Für Sicherheits- und Risikoexperten

29.10.2010

ein Empowered-Bericht: Wie man der Angstmache zum Thema Cloud-Sicherheit entgeht
von Chenxi wang, ph.d. mit Stephanie Balaouras und Lindsey Coit

F&A: Cloud-Sicherheit entmystifiziert

KUR zFA S S U n g
Auf dem von Forrester 2010 in Boston veranstalteten Sicherheitsforum kamen Eran Feigenbaum, Sicherheitsdirektor bei Google Apps, und Archie Reed, Cheftechnologe für Cloud-Sicherheit bei HP, gemeinsam mit mir auf die Bühne, um ein Hauptforum zur Cloud-Sicherheit zu leiten. Wir haben Themen wie private und öffentliche Clouds im Vergleich, Cloud-Sicherheitsstandards und sich abzeichnende Trends behandelt. Dieses Dokument gibt die wesentlichen Inhalte der zwischen Publikum und Diskussionsleitern ausgetauschten Fragen und Antworten wieder.

F R Agen
1. 2. 3. 4. Ist die Cloud zwangsläufig weniger sicher als meine eigene IT-Infrastruktur oder kann sie sogar sicherer sein? Worin bestehen die wesentlichsten Sicherheitsbedenken? Wie kann ich einen Cloud-Sicherheitsanbieter beurteilen? Welche Haupttrends bestehen heute bei Cloud-Diensten?

5. Gibt es Normenausschüsse, die an einem allgemeinen Satz von sicherheitsbezogenen Standards für Cloud-Dienste arbeiten?

Cloud-dienSte werden trotz SiCherheitSbedenken zunehmend in AnSpruCh genommen In der Branche schwirren schon seit einiger Zeit Meinungen über Cloud umher. Sicherheits- und Risikoexperten bleiben skeptisch bei der Frage, ob Cloud-Anbieter die Verantwortung für den Schutz der Benutzer und ihrer Daten und Privatsphäre gerecht werden können. Trotz dieser Bedenken werden Cloud-Dienste nach Befragungen mehrerer IT-Funktionsträger durch Forrester verstärkt angenommen. Es folgen ein paar unserer Umfrageergebnisse:

· IT-Entscheidungsträger und Personen mit Einfluss sagen, dass Cloud-Computing von größter

Wichtigkeit ist oder eine hohe Priorität hat. In einer vor kurzem von Forrester durchgeführten Befragung von 2.803 IT-Entscheidungsträgern gaben 49 % aus nordamerikanischen Unternehmen und 45 % aus europäischen Unternehmen an, dass die Verfolgung einer Strategie der Annahme von Cloud-Infrastrukturdiensten in den nächsten 12 Monaten hohe oder höchste Priorität genießt (siehe Abbildung 1).1 Eine weitere Forrester-Umfrage vermeldet, dass jedes vierte Unternehmen bereits eine Art von Cloud-Computing nutzt.2
Sitz Forrester Research, Inc. 400Technology Square, Cambridge, MA 02139 USA Tel.: +1 617.613.6000 • Fax: +1 617.613.5000 • www.forrester.com

