Alle 14 Tage aktuelle News aus der IT-Szene   >   
Wachsender Bedarf an digitaler Sicherheit durch Post-Quanten-Kryptographie 22. 04. 2024
Die Ergebnisse des PKI & Digital Trust Report 2024 von Keyfactor und Vanson Bourne unterstreichen den dringenden Bedarf an verbesserten Sicherheitsmaßnahmen in Unternehmen im Hinblick auf die bevorstehende Ära der Quantencomputer.
KI sichert Lieferketten 22. 04. 2024
SAP unterstützt mit KI-gestützten Lieferketteninnovationen bei der Umgestaltung der Fertigung.
A1 Österreich übernimmt die NTT Austria vollständig 10. 04. 2024
A1 Österreich kündigt die Übernahme von 100% der Anteile an der NTT Austria an, nachdem sie bereits das Alcatel Lucent Telefoniegeschäft erfolgreich integrierte.
ACP TechRent fusioniert mit McWERK 08. 04. 2024
ACP TechRent erweitert sein Managed-Service-Angebot im Bereich Workplace und Education.
Veeam würdigt herausragende Leistungen seiner Partner in Österreich 03. 04. 2024
Die Veeam Partner Awards gehen heuer an SNS - Saturn Networking Solutions, ANEO Solutions, A1 Telekom Austria, ACP IT Solutions, Bechtle Austria, Cancom Austria und MAIT Austria.
KPMG Österreich tritt SAP-PartnerEdge-Programm bei 27. 03. 2024
Dem Beratungshaus stehen im Rahmen der neuen Kooperation zahlreiche Tools für die digitale Geschäftstransformation zur Verfügung.
SAP und NVIDIA intensivieren Partnerschaft 20. 03. 2024
Die beiden Tech-Player wollen mit ihrer neuen Kooperation den Einsatz generativer KI in Unternehmensanwendungen vorantreiben.
IT Security made in Austria 13. 03. 2024
Medialine partnert mit dem österreichischen Hersteller von „Quantum safe“ Speicherlösungen fragmentiX.
Neue Funktionen für SAP Datasphere 07. 03. 2024
Frische Features für SAP Datasphere und eine neue Unternehmenspartnerschaft helfen Unternehmen beim produktiven und sicheren Umgang mit Geschäftsdaten.
KI-Transformation: Effizienzsteigerung statt Innovation im Mittelpunkt 06. 03. 2024
Laut einer aktuellen Befragung hat die Mehrheit der Unternehmen noch keine KI-Strategie.
Nagarro fördert Digitalisierungsideen 19. 02. 2024
Nagarro sucht erneut innovative Ideen zu digitalen Geschäftsmodellen, Produkten und Services. Als Gewinn winkt ein Realitätscheck durch Expert:innen im Wert von 50.000 Euro.
Einfacher Weg zur Cloud-First-Strategie 12. 02. 2024
SAP präsentiert neue Möglichkeiten für Migration und Modernisierung von Softwaresystemen.
Dätwyler IT Infra übernimmt Seabix 18. 12. 2023
Der IT-Infrastruktur-Anbieter holt sich eine intelligente Kommunikationslösung ins Portfolio.
Bechtle konsolidiert Geschäft in Österreich 18. 12. 2023
Die beiden österreichischen Unternehmen der Bechtle-Gruppe gehen ab 2024 gemeinsame Wege.
hosttech launcht Kl-gestützte Domainsuche 15. 12. 2023
Der Internet Service Provider lanciert mit Domain GPT eine eigens entwickelte Kl-gestützte Domainsuche.
BOLL übernimmt Distribution von WALLIX in Österreich 15. 12. 2023
Der Security-VAD nimmt die Privileged-Access-Management(PAM)-Lösung des französischen Softwareanbieter ins Programm für Österreich.
vshosting expandiert nach DACH 14. 12. 2023
Der europäische Business Cloud Provider bietet seine Dienstleistungen nun auch im deutschsprachigen Raum an.
BestRecruiters 2023: BEKO holt Gold 01. 12. 2023
Der österreichische Technologiedienstleister sichert sich den Sieg in der Kategorie „Arbeitskräfteüberlassung“.
weiter
Amazon Web Services (AWS)

Trotz steigender Komplexität die Datenhoheit bewahren

Gastbeitrag: Der stetige Zuwachs an digitalen Ökosystemen geht auch mit steigenden Anforderungen an die dafür zu gewährleistende Datensicherheit einher. Bertram Dorn von AWS gibt einen Überblick über Modelle und Verfahren zum Datentransport, einem Baustein zum Schutz der eigenen Datenhoheit.

