So geht selbständig.

Neun Musts für den sicheren Umgang mit Cloud-Speichern

Cloud-Speicher sind praktisch, aber nicht jeder Dienst eignet sich für den Einsatz in Unternehmen. Und die Sicherheit hängt auch von Ihnen ab. Das müssen Sie wissen.

1. Achten Sie auf den Server-Standort

Der Standort des Rechenzentrums spielt eine wesentliche Rolle – nicht zuletzt aufgrund rechtlicher Bestimmungen. US-Gratis-Dienste speichern die Daten in Rechenzentren in den USA und eignen sich daher für die Nutzung im Unternehmen kaum. Bei den Business-Versionen hingegen werden die Daten in der Regel in Rechenzentren innerhalb der EU gespeichert.

Die Standorte der Rechenzentren kann man bei vertrauenswürdigen Anbietern auch der Homepage entnehmen. Es muss aber nicht immer Dropbox, Microsoft oder Google sein. Innerhalb der DACH-Region (Deutschland, Österreich, Schweiz) gibt es einige gute kleinere Anbieter.

%CONTENT-AD%

2. Achten Sie auf Administratoren-Funktionen

Eine wichtige Funktion der Business-Varianten ist die Möglichkeit zur globalen Verwaltung des Onlinespeichers durch den Administrator. Das bedeutet: Sie können kontrollieren, welcher User auf welche Daten zugreifen darf. So hat jeder Mitarbeiter nur solange Zugriff auf die Daten, als er sie tatsächlich benötigt. Wechselt er die Abteilung oder verlässt er das Unternehmen, kann die Berechtigung wieder aufgehoben werden.

3. Wählen Sie sichere Passwörter

Wie bei allen Systemen gilt auch für Cloud-Speicherdienste: Starke Passwörter sind schwieriger zu knacken! Passwörter sollten auch nie an Dritte weitergegeben werden – auch nicht an Freund/innen, Familienmitglieder oder Arbeitskolleg/innen. 

Ein sicheres Passwort sollte mindestens acht Zeichen lang sein, je länger, desto besser. Tabu dabei sind Namen von Familienmitgliedern, des Haustiers, des besten Freundes sowie deren oder ihre eigenen Geburtsdaten. Dass ein Passwort nicht aus Tastaturmustern wie z.B. QWERTZ oder 12345678 bestehen soll, muss wohl nicht mehr erwähnt werden.

%MEDIUM-RECTANGLES%

4. Prüfen Sie Alternativen zum Cloud-Speicher

Auf welche Daten müssen Sie tatsächlich jederzeit zugreifen können? Welche sind in der Cloud überflüssig? Mit welchen Personen wollen Sie wirklich Daten/Dokumente teilen? Gibt es vielleicht auch Alternativen zum Cloudspeicher? Unter Umständen ist ein mobiler, verschlüsselter Datenträger – etwa ein USB-Stick oder eine externe Festplatte – ausreichend. Eine weitere Alternative ist ein NAS, ein Network Attached Storage oder „Netzwerkfestplatte“, bei der auch ein externer Zugriff eingerichtet werden kann.

5. Sichern Sie Ihre Daten auch anderswo

Cloud-Speicherdienste sind nicht dazu geeignet, Daten zu sichern. Treffen Sie unbedingt zusätzliche Vorkehrungen, etwa Backups auf einer externen Festplatte. Halten Sie sich dabei an die 3-2-1 Backup-Faustregel: Drei Kopien Ihrer Daten auf zwei unterschiedlichen Medien, davon eine externe Sicherung (außerhalb Ihres Unternehmens oder zumindest in einem anderen Gebäude).

6. Sensible Daten gehören nicht in die Cloud 

Informationen über die ethnische Herkunft, politische Meinung, religiöse Überzeugungen, den Gesundheitszustand oder das Sexualleben von Personen gelten als besonders schutzwürdig und sollten daher generell nicht in Cloud-Speichern abgelegt werden.

