Glossar · Technik und Prüfung

Cloud-Sicherheit — Schutz von Daten und Anwendungen in der Cloud

Cloud-Sicherheit beschreibt alle technischen und organisatorischen Maßnahmen, um Daten, Anwendungen und Services in Cloud-Umgebungen zu schützen. Sie betrifft sowohl die Infrastruktur des Cloud-Anbieters als auch die Konfiguration, den Zugriff und die Daten der Kundenorganisation. Die Verantwortung teilt sich zwischen Anbieter und Kunde gemäß dem Schutzziel-Modell.

Aktualisiert am: 25.08.2026

Was Cloud-Sicherheit konkret bedeutet

Cloud-Sicherheit vs. On-Premises-Sicherheit

Cloud-Sicherheit unterscheidet sich von klassischer IT-Sicherheit in einem wesentlichen Punkt: Die Infrastruktur gehört nicht dem Unternehmen. Das heißt, Sie können die Netzwerk-Hardware nicht selbst kontrollieren. Der Cloud-Anbieter trägt Verantwortung für die Verfügbarkeit und den Grundschutz der Systeme. Sie müssen dagegen Ihre Daten klassifizieren, verschlüsseln, den Zugriff regeln und Ihre Konfiguration prüfen. Diese geteilte Verantwortung ist der zentrale Unterschied. Sie müssen Ihr Sicherheitskonzept auch auf die Cloud ausdehnen.

Typische Fehler bei Cloud-Sicherheit

Ein häufiger Fehler ist die Annahme, dass der Cloud-Anbieter alleine für die Sicherheit verantwortlich ist. Das Shared Responsibility Model verteilt die Last: Microsoft, AWS oder Azure können ihre Infrastruktur nicht schützen, wenn Sie schwache Passwörter verwenden oder Admin-Konten nicht mit Multi-Faktor-Authentisierung absichern. Ein zweiter Fehler ist die Vernachlässigung von Logging und Monitoring in der Cloud. Viele Organisationen merken erst nach Monaten, dass ein Angreifer ihre Cloud-Umgebung infiltriert hat, weil sie keine Audit-Logs überprüft haben.

Wo das im Mandat vorkommt

Cloud ist in vielen Mandaten ein Thema: Microsoft 365, AWS, Azure. Ich überprüfe Ihre Konfiguration, überprüfe Zugriffe und begleite Sie bei der Zertifizierung nach ISO 27001.

Häufige Frage

Wer trägt Verantwortung für die Sicherheit in der Cloud?

Der Cloud-Anbieter trägt Verantwortung für die Verfügbarkeit und den Schutz seiner Infrastruktur. Ihr Unternehmen trägt Verantwortung für die richtige Konfiguration, den Zugriff und den Schutz Ihrer Daten. Diese geteilte Verantwortung wird oft als Shared Responsibility Model beschrieben und definiert klar, wer welche Schritte unternehmen muss.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht