Brauchen sich IT-Nutzende nicht mehr selbst um ihre Sicherheit zu kümmern, wenn sie Cloud-Dienste verwenden?
Natürlich sind Cloud-Nutzende auch weiterhin für die Absicherung verantwortlich.
Doch diese Verantwortung können sie sich mit den Anbietenden ihrer Dienste teilen!
Cloud-Nutzende können ihre Rechte und Pflichten aus dem Grundschutzbaustein »OPS.2.2 Cloud-Nutzung« des #BSI sowie dem BSI-Kritierienkatalog #C5 ableiten.
Web-Seite zum IT-Grundschutz des #BSI: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/it-grundschutz_node.html
Web-Seite zum Herunterladen des Grundschutzbausteins »OPS.2.2 Cloud-Nutzung«: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Kompendium_Einzel_PDFs_2021/04_OPS_Betrieb/OPS_2_2_Cloud-Nutzung_Edition_2021.pdf
Web-Seite zum Herunterladen des BSI-Kriterienkatalogs #C5 zur Bewertung der IT-Sicherheit von Cloud-Diensten: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/CloudComputing/Anforderungskatalog/2020/C5_2020.pdf
@bsi Dies sollte besser an Führungskräfte (CEO, CTO, CISCO) kommuniziert werden. Viele glauben, dass ein Cloud-Dienst vollständige Sicherheitsgarantie mitbringt. Was gar nicht stimmt!