Abbildung 1 Cloud-Dienste haben sowohl in Nordamerika als auch in Europa Vorrang „Welche der folgenden Technologie-Initiativen wird in Ihrem IT-Unternehmen in den nächsten 12 Monaten wahrscheinlich die höchste Priorität haben?” Strategie der Annahme von Angeboten von Software als Dienstleistung verfolgen Strategie der Annahme von Cloud-InfrastrukturDiensten (virtuelle Server oder SoftwarePlattformen bei Dienstanbietern) verfolgen Cloud-Computing-Strategie verfolgen/umsetzen Basis: 36% 35% 35% 37% 45% 49% Europa Nordamerika 562 IT-Entscheidungsträger und Personen mit Ein uss aus Europa 1195 IT-Entscheidungsträger und Personen mit Ein uss aus Nordamerika Quelle: Global IT Budgets. Denken Sie einmal darüber nach: Ist es sicherer. Forrester Research. Vervielfältigung verboten . dass sie noch ein Vetorecht bei Empowered-Technologien haben. dass ihr Unternehmen keine Form von Cloud-Computing einsetzt oder im Pilotstadium testet. darunter Effektivität und Ökonomie.3 Von den 85 Befragten gaben nur 28 an. mobile. den Zugang zu oder die Nutzung von Technologien wie Cloud-. And Emerging Technology Tracking Survey. dass man Cloud-Dienste nicht von vornherein wegen Sicherheitsbedenken abtut.] 1. wie sie die mit EmpoweredTechnologien ausgestatteten Mitarbeiter von heute unterstützen. Inc.10. die den eigenen internen Möglichkeiten gleichkommen oder diese sogar übertreffen. ist die Cloud zwangsläufig weniger sicher als meine eigene it-infrastruktur oder kann sie sogar sicherer sein? Es ist wichtig. um eine tiefgründigere Kosten-Nutzen-Analyse anzustellen. soziale oder Videokonferenzdienste zu blockieren. Außerdem kann ein Cloud-Anbieter über IT-Sicherheitsfunktionen verfügen.und Risikoexperten 2 · Sicherheitsaspekte haben keine endgültige Entscheidungsgewalt mehr.2010 © 2010. sind überzeugend genug. ist es wahrscheinlich am besten. Sicherheitsexperten haben nicht mehr die Macht. sensitive Unternehmensdaten auf den Laptops und USBs von Endbenutzern oder in einer zentralen Datenbank bei einem von Ihnen gründlich überprüften Cloud-Anbieter zu speichern? 29. Auf dem Forrester-Sicherheitsforum 2010 haben wir 85 anwesende Sicherheitsexperten danach befragt. die Vorteile der Cloud. Inc. Außerdem gaben nur 12 der 85 Befragten an. nicht mehr auf Cloud-Sicherheit zu beharren und sich auf den Wechsel zur Cloud einzustellen.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Priorities. Q2 2010 56689 Quelle: Forrester Research. Der Wechsel zu einem Cloud-Dienst kann Ihre Sicherheitslage in der Tat verbessern. Da Führungskräfte aus Wirtschaft und Informatik mit Volldampf auf die Cloud-Dienste zusteuern.

Vervielfältigung verboten . worin bestehen die wesentlichsten Sicherheitsbedenken? Während Anbieter von Cloud-Diensten Maßnahmen zur Sicherung ihrer IT-Kerninfrastrukturen ergriffen haben – wie zum Beispiel die Umsetzung ausgereifter Sicherheitsprozesse. Inc.2010 © 2010. Ihr eigenes Unternehmen kann sich eine solche Investition unter Umständen nicht leisten. dass Ihr Anbieter diese Transparenz nutzt. dass sie über folgende Punkte am häufigsten besorgt sind: 29. Sie müssen die Sicherheitsreife des Cloud-Anbieters genauso wie bei einem herkömmlichen Auslagerungsvorhaben beurteilen.und Risikoexperten 3 Zusätzlich zu anderen Bewertungskriterien sollten Sie nach einem Anbieter Ausschau halten. weil sie ein so hohes Verkehrsaufkommen verarbeiten. Diese Zertifizierungen allein sind nicht hinreichend. vor allem Sicherheitsdienste. wen der Anbieter in seinem Sicherheitsteam hat und wie kompetent dieses Team ist. Forrester Research. Letztendlich führt Cloud-Computing selbst nicht zwangsläufig zu mehr oder weniger Sicherheit. Forrester-Kunden haben uns mitgeteilt. Es empfiehlt sich zu gewährleisten. In einer solchen homogenen Umgebung kann man leicht erkennen. 2. Dabei kommt es am Ende darauf an. wenn etwas nicht stimmt.10. · hochqualifiziertes Sicherheitspersonal aufgebaut hat. Als Reaktion darauf setzen viele Anbieter weithin anerkannte Industrienormen wie SAS 70 Typ II. der · homogene IT-Umgebungen erstellt hat. einige dieser Bedenken auszuräumen. um ausgereifte Bedrohungserkenntnisse und die Fähigkeit zur schnellen Reaktion darauf zu entwickeln. haben einen guten Überblick über Bedrohungen. dass sicherheitsbezogene Bedenken eine der wesentlichsten Schranken für eine schnellere Annahme von Cloud-Diensten darstellen. Richtlinien und Normen und die Einstellung von qualifiziertem Personal – bestehen dennoch ein paar weitere sicherheitsbezogene Bedenken. wie sie in vielen Unternehmen vorhanden sind. Wenn Sie einem Diensteanbieter ihre Daten anvertrauen. Google beschäftigt etwa 175 qualifizierte Sicherheitskräfte in der Sicherheitsgruppe. · Branchenzertifizierungen zum Nachweis seiner Sicherheitsreife durchlaufen hat. und sofort Abhilfe schaffen. Die meisten Cloud-Anbieter brauchen sich nicht mit der Kompliziertheit von Legacy-Anwendungen und -Infrastrukturen abzugeben. Sie verwenden normalerweise in allen Datenzentren identische Server und Systemsoftware und unterhalten eventuell global eine Anwendungsversion.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Manche Cloud-Dienste. ISO 27001/2 und FISMA in der Hoffnung um. · ausgereifte Bedrohungsintelligenz und Threat Management-Fähigkeiten entwickelt hat. Anbieter von Cloud-Diensten wissen. doch sollten sie bei Ihren Überlegungen berücksichtigt werden. sollten Sie mit dessen Datenschutzmethoden zufrieden sein.

