Presseinformation 051/2018

Datenschutz: Cloud-Dienste europaweit zertifizieren

Zertifikate belegen, dass Anbieter die neue EU-Datenschutz-Grundverordnung einhalten – einheitliche Standards nützen auch Cloud-Kunden, Zertifizierungsstellen und Endverbrauchern
Das zertifizierte Einhalten aktueller Datenschutz-Gesetze und -Verordnungen erhöht die Sicherheit für Cloud-Kunden (Grafik: KIT)
Das zertifizierte Einhalten aktueller Datenschutz-Gesetze und -Verordnungen erhöht die Sicherheit für Cloud-Kunden (Grafik: KIT)

Ob Urlaubsfotos oder geschäftskritische Datenbanken – einen Cloud-Dienst zu nutzen, bedeutet, dem Anbieter zu vertrauen. Das fällt leichter, wenn dessen Sicherheitsmaßnahmen zertifiziert sind, allerdings ist der Markt an Cloud-Service-Anbietern und Zertifizierungen unüberschaubar. Das vom Karlsruher Institut für Technologie (KIT) koordinierte Forschungsprojekt AUDITOR will hier Klarheit schaffen: Die Projektpartner erarbeiten eine Datenschutzzertifizierung von Cloud-Diensten, die auf Basis der neuen EU-Datenschutz-Grundverordnung (DSGVO) als Standard europaweit zum Einsatz kommen soll.

 

Ziel des Forschungsprojekts AUDITOR (EuropeAn CloUD ServIce DaTa PrOtection CeRtification) ist es, eine nachhaltig anwendbare EU-weite Datenschutzzertifizierung von Cloud-Diensten zu entwickeln, sie beispielhaft umzusetzen und zu erproben. „Wir wollen die Vergleichbarkeit von Cloud-Diensten, die Unternehmen aus unterschiedlichen EU-Mitgliedsstaaten anbieten, verbessern und damit Transparenz schaffen“, sagt Professor Ali Sunyaev vom Institut für Angewandte Informatik und Formale Beschreibungsverfahren des KIT, der das Projekt mit dem Critical Information Infrastructures (CII) Lab am KIT leitet. „Dies kommt allen Beteiligten zugute: Cloud-Kunden bekommen eine Garantie für Datenschutz, Cloud-Anbieter können sich diese Sicherheit offiziell bestätigen lassen, Zertifizierungsstellen erhalten einheitliche Standards und die Daten des Endverbrauchers sind geschützt.“

 

Gruppenfoto vom Kick-Off Meeting des Projektes AUDITOR in Karlsruhe (Foto: KIT)

 

Hören Sie hier die Experten im Radiointerview:

 

 

Um eine einheitliche Zertifizierung zu erreichen, arbeiten an dem vom Bundesministerium für Wirtschaft und Energie (BMWi) mit 1,7 Millionen Euro geförderten Projekt mehr als 25 Partner aus Wirtschaft und Wissenschaft zusammen, darunter das Bundesamt für Sicherheit in der Informationstechnik, Microsoft Deutschland, SAP und der TÜV.

 

Zunächst entwickeln die Wissenschaftlerinnen und Wissenschaftler einen Kriterienkatalog für eine Zertifizierung nach DSGVO. Diese Kriterien sollen bereits soweit standardisiert sein, dass sie Grundlage für eine DIN-SPEC bilden (eine Art Vorstufe zur DIN-Norm). Diese wiederum dient dann als Basis für eine europäische Norm und die Entwicklung eines EU-weit anerkannten Datenschutz-Zertifizierungsschemas.

 

Anschließend erarbeiten die Projektpartner ein Konzept für das Anwenden dieser Qualitätssicherung und nehmen dabei besonders Organisationsstrukturen und Verfahren für die Zertifizierung in den Blick. Dafür werden etwa modulare Zertifizierungs- und Auditierungsprozesse spezifiziert und Geschäftsmodelle für das Verfahren untersucht.

 

Bereits während des zweijährigen Projektzeitraums wird das erarbeitete Zertifizierungsverfahren und dessen Kriterienkatalog in der Praxis erprobt und validiert.

 

Details zum KIT-Zentrum Information · Systeme · Technologien (in englischer Sprache): http://www.kcist.kit.edu

 

Im Dialog mit der Gesellschaft entwickelt das KIT Lösungen für große Herausforderungen – von Klimawandel, Energiewende und nachhaltigem Umgang mit natürlichen Ressourcen bis hin zu Künstlicher Intelligenz, technologischer Souveränität und demografischem Wandel. Als Die Universität in der Helmholtz-Gemeinschaft vereint das KIT wissenschaftliche Exzellenz vom Erkenntnisgewinn bis zur Anwendungsorientierung unter einem Dach – und ist damit in einer einzigartigen Position, diese Transformation voranzutreiben. Damit bietet das KIT als Exzellenzuniversität seinen mehr als 10 000 Mitarbeitenden sowie seinen 22 800 Studierenden herausragende Möglichkeiten, eine nachhaltige und resiliente Zukunft zu gestalten. KIT – Science for Impact.

sis, 27.04.2018

 

Christian Könemann
Pressesprecher
Tel: +49 721 608-41190
Fax: +49 721 608-43658
christian koenemann does-not-exist.kit edu

Kontakt für diese Presseinformation:

Simon Scheuerle
Redakteur/Pressereferent
Tel.: +49 721/608-48761
E-Mail:simon scheuerle does-not-exist.kit edu
Das Foto kann in der höchsten uns vorliegenden Qualität angefordert werden unter:
presse does-not-exist.kit edu oder +49 721 608-41105.