T-Systems-Claim-Logo
Suchen
Ein Mann sitzt an einem Computer und schreibt

Übernehmen Sie die Kontrolle über Ihre Daten auf AWS

Datensicherheit in der Cloud erfordert Verschlüsselung. Für mehr Sicherheit – nutzen Sie ein externes Key Management außerhalb der Cloud

Verschlüsselung ist wichtig, doch entscheidend ist das Schlüsselmanagement

Eine unternehmensweite Cloud-Nutzung erfordert starke Verschlüsselungsmaßnahmen. Verschiedene Verordnungen wie die EU-DSGVO, die EU-Standardvertragsklauseln oder verbindliche unternehmensinterne Vorschriften fordern von Unternehmen, „geeignete technische und organisatorische Maßnahmen zum Schutz von Daten“ zu treffen. Über die reine Verschlüsselung hinaus betrifft dies auch, wo Verschlüsselungsschlüssel gespeichert und verwaltet werden und auf welche Weise der Zugriff auf sie erfolgt.

Innovation mit der AWS-Cloud muss Compliance-Anforderungen erfüllen

AWS-Badge

AWS bietet auf seiner Plattform ein umfangreiches Portfolio an Sicherheitsdienstleistungen. Zur Verschlüsselung werden z. B. der Key Management Service (KMS) und die Cloud Hardware Security Modules (HSM) als Plattformdienste angeboten. Allerdings erfüllt dieser praktische Ansatz in der Regel nicht die behördlichen Auflagen, vor allem, wenn es um Workloads für Kunden in regulierten Branchen oder die Verarbeitung sensibler Daten geht. Außerdem möchten viele Cloud-Benutzer interne Richtlinien einhalten, um unternehmenseigene Daten zu schützen. Die Schlüssel zentral auf der Plattform des Cloud-Anbieters zu verwalten ist nicht ausreichend, um das gewünschte Niveau an Kontrolle über die Daten zu erzielen.

Externe Schlüsselverwaltung für AWS

T-Systems und AWS haben gemeinsam das externe Schlüsselmanagement „External Key Management for AWS“ (EKM) entwickelt, um die Herausforderungen der sicheren Speicherung und Verwaltung zu meistern sowie den Schutz kryptographischer Schlüssel für die Kodierung und Authentifizierung zu gewährleisten. Darüber hinaus lassen sich so weitere Sicherheitsfunktionen adressieren und EU-Vorgaben einhalten. Schlüsselmanagement und Nutzung von Cloud Services werden dabei voneinander separiert. Kunden des Hyperscalers erfüllen somit die regulatorischen Anforderungen, können sich auf ein hohes Sicherheitsniveau verlassen und das Innovationspotenzial der AWS-Cloud voll und ganz nutzen. Die Bereitstellung der voll skalierbaren Lösung erfolgt von einem T-Systems Rechenzentrum in Frankfurt aus. Für ein optimales Benutzererlebnis ist EKM nahtlos mit AWS integriert. Außerdem ermöglicht die Lösung eine Ende-zu-Ende-Protokollierung und -Überwachung des Schlüsselzugriffs und ist somit vollständig auditierbar.

Verlassen Sie sich auf einen erfahrenen AWS-Sicherheitspartner aus Europa

EKM wird als Modul im Rahmen von Data Protection as a Managed Service (DPaaS) angeboten. Kunden können EKM jedoch auch als eigenständiges Angebot für ihre AWS-Nutzung erwerben. T-Systems bietet als AWS Premier Consulting Partner mit zusätzlicher AWS-zertifizierter Kompetenz für Sicherheitsdienstleistungen langjährige Expertise im Bereich Cloud Security.

Wir bei ITONICS nehmen die DSGVO-Compliance sehr ernst. Deshalb suchten wir mit Blick auf das Schrems-II-Urteil nach Wegen, unsere Daten mit Keys zu verschlüsseln, die innerhalb der EU verwaltet werden. Wir freuten uns daher, dass wir zum Beta-Programm für den Key Management Service der Deutschen Telekom eingeladen wurden, um die Integration mit verschiedenen AWS-Services zu testen. Die Ergebnisse dieser Tests waren positiv, und wir gehen nun zur Implementierungsphase des Projekts über.

Martin Hignett, CTO ITONICS GmbH

Mehr AWS-Angebote für Sie

Kostenlose Beratung

Sind Sie an EKM interessiert, wissen aber nicht, wie Sie anfangen sollen? Wir unterstützen Sie gerne mit einem Proof of Concept. Besprechen Sie in einem kostenfreien Telefonat Ihre Anforderungen mit unseren Sicherheitsexperten.

Besuchen Sie t-systems.com außerhalb von Germany? Besuchen Sie die lokale Website für weiterführende Informationen und Angebote für Ihr Land.