Das hat nicht zuletzt auch rechtliche Gründe: Mit der neuen EU-Datenschutz-Grundverordnung müssen Sie die Notwendigkeit der Speicherung solcher Daten begründen. Und Sie müssen nachweisen, dass Sie solche Daten vollständig löschen können. Es lässt sich viel leichter beweisen, dass Sie Daten auf Ihrer eigenen Hardware vollständig gelöscht haben als in einem fremden Rechenzentrum.

7. Prüfen Sie das Finanzierungsmodell

Der größte Teil der Cloud-Dienste bietet Basisleistungen inklusive deiner bestimmten Menge Speicherplatz kostenlos an. Wollen Sie den Dienst umfangreicher nutzen, müssen Sie dafür bezahlen, vor allem wenn Sie Unternehmensfunktionen nutzen wollen. Vergleichen Sie unbedingt die Angebote, bevor Sie sich für einen bestimmten Anbieter entscheiden:

  • Welche Leistungen sind im Paket enthalten?
  • Welche Möglichkeiten zur Administration gibt es?
  • Wie werden die Daten verschlüsselt?
  • Wie sehen die Datenschutzrichtlinien aus?

8. Setzen Sie auf Zwei-Faktoren-Authentifizierung

Die meisten Anbieter von Cloud-Speicherdiensten bieten die Zwei-Faktoren-Authentifizierung an, diese muss aber extra aktiviert werden. Bei dieser zusätzlichen Absicherung gegen unerlaubten Zugriff wird neben dem Passwort noch eine weitere Bestätigung verlangt. Das kann ein Code sein, der Ihnen als SMS oder E-Mail zugeschickt wird, oder eine App, die auf dem Smartphone installiert wird.

9. Verschlüsseln Sie Ihre Daten selbst

Wenn Sie auf Nummer sicher gehen wollen und auch ein wenig IT-Wissen mitbringen, können Sie Ihre Daten selbst verschlüsseln, bevor diese an Cloud-Anbieter übertragen werden. Dazu brauchen Sie eine geeignete Software, wie etwa Boxcryptor. Beachten Sie aber, wenn Sie Daten verschlüsseln, dass dann nur jene Mitarbeiter auf die Daten zugreifen können, die wissen, wie diese zu entschlüsseln sind.

Weiterlesen: Wie geeignet sind Google-Drive, Dropbox und Co für Ihr Business

Weiterlesen: Arbeiten von unterwegs – so sichern Sie Ihre mobilen Arbeitsgeräte

Weiterlesen: Ihre Datenablage soll organisiert und sicher sein – das muss Sie können

Weiterlesen: So schützen Sie Ihr Wlan vor Hackern und Viren

Kommentare ( 1 )

  • Sehr guter Artikel, vielen Dank! Cloud-Lösungen sind einfach total praktisch zur effizienten Zusammenarbeit. Man sollte aber auch durchaus kritisch sein was die Kontrolle über seine Daten betrifft. Ich persönlich finde es wichtig die eigenen Daten autark in der eigenen Hand zu haben. Aus meiner Sicht sind vernetzte, dezentrale Lösungen wie z.B. ein eigener kleiner Server mit Nextcloud die Zukunft. Damit ist man unabhängig von Konzernen und hat trotzdem alle Cloud-Vorteile. Damit beschäftige ich mich auch beruflich.
    Klemens Ullmann-Marx,

Mehr zum Thema

Know-how für Selbständige

Die kompakten Port41-Erfolgstipps kommen jede Woche via E-Mail. Kostet nichts. Bringt viel.

Login

Passwort vergessen?

Der Link ist zu Ihnen unterwegs.

E-Mail nicht erhalten?
- Bitte sieh in deinem Spamordner nach.
- Hab noch ein bisschen Geduld. Es kann ein paar Minuten dauern, bis das E-Mail bei dir ist.

