud-Dienste haben sowohl in Nordamerika als auch in Europa Vorrang „Welche der folgenden Technologie-Initiativen wird in Ihrem IT-Unternehmen in den nächsten 12 Monaten wahrscheinlich die höchste Priorität haben?” Strategie der Annahme von Angeboten von Software als Dienstleistung verfolgen Strategie der Annahme von Cloud-InfrastrukturDiensten (virtuelle Server oder SoftwarePlattformen bei Dienstanbietern) verfolgen Cloud-Computing-Strategie verfolgen/umsetzen Basis: 36% 35% 35% 37% 45% 49% Europa Nordamerika 562 IT-Entscheidungsträger und Personen mit Ein uss aus Europa 1195 IT-Entscheidungsträger und Personen mit Ein uss aus Nordamerika Quelle: Global IT Budgets. ist es wahrscheinlich am besten. darunter Effektivität und Ökonomie. mobile. Inc. Forrester Research. Außerdem kann ein Cloud-Anbieter über IT-Sicherheitsfunktionen verfügen. sensitive Unternehmensdaten auf den Laptops und USBs von Endbenutzern oder in einer zentralen Datenbank bei einem von Ihnen gründlich überprüften Cloud-Anbieter zu speichern? 29. ist die Cloud zwangsläufig weniger sicher als meine eigene it-infrastruktur oder kann sie sogar sicherer sein? Es ist wichtig. Sicherheitsexperten haben nicht mehr die Macht. die Vorteile der Cloud.

dass sicherheitsbezogene Bedenken eine der wesentlichsten Schranken für eine schnellere Annahme von Cloud-Diensten darstellen. Richtlinien und Normen und die Einstellung von qualifiziertem Personal – bestehen dennoch ein paar weitere sicherheitsbezogene Bedenken.und Risikoexperten 3 Zusätzlich zu anderen Bewertungskriterien sollten Sie nach einem Anbieter Ausschau halten. dass sie über folgende Punkte am häufigsten besorgt sind: 29. · ausgereifte Bedrohungsintelligenz und Threat Management-Fähigkeiten entwickelt hat. In einer solchen homogenen Umgebung kann man leicht erkennen. Sie verwenden normalerweise in allen Datenzentren identische Server und Systemsoftware und unterhalten eventuell global eine Anwendungsversion. Ihr eigenes Unternehmen kann sich eine solche Investition unter Umständen nicht leisten. Forrester-Kunden haben uns mitgeteilt. · hochqualifiziertes Sicherheitspersonal aufgebaut hat. Inc. Diese Zertifizierungen allein sind nicht hinreichend. Dabei kommt es am Ende darauf an. wen der Anbieter in seinem Sicherheitsteam hat und wie kompetent dieses Team ist. Google beschäftigt etwa 175 qualifizierte Sicherheitskräfte in der Sicherheitsgruppe. einige dieser Bedenken auszuräumen. sollten Sie mit dessen Datenschutzmethoden zufrieden sein. Sie müssen die Sicherheitsreife des Cloud-Anbieters genauso wie bei einem herkömmlichen Auslagerungsvorhaben beurteilen. Anbieter von Cloud-Diensten wissen. Als Reaktion darauf setzen viele Anbieter weithin anerkannte Industrienormen wie SAS 70 Typ II. dass Ihr Anbieter diese Transparenz nutzt.2010 © 2010.10. Letztendlich führt Cloud-Computing selbst nicht zwangsläufig zu mehr oder weniger Sicherheit. haben einen guten Überblick über Bedrohungen. · Branchenzertifizierungen zum Nachweis seiner Sicherheitsreife durchlaufen hat. um ausgereifte Bedrohungserkenntnisse und die Fähigkeit zur schnellen Reaktion darauf zu entwickeln. 2. worin bestehen die wesentlichsten Sicherheitsbedenken? Während Anbieter von Cloud-Diensten Maßnahmen zur Sicherung ihrer IT-Kerninfrastrukturen ergriffen haben – wie zum Beispiel die Umsetzung ausgereifter Sicherheitsprozesse. Vervielfältigung verboten .F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. doch sollten sie bei Ihren Überlegungen berücksichtigt werden. vor allem Sicherheitsdienste. Die meisten Cloud-Anbieter brauchen sich nicht mit der Kompliziertheit von Legacy-Anwendungen und -Infrastrukturen abzugeben. ISO 27001/2 und FISMA in der Hoffnung um. Es empfiehlt sich zu gewährleisten. Manche Cloud-Dienste. wenn etwas nicht stimmt. wie sie in vielen Unternehmen vorhanden sind. weil sie ein so hohes Verkehrsaufkommen verarbeiten. der · homogene IT-Umgebungen erstellt hat. Forrester Research. und sofort Abhilfe schaffen. Wenn Sie einem Diensteanbieter ihre Daten anvertrauen.