Foto: AWS Der Autor Bertram Dorn ist Principal Solutions Architect Security and Compliance bei AWS Der stetige Zuwachs an digitalen Ökosystemen geht auch mit steigenden Anforderungen an die dafür zu gewährleistende Datensicherheit einher. Bertram Dorn von AWS gibt einen Überblick über Modelle und Verfahren zum Datentransport, einem Baustein zum Schutz der eigenen Datenhoheit.

Um seine Daten zu schützen, müssen diese zuerst einmal verfügbar gemacht werden, was mit Aufwänden, Investitionen und Kosten verbunden ist. Die langfristige Hoheit über Daten kann auch mit geopolitischen Ereignissen, energiewirtschaftlichen Gegebenheiten oder ganz klassisch durch geologische Rahmenbedingungen beeinflusst werden. Und wird der Blick in die Vergangenheit gerichtet, dann war die Mobilität von Daten schon mehrfach ein Schlüsselelement für das Weiterbestehen von Unternehmen, Organisationen und Gesellschaften. Die Negativbeispiele (Bibliothek von Alexandria) als auch die Positivbeispiele (Recovery-Zeiten nach Erdbeben oder großflächigen Ereignissen) sind mannigfaltig und lassen sich über Jahrtausende finden.

Einheitliche Verfahren und Technologien

Welche Verfahren für das Unternehmen die passenden sind, welche Transportwege existieren und ob diese in ausreichender Bandbreite mit adäquater Latenz verfügbar sind, muss vor der Implementierung des jeweiligen Verfahrens geklärt werden. Viele Prozesse lassen sich am effektivsten und damit am kostengünstigsten implementieren, wenn die Umsetzung im großen Stil und durch die Vereinheitlichung von Verfahren und Technologien erfolgt. In den meisten Unternehmen erreichen Projekte jedoch nicht die Größe, um wirklich interessante Skaleneffekte nutzen zu können. Das gilt insbesondere dann, wenn IT-Verfahren nicht zu ihrem Kerngeschäft gehören. An dieser Stelle kommen Serviceanbieter wie AWS ins Bild.

Verfahren 1: Backup and Restore für alle Datenmodelle

Die möglichen technischen Verfahren für Backups und die Datensicherung sind zahlreich und müssen auf Basis der Bedürfnisse und Ziele der Unternehmen ausgewählt werden. Lange war es gängige Praxis, Backup- und Restore-Verfahren um eine physische Auslagerung der Backup-Medien, z.B. auf Sicherungsbändern, zu erweitern. Dafür braucht es aber auch das notwendige Equipment, also genug Massenspeicherkapazität, sowie die notwendigen Laufwerke, Rechner und Netzwerkkapazitäten und nicht zuletzt Mitarbeitende, die das Verfahren in der gewünschten Zeit und Qualität durchführen können. Auch ist die Wiederherstellung der Daten aus dem Backup ein nicht zu unterschätzender Vorgang, der sehr viel Erfahrung bedarf.

Das Backup-Restore Verfahren kann durch mobile Festplatten erleichtert werden. AWS bietet hierfür beispielsweise die Snow Familie an, die aus sehr stabil verbauten, transportablen Festplatten unterschiedlicher Größe mit einer Netzwerkschnittstelle besteht. Die Größe variiert von einer Festplatte in einem Gehäuse über ein Dutzend Festplatten bis hin zu dem Snow-Mobile – ein LKW voller Festplatten (mit vielen Netzwerkanschlüssen). AWS übernimmt hierbei das Design der Gehäuse, Festplatten und Netzwerkschnittstellen als auch den Transport inklusive der Logistikprozesse für die Hardware.

Verfahren 2: Datenspiegelung über große Entfernungen

Ein höheres Sicherheitsniveau als das reine Auslagern von Backup-Medien, bieten Verfahren, in denen die Daten kontinuierlich abtransportiert werden, in den meisten Fällen werden hierfür die Daten gespiegelt. Auch hier spielt neben der Datenkopie auch die Lokation eine große Rolle. Es ist noch nicht so lange her, da wurde in diesem Zusammenhang gerne von einer Distanz von ungefähr 50 Kilometern ausgegangen, um die Daten „sicher“ aufzubewahren. Doch diese geringe Distanz schützt meist nicht ausreichend vor geologischen Risiken, da die meisten organisatorischen Regionen (z.B. Metropolitan Areas) nur selten über Abstände von 50 Kilometern zwischen Rechenzentren verfügen. Daher hat sich auch im Finanzsektor der Wert von 200 Kilometern etabliert. Wobei die reinen Distanzen nicht so ausschlaggebend sind, sondern das Vermeiden von überlappenden Risikoprofilen der verschiedenen Standorte. Sind beide Standorte in Küstennähe oder können von einem Erdbeben gleichzeitig erfasst werden, so helfen auch keine 200 Kilometer. Die Kilometerzahl sollte daher nicht überbewertet werden.

Ein momentaner Trend ist die Kombination aus Backup und Datenspiegelung. Dabei werden Daten in kürzeren Intervallen bereitgestellt und die Zeit zwischen zwei Intervallen zum Abtransport verwendet. Bei Datenbanken ist diese Vorgehensweise bereits seit Jahrzehnten Praxis (Online-Logs vs. Archive-Logs). Das Verfahren ist prinzipiell auch mit Filesystemen möglich und ein „rsync“ (ein klassisches Werkzeug aus der Unix-Welt zum Kopieren und Synchronisieren von Daten) ist bei der Verwendung von Unix Systemen schon länger ein adäquates Mittel, um Daten auch auf der Ebene der Files zu sichern.

Object Stores: Unendliche Datenkapazitäten

Mit der Einführung von Object Stores, wie z.B. Amazon Simple Storage Service (S3), werden Unternehmen integrierte, einfach zu handhabende Möglichkeiten angeboten, die eine Kombination der Datensicherungsmodelle sind. Eine S3-Synchronisierung eines Filesystems wird durch das S3 Command Line Interface automatisch parallelisiert und führt auch automatisch einen Versionsabgleich mit den schon gespeicherten Daten ab. Dazu kann auf der Seite des Servers automatisch eine weitere Verbreitung über verschiedene Regionen/Standorte, mit einer höheren Unabhängigkeit voneinander geschehen. Eine weitere Verbreitung erhöht die Widerstandsfähigkeit der Daten. Ebenso können automatisch mehrere Kopien angefertigt und die Daten automatisch verschlüsselt werden. Die Object Stores können sowohl große, einzelne Dateien als auch viele kleine Dateien übertragen und dabei auch die verfügbaren Transportwege auslasten.

Mit Blick auf die automatische Datenabsicherung gegen geopolitische Risiken sind Objektspeicher derzeit konkurrenzlos, da sie einfach, sicher und schnell an das Datenmanagement des Unternehmens anzubinden sind. API von Amazon S3 ist heute der Standard für Objektspeicher, damit sind auch Themen wie „Vendor-Lock-In“ keine Probleme mehr, da die Interoperabilität der Daten auch über viele Serviceanbieter sichergestellt ist.

Kontrolle der Daten nicht auf die lange Bank schieben

Die Möglichkeiten zur Datensicherung sind vielfältig und sollten weitergedacht werden, als das heute der Fall ist. Schon heute können Unternehmen jedoch eine Menge tun, um mit Blick auf ihre zukünftigen Pläne und Aktivitäten die Kontrolle über ihre Daten zu behalten – ein Thema, das sie definitiv nicht auf die lange Bank schieben sollten.

it&t business medien eU
Tel.: +43/1/369 80 67-0
office@ittbusiness.at