SaaS steht auf einem 29.B. FISMA und andere Zertifizierungen nützlich. ob der Anbieter wesentliche Prozesse und Kontrollen eingerichtet hat. Nutzung und Entsorgung.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. hat Forrester eine Checkliste von Hauptfragen und -problemen zusammengestellt. „Platform-as-a-Service“ (Plattform als Dienstleistung. Sie brauchen noch immer Ihre eigene Anforderungsliste.2010 © 2010. SaaS). Forrester Research. die Daten über den gesamten Lebenszyklus vom ersten Auftreten in der Cloud-Infrastruktur bis zur permanenten Löschung sichern können. Datenschutz. Doch die Zertifizierungen allein reichen nicht aus. IaaS). Vervielfältigung verboten . denn sie wurden nicht speziell für Cloud-Dienste entwickelt.10. Lagerung.Compliance-. ISO 27001/2.4 Sie sollten auch einplanen.und Risikoanforderungen für Ihre internen IT-Systeme beginnen und diese entsprechend Cloud-spezifischen Problemen und Bedenken anpassen. Eine viel geringere Anzahl von ihnen bietet auch Datenschutz bei der Lagerung (z. denn Sie sagen Ihnen. Es gibt viele Arten von Cloud-Diensten. · Wahrung von Identitäts. gemeinsam mit den entsprechenden Kollegen in der Sourcing. 3. Die Cloud-Branche befindet sich insgesamt noch nicht auf diesem ausgereiften Niveau. öffentlichen und möglicherweise privaten Clouds stellt eine Herausforderung dar. Verschlüsselung). Bei der Bewertung eines Cloud-Diensteanbieters sind SAS 70 II. der Verwaltung unterschiedlicher Standards und dem Abwickeln des Zugangs Dritter zu ihren Daten und Anwendungen in der Cloud-Umgebung.und Risikoexperten 4 · Gewährleistung von Datensicherheit bei der Übertragung. Kompliziert wird das bei mehreren Cloud-Anbietern. darunter „Software- as-a-Service“ (Software als Dienstleistung. wie kann ich einen Cloud-Sicherheitsanbieter beurteilen? Genau wie bei jedem anderen Auslagerungsdienst schwankt die Sicherheitsreife von Anbieter zu Anbieter.und Zugangskontrolle in einer Umgebung mit privater Infrastruktur. Die Aufrechterhaltung von Identitäts. Was wir brauchen. in der Anwendung) und die Garantie einer sicheren Datenentsorgung. Inc. Es obliegt letztendlich den Sicherheits. die alle unterschiedliche Sicherheitsanforderungen haben. Viele Anbieter bieten sichere Datenübertragung in ihre und aus ihren Umgebungen über HTTPs oder andere sichere Kanäle an. Um Sie bei diesem Vorgang zu unterstützen. die Anmeldung bei einem oder selbst zwei verschiedenen Cloud-Diensten zu verwalten. Es ist leicht.und Zugangskontrolle. Sie können bei Ihren Sicherheits.und Zuliefererverwaltung die einzelnen Cloud-Anbieter anhand einer Checkliste von Sicherheits. Noch weniger verbreitet ist eine Form des Schutzes von genutzten Daten (d.und Risikoexperten. sind Dienste. Ihre Anforderungen nach folgenden Gesichtspunkten anzupassen: · Art des Cloud-Dienstes.und weiteren rechtlichen und vertraglichen Anforderungen zu beurteilen. Zum Beispiel kann eine IaaSEinrichtung Ihnen als Benutzer die vollständige Kontrolle über ein Gast-VM-Betriebssystem (VM: Virtual Machine) bis hoch zu Ihren Anwendungen einräumen.h. PaaS) und „Infrastructure-as-a-Service“ (Infrastruktur als Dienstleistung.