die Anmeldung bei einem oder selbst zwei verschiedenen Cloud-Diensten zu verwalten. SaaS steht auf einem 29.und Risikoexperten 4 · Gewährleistung von Datensicherheit bei der Übertragung. Noch weniger verbreitet ist eine Form des Schutzes von genutzten Daten (d. Ihre Anforderungen nach folgenden Gesichtspunkten anzupassen: · Art des Cloud-Dienstes. Bei der Bewertung eines Cloud-Diensteanbieters sind SAS 70 II.und Zuliefererverwaltung die einzelnen Cloud-Anbieter anhand einer Checkliste von Sicherheits. FISMA und andere Zertifizierungen nützlich. Sie brauchen noch immer Ihre eigene Anforderungsliste. Nutzung und Entsorgung. Es ist leicht. · Wahrung von Identitäts. 3. Inc. sind Dienste. denn sie wurden nicht speziell für Cloud-Dienste entwickelt. darunter „Software- as-a-Service“ (Software als Dienstleistung. Eine viel geringere Anzahl von ihnen bietet auch Datenschutz bei der Lagerung (z. „Platform-as-a-Service“ (Plattform als Dienstleistung.Compliance-.B.h.und Risikoanforderungen für Ihre internen IT-Systeme beginnen und diese entsprechend Cloud-spezifischen Problemen und Bedenken anpassen.und Zugangskontrolle. in der Anwendung) und die Garantie einer sicheren Datenentsorgung. Lagerung. SaaS). Es obliegt letztendlich den Sicherheits. Viele Anbieter bieten sichere Datenübertragung in ihre und aus ihren Umgebungen über HTTPs oder andere sichere Kanäle an. Vervielfältigung verboten . öffentlichen und möglicherweise privaten Clouds stellt eine Herausforderung dar. IaaS). hat Forrester eine Checkliste von Hauptfragen und -problemen zusammengestellt. Doch die Zertifizierungen allein reichen nicht aus. die alle unterschiedliche Sicherheitsanforderungen haben.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Kompliziert wird das bei mehreren Cloud-Anbietern. gemeinsam mit den entsprechenden Kollegen in der Sourcing. Zum Beispiel kann eine IaaSEinrichtung Ihnen als Benutzer die vollständige Kontrolle über ein Gast-VM-Betriebssystem (VM: Virtual Machine) bis hoch zu Ihren Anwendungen einräumen.und weiteren rechtlichen und vertraglichen Anforderungen zu beurteilen.2010 © 2010.10. Um Sie bei diesem Vorgang zu unterstützen. wie kann ich einen Cloud-Sicherheitsanbieter beurteilen? Genau wie bei jedem anderen Auslagerungsdienst schwankt die Sicherheitsreife von Anbieter zu Anbieter.4 Sie sollten auch einplanen. Die Cloud-Branche befindet sich insgesamt noch nicht auf diesem ausgereiften Niveau. PaaS) und „Infrastructure-as-a-Service“ (Infrastruktur als Dienstleistung. Sie können bei Ihren Sicherheits.und Zugangskontrolle in einer Umgebung mit privater Infrastruktur. Es gibt viele Arten von Cloud-Diensten. die Daten über den gesamten Lebenszyklus vom ersten Auftreten in der Cloud-Infrastruktur bis zur permanenten Löschung sichern können. Verschlüsselung). Forrester Research. Was wir brauchen. Die Aufrechterhaltung von Identitäts. denn Sie sagen Ihnen. der Verwaltung unterschiedlicher Standards und dem Abwickeln des Zugangs Dritter zu ihren Daten und Anwendungen in der Cloud-Umgebung. ob der Anbieter wesentliche Prozesse und Kontrollen eingerichtet hat. Datenschutz.und Risikoexperten. ISO 27001/2.

und Risikoexperten 5 anderen Blatt. die Sie kennen sollten: 29. welche haupttrends bestehen heute bei Cloud-diensten? Einer der herausragendsten Trends besteht darin.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. oder einfach von diesem Anbieter Abstand nehmen. Statt eines Audits muss man sich auf einen Satz von detaillierten Evaluierungskriterien zur Bestimmung der Anbietereignung verlassen. Forrester Research. können Sie entweder gemeinsam mit dem Anbieter an der Einrichtung dieser Kontrollmaßnahme arbeiten. Obwohl der Cloud-Dienst überall verfügbar sein kann. müssen Sie den Dienst sorgfältig prüfen und darauf achten.10.und Datenschutzanforderungen anordnen. irgendwo ihren Standort haben. die Ihre Anwendungen hosten und Ihre Daten verarbeiten. dass Cloud-Benutzer an die Wahl der richtigen Art von Cloud für ihre Bedürfnisse differenzierter herangehen. 4. Tatsächlich müsste Google mehr als 30 Audits pro Tag durchführen. Zum Leidwesen vieler kleiner und mittlerer Unternehmen haben diese oft nicht genug Durchsetzungsvermögen. dass keine Datenschutzgesetze verletzt werden. Wenn diese gesetzlichen Bestimmungen unterliegen oder sehr sensitiv sind und Angaben zur Identifizierung von Personen enthalten. müssen Sie striktere Sicherheits. die den grenzüberschreitenden Datenverkehr einschränken.und Kostenanforderungen in Einklang zu bringen. Je nach Art der Cloud-Dienste müssen Sie Ihre Bewertungskriterien von tatsächlichen Kontrollen auf die Überwachung von wesentlichen Leistungskennzahlen umstellen. Vervielfältigung verboten . Wenn Sie in Ländern mit restriktiven Datenschutzgesetzen wie in der EU oder Japan tätig sind. Wenn Ihr Cloud-Anbieter keine speziellen Kontrollen wie zum Beispiel Verschlüsselung bei Lagerung anbietet. private und gehostete private Clouds hinweg. was zu höheren Gebühren führen kann. wenn nur 1 % dieser Unternehmen eine solche Überprüfung wünschten.2010 © 2010.000 Unternehmen täglich bei Google Apps an. Bei diesem Umfang kann Google nicht jedem Auditantrag stattgeben. Ein SaaS-Benutzer hat wenig Kontrolle über die Funktionsweise der Anwendung in der Cloud und noch weniger über deren Einfluss auf die Infrastruktur der unteren Ebene und auf Betriebssysteme. was Sie zum raschen Aussortieren von nicht zu Ihren Anforderungen passenden Diensten brauchen. müssen die Server. wo es Internet- Zugang gibt.5 Hier nur ein paar der Cloud-Optionen. Die Leute prüfen Möglichkeiten über öffentliche. Ihre Anforderungen ändern sich auch je nach dem Charakter Ihrer Daten. Zum Beispiel melden sich über 3. Sicherheits. · Standort des Dienstes. um ihre Funktions-. um auf einer internen Prüfung jedes Cloud-Diensteanbieters zu bestehen. · Brisanz der Daten. Aber ein Satz von Ausschlusskriterien wie die Kriterien zum Schutz von kritischen Daten ist genau das. Inc.

