Besonders sensible Behördendaten müssen technisch isoliert werden
Patientendossiers, Steuerdaten und Sozialhilfeinformationen sollen in der Cloud nicht mehr allein durch Verträge geschützt werden. Ein neuer verbindlicher E Government Standard verlangt eine technische Isolation vom Cloud Anbieter.
Organisationen müssen künftig selbst nachweisen, dass ihre Architektur ausländischen Zugriffsmöglichkeiten wie dem US Cloud Act technisch standhält. Damit verschiebt sich die Verantwortung vom Anbieter zu jener Behörde oder Institution, die den Cloud Dienst nutzt.
Doch wer überprüft, ob diese Isolation tatsächlich funktioniert? Gerade kleinere Gemeinden dürften kaum über die Fachkräfte verfügen, um komplexe Cloud Architekturen unabhängig zu beurteilen. Offen bleibt auch, wer die zusätzlichen Kosten trägt, wenn aus einer Sicherheitsanforderung eine umfassende Migration der öffentlichen IT wird. (Quelle: Digitale Verwaltung Schweiz)