· Brisanz der Daten.und Risikoexperten 5 anderen Blatt. Wenn Ihr Cloud-Anbieter keine speziellen Kontrollen wie zum Beispiel Verschlüsselung bei Lagerung anbietet. Je nach Art der Cloud-Dienste müssen Sie Ihre Bewertungskriterien von tatsächlichen Kontrollen auf die Überwachung von wesentlichen Leistungskennzahlen umstellen.und Kostenanforderungen in Einklang zu bringen. welche haupttrends bestehen heute bei Cloud-diensten? Einer der herausragendsten Trends besteht darin. wo es Internet- Zugang gibt. Zum Beispiel melden sich über 3. Sicherheits. Statt eines Audits muss man sich auf einen Satz von detaillierten Evaluierungskriterien zur Bestimmung der Anbietereignung verlassen. wenn nur 1 % dieser Unternehmen eine solche Überprüfung wünschten.000 Unternehmen täglich bei Google Apps an. um auf einer internen Prüfung jedes Cloud-Diensteanbieters zu bestehen. private und gehostete private Clouds hinweg. Ihre Anforderungen ändern sich auch je nach dem Charakter Ihrer Daten. was Sie zum raschen Aussortieren von nicht zu Ihren Anforderungen passenden Diensten brauchen. Inc. die Sie kennen sollten: 29. Die Leute prüfen Möglichkeiten über öffentliche. Forrester Research. Aber ein Satz von Ausschlusskriterien wie die Kriterien zum Schutz von kritischen Daten ist genau das. müssen Sie den Dienst sorgfältig prüfen und darauf achten.und Datenschutzanforderungen anordnen. irgendwo ihren Standort haben. müssen die Server. Ein SaaS-Benutzer hat wenig Kontrolle über die Funktionsweise der Anwendung in der Cloud und noch weniger über deren Einfluss auf die Infrastruktur der unteren Ebene und auf Betriebssysteme. können Sie entweder gemeinsam mit dem Anbieter an der Einrichtung dieser Kontrollmaßnahme arbeiten. Tatsächlich müsste Google mehr als 30 Audits pro Tag durchführen.2010 © 2010. müssen Sie striktere Sicherheits. 4. oder einfach von diesem Anbieter Abstand nehmen. die Ihre Anwendungen hosten und Ihre Daten verarbeiten. um ihre Funktions-. Bei diesem Umfang kann Google nicht jedem Auditantrag stattgeben.5 Hier nur ein paar der Cloud-Optionen.10. Vervielfältigung verboten . Obwohl der Cloud-Dienst überall verfügbar sein kann. Zum Leidwesen vieler kleiner und mittlerer Unternehmen haben diese oft nicht genug Durchsetzungsvermögen. was zu höheren Gebühren führen kann.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. · Standort des Dienstes. dass keine Datenschutzgesetze verletzt werden. Wenn diese gesetzlichen Bestimmungen unterliegen oder sehr sensitiv sind und Angaben zur Identifizierung von Personen enthalten. Wenn Sie in Ländern mit restriktiven Datenschutzgesetzen wie in der EU oder Japan tätig sind. dass Cloud-Benutzer an die Wahl der richtigen Art von Cloud für ihre Bedürfnisse differenzierter herangehen. die den grenzüberschreitenden Datenverkehr einschränken.

