Keine Wolke, sondern fremde Rechenzentren
Das Bild der Wolke stammt aus alten Netzwerkdiagrammen, in denen das Internet als Wolke gezeichnet wurde: irgendwo da draußen, Details unwichtig. Tatsächlich stehen hinter jedem Cloud-Dienst sehr konkrete Server in sehr konkreten Gebäuden – in Frankfurt, Dublin, Amsterdam oder Virginia. Wo genau, ist für Datenschutz und Recht oft entscheidend, siehe Serverstandort.
Die US-Standardisierungsbehörde NIST hat 2011 eine bis heute oft zitierte Definition vorgelegt. Danach zeichnet Cloud-Computing fünf Merkmale aus: Selbstbedienung nach Bedarf, Zugriff über das Netz, gemeinsam genutzte Ressourcen beim Anbieter, schnelle Anpassung an den Bedarf und Abrechnung nach tatsächlicher Nutzung.
Der Kern des Modells ist Arbeitsteilung: Der Anbieter kümmert sich um Strom, Kühlung, Hardware, Ausfallsicherheit und meist auch um Updates, du nutzt das Ergebnis und zahlst nach Verbrauch oder pro Konto. Wer mehr braucht, bucht mehr, ohne neue Server kaufen zu müssen.
Drei Servicemodelle
Je nachdem, wie viel der Anbieter übernimmt, unterscheidet man drei Ebenen:
| Modell | Was du bekommst | Beispiel aus dem Alltag |
|---|---|---|
| IaaS – Infrastructure as a Service | virtuelle Server, Speicher, Netzwerk | ein gemieteter Server für die eigene Firmensoftware |
| PaaS – Platform as a Service | fertige Umgebung, um eigene Anwendungen zu betreiben | eine verwaltete Datenbank, auf der die eigene App läuft |
| SaaS – Software as a Service | fertige Anwendung im Browser oder als App | Webmail, Online-Buchhaltung, Videokonferenz |
Als normale Nutzerin hast du fast immer mit SaaS zu tun. Die anderen beiden Ebenen betreffen vor allem IT-Abteilungen und Softwarefirmen – die ihre SaaS-Produkte wiederum oft auf IaaS oder PaaS anderer Anbieter aufbauen.
Public, Private, Hybrid
Neben dem Servicemodell unterscheidet man, wer die Cloud teilt. In der Public Cloud nutzen viele Kunden dieselbe Infrastruktur eines großen Anbieters, sauber voneinander getrennt. Eine Private Cloud steht nur einer Organisation zur Verfügung, im eigenen Rechenzentrum oder exklusiv bei einem Dienstleister. Die Hybrid Cloud kombiniert beides, etwa wenn sensible Daten im eigenen Haus bleiben und der Rest in der Public Cloud läuft. Die NIST-Definition nennt zusätzlich die Community Cloud, die sich mehrere Organisationen mit ähnlichen Anforderungen teilen.
Das Gegenstück zur Cloud ist der Betrieb auf eigener Hardware, On-Premise genannt.
Fragen, die du einem Cloud-Dienst stellen solltest
Cloud-Dienste sind weder automatisch sicher noch automatisch unsicher. Entscheidend sind die Antworten auf ein paar konkrete Fragen:
- Wo werden die Daten gespeichert und verarbeitet – und wo sitzen Unterauftragnehmer?
- Wie sind sie geschützt, bei der Übertragung (TLS) und gespeichert (Verschlüsselung im Ruhezustand)?
- Wer hat Zugriff – beim Anbieter und in deinem eigenen Team?
- Wie lange bleiben Daten gespeichert, und wie bekommst du sie wieder heraus, wenn du wechselst?
- Gibt es einen Auftragsverarbeitungsvertrag, wenn personenbezogene Daten verarbeitet werden?
Das Steuerbüro Gruber betrieb bisher einen eigenen Server im Abstellraum für Dateien und Mails. Nach dem dritten Ausfall im Hochsommer wechselt es: Mails und Kalender laufen nun über einen Cloud-Anbieter, die Dateien in einem Online-Speicher mit Rechenzentrum in der EU.
Den Server muss niemand mehr warten, Updates spielt der Anbieter ein. Dafür hat Frau Gruber vorher geklärt, wo die Daten liegen, einen Auftragsverarbeitungsvertrag abgeschlossen und die Zwei-Faktor-Anmeldung für alle Konten eingeschaltet.
Dieser Eintrag dient der allgemeinen Information und ersetzt keine individuelle Beratung.