Kein Problem! Wir senden dir einen Link zu, mit dem du dein Passwort zurücksetzen können.

Ein Fehler ist aufgetreten. Wir konnten Ihnen leider keine Link zum Zurücksetzen deines Passwortes schicken.

Bitte kontrolliere deine Internetverbindung, versuchen es in einiger Zeit erneut, oder kontaktiere uns, falls das Problem weiterhin besteht.

Diese E-Mail Adresse ist uns leider nicht bekannt.

Bitten gib deine E-Mail Adresse an

Die E-Mail Adresse ist ungültig

Registrieren

Fast geschafft!

Ein Bestätigungslink an ist unterwegs. Damit kannst du deine Registrierung abschließen.

E-Mail nicht erhalten?
- Bitte sieh in deinem Spamordner nach.
- Hab noch ein bisschen Geduld. Es kann ein paar Minuten dauern, bis das E-Mail bei dir ist.

Wir haben deine Registrierung erhalten. Aber leider ist der E-Mail-Versand deiner Registrierungsbestätigung fehlgeschlagen.

Bitte kontaktiere uns unter Bitte aktiviere JavaScript damit wir dein Konto freischalten.

Registriere dich um Fragen zu stellen und Beiträge zu kommentieren – nicht zuletzt, um deine Expertise bekannt zu machen. Trage dich daher vorzugsweise unter deinem echten Namen ein.

Ein Fehler ist aufgetreten. Deine Registrierung konnte nicht gespeichert werden.

Bitte kontrolliere deine Internetverbindung, versuchen es in einiger Zeit erneut, oder kontaktiere uns, falls das Problem weiterhin besteht.

Diese E-mail-Adresse wurde bereits registriert.

Hast du dein Passwort vergessen? Klicke , um dein Passwort neu zu setzen.

(Mit * markierte Felder sind Pflichtfelder)

Bitten wähle eine Anrede aus

Bitten gib deinen Vornamen an

Bitten gib deinen Nachnamen an

Geburtsdatum

Bitten gib deine E-Mail Adresse an

Die E-Mail Adresse ist ungültig

Bitte gib ein Passwort an

Das Passwort muss mindestens 8 Zeichen lang sein und mindestens 1 Großbuchstaben, 1 Kleinbuchstaben sowie 1 Zahl enthalten

(Das Passwort muss mindestens 8 Zeichen lang sein und mindestens 1 Großbuchstaben, 1 Kleinbuchstaben sowie 1 Zahl enthalten)

Bitte akzeptiere unsere AGB und Forenregeln

Port41 Erfolgstipps

Vielen Dank für dein Interesse an den Port41 Erfolgstipps!

Ein Bestätigungslink an ist unterwegs.

E-Mail nicht erhalten?
- Bitte sieh in deinem Spamordner nach.
- Hab noch ein bisschen Geduld. Es kann ein paar Minuten dauern, bis das E-Mail bei dir ist.

Erprobtes Know-how ‐ kostenlos, jede Woche neu.

Kommentar melden

Wir legen Wert auf eine zivilisierte und produktive Gesprächsbasis.

Hier kannst du Postings melden, die deiner Meinung nach straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder dem Ansehen von Port41 schaden.

Vielen Dank für die Meldung!

Meldung des Postings von

Ein Fehler ist aufgetreten. Die Meldung konnte nicht abgesendet werden.

Bitte kontrolliere deine Internetverbindung, versuchen es in einiger Zeit erneut, oder kontaktiere uns, falls das Problem weiterhin besteht.

(Mit * markierte Felder sind Pflichtfelder)

Bitten gib deinen Namen an

Bitten gib deine E-Mail Adresse an

Die E-Mail Adresse ist ungültig

Bitten gib eine Begründung an

Die Begründung ist leider zu lang. Bitte beschränke die Begründung auf Zeichen

(Maximale Länge Zeichen) (Noch Zeichen frei) (Keine Zeichen mehr frei) ( Zeichen zu viel!)