Eine private Cloud ist eine virtualisierte Infrastruktur mit automatischer Arbeitslastverteilung. Vielleicht wird es bald Gemeinschafts-Clouds für PCI. denn Ihr Unternehmen muss eine Vorabinvestition für die Einrichtung der privaten CloudInfrastruktur tätigen. doch da sie ein Host verwaltet. Sie ähnelt einer privaten Cloud darin. Forrester Research. ist es möglich. Jede Agentur im US-Verteidigungsministerium kann die Cloud einsetzen und die einzigartigen Schutzfunktionen der zweiteiligen Infrastruktur für sich nutzen. das Cloud-Wirtschaftsmodell der Bezahlung nach Anforderung ('pay as you go') für sich zu nutzen. Außerdem können Sie sich mit niemandem in die Verwaltungskosten ungenutzter Kapazitäten teilen.2010 © 2010. Zum Beispiel hat das USVerteidigungsministerium eine Gemeinschafts-Cloud für verschiedene Organisationseinheiten im Ministerium eingerichtet.10. während Sie Ihren Unternehmensgruppen die Vorteile von einigen der Elastizitäts. wenn die Infrastruktur zu 40 % ausgelastet ist. · Sie können eine Cloud mit Ihren Freunden einrichten oder hosten. 29. Eine Gemeinschafts-Cloud ist für unterschiedliche Einheiten oder Unternehmen mit ähnlichen Bedürfnissen ausgelegt. Gemeinschafts-Clouds sind ein weiterer interessanter Mikrotrend. PCI-Kontrollen) in Infrastruktur und den Anwendungen verfügen können. HIPAA und andere Standards oder Bestimmungen geben. dass sie bestimmte Sicherheitskontrollauflagen (z.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits. Allerdings werden Sie damit nicht in der Lage sein. Eine gehostete private Cloud ist eine von einem Cloud-Anbieter gehostete. · Sie können einen Anbieter als Host einer privaten Cloud für Sie beauftragen. Ihnen allein zugewiesene Infrastruktur. weil sie einmal eingerichtet werden und dann die Anforderungen von vielen in einer bestimmten Branche oder mit einem ähnlichen Anforderungsprofil erfüllen kann. Inc.6 Eine Gemeinschafts-Cloud ist attraktiv. Vervielfältigung verboten . So eine private Cloud ermöglicht Ihnen die größte Kontrolle. Da die Infrastruktur zugewiesen ist. dass niemand sonst Zugang zu dieser Infrastruktur hat.und Betriebsaufwand deutlich geringer als die Unterhaltung einer privaten Cloud. Eines der attraktiven Merkmale einer Gemeinschafts-Cloud besteht darin.B. ist Ihr Verwaltungs. bei denen die vertraulichen Daten in dem einen und die öffentlichen Daten in dem anderen aufbewahrt werden.und Risikoexperten 6 · Sie können Ihre eigene private Cloud einrichten. Die Cloud-Infrastruktur ist in zwei Teile gegliedert. die sich hinter der Firewall eines Unternehmens befindet. Manche Unternehmen haben gehostete private Clouds für einen guten Kompromiss zwischen Wirtschaftlichkeit und Sicherheit einer Cloud-Umgebung befunden.und Skalierungsmerkmale der Cloud bietet. dass der Cloud-Anbieter bei einer Änderung der gesetzlichen Bestimmung Infrastruktur und Praxis nur einmal zu ändern braucht und diese Änderungen sofort allen Benutzern zugute kommen.

von denen über 48 behaupten. Außerdem hat die CSA den breitesten Teilnehmerkreis aus Benutzern und Cloud-Anbietern. Es ist nicht möglich. 29.und Risikoexperten sollten sich an den Branchenbemühungen wie der CSA beteiligen. die an einem allgemeinen Satz von sicherheitsbezogenen Standards für Cloud-dienste arbeiten? Es gibt über 78 Branchengruppen. Das National Institute of Standards and Technology (NIST). dass es einen Sicherheitsbestandteil gibt. verfügt über ein paar Spezialgruppen und Publikationen zum Cloud-Computing. aber noch über keine bestimmte Norm.10. Nichtsdestoweniger rechnen wir nicht mit einer einzelnen Cloud-Sicherheitsnorm. Vervielfältigung verboten . Zum Beispiel arbeitet die Storage Network Industry Association (SNIA) an Sicherheitsstandards für die Daten. eine allumfassende Norm zu definieren. weil sie eine ganzheitlichere Sicht auf die Cloud-Sicherheit hat. Unter all diesen verschiedenen Gruppen hält Forrester die Cloud Security Alliance (CSA) für die bisher umfassendste. Sicherheits. die an Cloud-Normen arbeiten.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits.und Risikoexperten 7 5. gibt es normenausschüsse. um aufkommende Normen zu beeinflussen und ihre Meinungen einzubringen.2010 © 2010. ein einflussreicher staatlicher Normenausschuss in den USA. Inc. die auf die verschiedenen Arten von Clouds anwendbar ist. Möglicherweise gibt es jedoch bald branchenspezifische Normen oder Standards für bestimmte Cloud-Arten wie IaaS und SaaS. Forrester Research.und Speicherverwaltung.

