Was IT-Reseller und CSPs jetzt tun müssen

Cloud und Security 2023

24.05.2023 von Hermann Ramacher
Cloud-Angebote wie Microsoft Azure bieten maximale Flexibilität und Produktivität. Es ist daher kein Wunder, dass die Nachfrage nach Cloud-Services kontinuierlich steigt. Bei allen Vorteilen dürfen IT-Reseller und CSPs das Thema Security jedoch nicht aus dem Blick verlieren.
Bei der Absicherung von IT-Infrastrukturen spielt der Schutz von Cloud-Ressourcen eine immer größere Rolle.
Foto: LeoWolfert - shutterstock.com

Was Cybersecurity angeht, war 2022 ein Jahr der Rekorde. Der Phishing Activity Trends Report verzeichnete mit fast 1,3 Milliarden Phishing-Attacken im dritten Quartal des Jahres ein Allzeit-Hoch, Cyberrisiken schafften es auf Platz eins des Allianz Risk Barometers und in Deutschland gingen dem Digitalverband Bitkom zufolge erstmals mehr als die Hälfte aller Cyberangriffe von professionellen Banden aus.

Die Wahrscheinlichkeit ist hoch, dass sich dieser Trend fortsetzt. Der WEF Global Risk Report 2023 des World Economic Forum listet Cyberattacken auf kritische Infrastrukturen als eine der Top-Risiken für 2023, und nach Einschätzung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) ist die Gefährdungslage im Cyberraum aktuell so hoch wie nie.

Cloud Computing - auch eine Frage der IT-Sicherheit

Bei der Absicherung von IT-Infrastrukturen spielt der Schutz von Cloud-Ressourcen wie Microsoft Azure eine immer größere Rolle, denn die unbestreitbaren Vorteile des Bereitstellungsmodells Cloud haben auch in Deutschland zu einer nahezu flächendeckenden Verbreitung geführt. Laut dem Cloud Monitor 2022 lehnen nur noch drei Prozent der deutschen Unternehmen Cloud Computing komplett ab, fast 50 Prozent verfolgen eine Cloud-Only- oder Cloud-First-Strategie.

Die zunehmende Cloud-Nutzung ist auch bei den Cyberkriminellen nicht unbemerkt geblieben. Dem Sicherheitsspezialisten Check Point zufolge ist die Zahl der Angriffe gegen Cloud-basierte Netzwerke 2022 gegenüber dem Vorjahr um 48 Prozent gestiegen. Die Veränderungen in der Arbeitswelt erhöhen das Risiko von Identitätsdiebstahl und Cloud-Account-Übernahmen zusätzlich. Nach einer Studie von HP Wolf Security steigt die Bereitschaft, im Homeoffice auf Phishing-Links zu klicken, um 30 Prozent. Fast drei Viertel der Beschäftigten, die im Homeoffice eine bösartige E-Mail öffneten oder dies fast getan hätten, informierten ihre IT-Abteilung nicht über den Vorfall.

Wie IT-Reseller und CSPs sich und ihre Kunden schützen können

Cloud-Anbieter wie Microsoft bieten eine ganze Reihe von Tools, mit denen IT-Reseller und CSPs ihre Cloud-Umgebungen sicherer machen und gegen Cyberangriffe schützen können. Zu den wichtigsten gehören die folgenden Maßnahmen:

Dabei bietet Microsoft bereits seit vielen Jahren die Möglichkeit, Zugänge durch Multi-Faktor-Authentifizierung (MFA) und Fast Identity Online (FIDO) zuverlässig vor Übernahmen zu schützen. Neben MFA und FIDO2 bietet Microsoft seit kurzem auch die Authentifizierung mittels Zertifikaten in Azure AD an, was neue Möglichkeiten für die Nutzung von Cloud Services eröffnet. Neben den klassischen Smartcards im Scheckkartenformat gibt es inzwischen auch virtuelle Smartcards, die das Management solcher Credentials erheblich vereinfachen. Mit FIDO Passkey lässt sich in Azure AD sogar eine passwortlose Authentifizierung realisieren.

IT-Reseller und Managed Service Provider (MSP) müssen sich jedoch klar darüber sein, dass Datenschutz nicht allein in der Verantwortung des Cloud-Providers liegen kann. Sowohl IT-Dienstleister als auch Kunde müssen entsprechende Compliance-Regeln aufstellen sowie die notwendigen technischen und organisatorischen Maßnahmen ergreifen, um die Datenschutz-Konformität sicherzustellen.

Ein weiterer wesentlicher Baustein in jeder Sicherheitsstrategie ist der Schutz von Endgeräten - schließlich sind Notebooks, Tablets und Smartphones häufig genutzte Einfallstore für Trojaner und andere Malware. IT-Reseller und CPS sollten deshalb jedem Kunden eine Endpoint-Security-Lösung empfehlen. Microsoft bietet mit Defender for Business einen umfassenden, auch für kleine Unternehmen attraktiven Endpunktschutz, der einfach zu installieren und zu bedienen ist.

Erfolgreiches Cloud-Geschäft braucht Sicherheit

IT-Reseller und CSPs (Cloud Service Provider) müssen Cloud-Umgebungen wie Microsoft Azure effizient absichern, potenzielle Bedrohungen schnell erkennen und Daten vor fremden Zugriffen schützen. Nur so können sie die Risiken von Cyberangriffen und Datenschutzverstößen für sich und ihre Kunden reduzieren.

Mehr zum Thema Cloud und Security:
Jetzt mit Managed Security Services beginnen
Neue Chancen für den Channel
Sicherheit in der Cloud - was Anwender davon halten
Mehr in Cloud-Security investieren
Der "intelligente" Cloud-Schirm