weil sie einmal eingerichtet werden und dann die Anforderungen von vielen in einer bestimmten Branche oder mit einem ähnlichen Anforderungsprofil erfüllen kann.2010 © 2010.und Betriebsaufwand deutlich geringer als die Unterhaltung einer privaten Cloud. ist es möglich. Eines der attraktiven Merkmale einer Gemeinschafts-Cloud besteht darin. während Sie Ihren Unternehmensgruppen die Vorteile von einigen der Elastizitäts. Ihnen allein zugewiesene Infrastruktur. bei denen die vertraulichen Daten in dem einen und die öffentlichen Daten in dem anderen aufbewahrt werden. die sich hinter der Firewall eines Unternehmens befindet. Da die Infrastruktur zugewiesen ist.6 Eine Gemeinschafts-Cloud ist attraktiv. · Sie können einen Anbieter als Host einer privaten Cloud für Sie beauftragen. Manche Unternehmen haben gehostete private Clouds für einen guten Kompromiss zwischen Wirtschaftlichkeit und Sicherheit einer Cloud-Umgebung befunden. HIPAA und andere Standards oder Bestimmungen geben. Vielleicht wird es bald Gemeinschafts-Clouds für PCI. Vervielfältigung verboten . Allerdings werden Sie damit nicht in der Lage sein. Forrester Research.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. dass niemand sonst Zugang zu dieser Infrastruktur hat. Gemeinschafts-Clouds sind ein weiterer interessanter Mikrotrend. So eine private Cloud ermöglicht Ihnen die größte Kontrolle. Zum Beispiel hat das USVerteidigungsministerium eine Gemeinschafts-Cloud für verschiedene Organisationseinheiten im Ministerium eingerichtet.B. Eine private Cloud ist eine virtualisierte Infrastruktur mit automatischer Arbeitslastverteilung. Außerdem können Sie sich mit niemandem in die Verwaltungskosten ungenutzter Kapazitäten teilen. Sie ähnelt einer privaten Cloud darin. PCI-Kontrollen) in Infrastruktur und den Anwendungen verfügen können. Inc.10. 29. doch da sie ein Host verwaltet. Eine Gemeinschafts-Cloud ist für unterschiedliche Einheiten oder Unternehmen mit ähnlichen Bedürfnissen ausgelegt. denn Ihr Unternehmen muss eine Vorabinvestition für die Einrichtung der privaten CloudInfrastruktur tätigen. · Sie können eine Cloud mit Ihren Freunden einrichten oder hosten. Jede Agentur im US-Verteidigungsministerium kann die Cloud einsetzen und die einzigartigen Schutzfunktionen der zweiteiligen Infrastruktur für sich nutzen. ist Ihr Verwaltungs.und Risikoexperten 6 · Sie können Ihre eigene private Cloud einrichten. Die Cloud-Infrastruktur ist in zwei Teile gegliedert. dass der Cloud-Anbieter bei einer Änderung der gesetzlichen Bestimmung Infrastruktur und Praxis nur einmal zu ändern braucht und diese Änderungen sofort allen Benutzern zugute kommen. dass sie bestimmte Sicherheitskontrollauflagen (z. wenn die Infrastruktur zu 40 % ausgelastet ist.und Skalierungsmerkmale der Cloud bietet. Eine gehostete private Cloud ist eine von einem Cloud-Anbieter gehostete. das Cloud-Wirtschaftsmodell der Bezahlung nach Anforderung ('pay as you go') für sich zu nutzen.

29.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Möglicherweise gibt es jedoch bald branchenspezifische Normen oder Standards für bestimmte Cloud-Arten wie IaaS und SaaS. verfügt über ein paar Spezialgruppen und Publikationen zum Cloud-Computing.2010 © 2010. gibt es normenausschüsse. die an Cloud-Normen arbeiten.10. von denen über 48 behaupten. Nichtsdestoweniger rechnen wir nicht mit einer einzelnen Cloud-Sicherheitsnorm. Das National Institute of Standards and Technology (NIST).und Risikoexperten sollten sich an den Branchenbemühungen wie der CSA beteiligen. Zum Beispiel arbeitet die Storage Network Industry Association (SNIA) an Sicherheitsstandards für die Daten. Inc. Außerdem hat die CSA den breitesten Teilnehmerkreis aus Benutzern und Cloud-Anbietern. die an einem allgemeinen Satz von sicherheitsbezogenen Standards für Cloud-dienste arbeiten? Es gibt über 78 Branchengruppen. weil sie eine ganzheitlichere Sicht auf die Cloud-Sicherheit hat. Vervielfältigung verboten . die auf die verschiedenen Arten von Clouds anwendbar ist. aber noch über keine bestimmte Norm. Unter all diesen verschiedenen Gruppen hält Forrester die Cloud Security Alliance (CSA) für die bisher umfassendste. ein einflussreicher staatlicher Normenausschuss in den USA. Sicherheits. Forrester Research.und Speicherverwaltung. dass es einen Sicherheitsbestandteil gibt. um aufkommende Normen zu beeinflussen und ihre Meinungen einzubringen. eine allumfassende Norm zu definieren. Es ist nicht möglich.und Risikoexperten 7 5.

TechRadar.com/empowered). Kundeneinsichten. das pragmatische und vorausschauende Beratung für globale Führer in Wirtschaft und Technologie bereitstellt. Quelle: Josh Bernoff und Ted Schadler. Um Sie bei diesem Vorgang zu unterstützen. 2010 (http://www.forrester. © 2010.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Q2 2010. Forrester Wave.com.com/defense-cloudcomputing-06387/). Priorities. die firmeneigene Forschung. 2010. Marketing und Technologie täglich zum Erfolg verholfen. die zur Optimierung der Zielstellungen in Bezug auf die Einrichtung von Anwendungen und Diensten beitragen können. Cloud-Computing-Plattformen sind mehr als nur gemeinsam von mehreren Mietern genutzte Infrastrukturen im öffentlichen Internet. Siehe den Bericht „Cloud Computing Checklist: How Secure Is Your Cloud?“ [Cloud-Computing-Checkliste: Wie sicher ist Ihre Cloud?] vom 30. May 25. senden Sie eine E-Mail an clientsupport@forrester. die Sie mit Ihrem Diensteanbieter besprechen müssen. Weitere Informationen finden Sie unter www. Harvard Business Review Press. gibt es ein paar wichtige Fragen zu Sicherheit und Datenschutz. Speichergeräte und Server gemeinsam genutzt werden. Seit über 27 Jahren hat Forrester Führungskräften aus der Industrie in den Bereichen IT. und Total Economic Impact sind Warenzeichen von Forrester Research. Compliance und rechtlichen Aspekten. Inc. Es gibt eigentlich drei Cloud-Einrichtungsoptionen für Infrastructure-as-a-Service mit jeweils einzigartigen Merkmalen und ökonomischen Modellen. And Emerging Technology Tracking Survey.com. Geld zu sparen und flexibler zu werden. Cloud-Computing gestattet Organisationen. Alle sonstigen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber. Wenn Ihre Organisation an Cloud-Computing interessiert ist. North America And Europe.defenseindustrydaily. Alle Rechte vorbehalten. 56689 . Das US-Verteidigungsministerium möchte von diesen Vorteilen profitieren. Forrester arbeitet mit Fachkräften in 19 Schlüsselfunktionen bei Großunternehmen.forrester. Technographics®. (Nasdaq: ist ein unabhängiges Forschungsunternehmen. Transform Your Business. wobei Änderungen vorbehalten sind. Forrester Research. Beratung. RoleView. indem IT-Ressourcen wie Anwendungen. Empowered: Unleash Your Employees. Unbefugte Vervielfältigung ist streng verboten. Oktober 2009. Inc. Inc. Die Informationen basieren auf den besten verfügbaren Ressourcen. Forrester®.“ Defense Industry Daily. April 2009.und Risikoexperten 8 endnoten 1 2 Quelle: Global IT Budgets. Veranstaltungen und Peer-to-Peer-Programme für Führungskräfte anbieten. Q1.forrester. 2010 (http://www. 3 4 5 6 Forrester Research. Energize Your Customers. Weitere Informationen erhalten Sie unter www. Quelle: Enterprise And SMB Networks And Telecommunications Survey.com. Wenn Sie Nachdrucke dieses Dokuments erwerben möchten. Quelle: „Head in the Clouds: DoD Turns to Cloud Computing. Meinungen spiegeln die Einschätzung zum jeweiligen Zeitpunkt wider. haben wir eine Checkliste von Hauptfragen und -problemen zusammengestellt. Siehe den Bericht „Which Cloud Computing Platform Is Right For You?“ [Welche Cloud-Computing-Plattform ist die richtige für Sie?] vom 13.