Q1. RoleView.forrester. Forrester®. Forrester Research. North America And Europe.forrester. Weitere Informationen erhalten Sie unter www.com. Beratung. Siehe den Bericht „Cloud Computing Checklist: How Secure Is Your Cloud?“ [Cloud-Computing-Checkliste: Wie sicher ist Ihre Cloud?] vom 30. Empowered: Unleash Your Employees. Es gibt eigentlich drei Cloud-Einrichtungsoptionen für Infrastructure-as-a-Service mit jeweils einzigartigen Merkmalen und ökonomischen Modellen.und Risikoexperten 8 endnoten 1 2 Quelle: Global IT Budgets. die Sie mit Ihrem Diensteanbieter besprechen müssen. © 2010. Um Sie bei diesem Vorgang zu unterstützen. das pragmatische und vorausschauende Beratung für globale Führer in Wirtschaft und Technologie bereitstellt. haben wir eine Checkliste von Hauptfragen und -problemen zusammengestellt. Siehe den Bericht „Which Cloud Computing Platform Is Right For You?“ [Welche Cloud-Computing-Plattform ist die richtige für Sie?] vom 13. Alle sonstigen Warenzeichen sind Eigentum ihrer jeweiligen Inhaber. Seit über 27 Jahren hat Forrester Führungskräften aus der Industrie in den Bereichen IT. Quelle: Josh Bernoff und Ted Schadler. Energize Your Customers. indem IT-Ressourcen wie Anwendungen. Meinungen spiegeln die Einschätzung zum jeweiligen Zeitpunkt wider. die zur Optimierung der Zielstellungen in Bezug auf die Einrichtung von Anwendungen und Diensten beitragen können. Weitere Informationen finden Sie unter www. Kundeneinsichten. Inc. Unbefugte Vervielfältigung ist streng verboten. Quelle: „Head in the Clouds: DoD Turns to Cloud Computing. senden Sie eine E-Mail an clientsupport@forrester. Speichergeräte und Server gemeinsam genutzt werden. (Nasdaq: ist ein unabhängiges Forschungsunternehmen.com. die firmeneigene Forschung.defenseindustrydaily. Technographics®. April 2009. Cloud-Computing gestattet Organisationen. Wenn Ihre Organisation an Cloud-Computing interessiert ist. Transform Your Business.F&A: Cloud-Sicherheit entmystifiziert Für Sicherheits.“ Defense Industry Daily. May 25. Inc. TechRadar. 2010 (http://www.com/empowered). und Total Economic Impact sind Warenzeichen von Forrester Research. Das US-Verteidigungsministerium möchte von diesen Vorteilen profitieren. Veranstaltungen und Peer-to-Peer-Programme für Führungskräfte anbieten. Cloud-Computing-Plattformen sind mehr als nur gemeinsam von mehreren Mietern genutzte Infrastrukturen im öffentlichen Internet. Harvard Business Review Press. Quelle: Enterprise And SMB Networks And Telecommunications Survey. And Emerging Technology Tracking Survey. Compliance und rechtlichen Aspekten. Geld zu sparen und flexibler zu werden. Forrester arbeitet mit Fachkräften in 19 Schlüsselfunktionen bei Großunternehmen. Priorities. Wenn Sie Nachdrucke dieses Dokuments erwerben möchten. wobei Änderungen vorbehalten sind. Die Informationen basieren auf den besten verfügbaren Ressourcen. 2010. Alle Rechte vorbehalten. Inc.com. Oktober 2009. 3 4 5 6 Forrester Research.com/defense-cloudcomputing-06387/). Q2 2010. 56689 . Forrester Wave. gibt es ein paar wichtige Fragen zu Sicherheit und Datenschutz. 2010 (http://www.forrester. Marketing und Technologie täglich zum Erfolg verholfen.