BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Jimini

PCGH-Community-Veteran(in)
BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Die quelloffene Cloudlösung ownCloud erfreut sich seit einiger Zeit wachsender Beliebtheit. Mit Hilfe dieser Software ist es möglich, privat und betriebssystemübergreifend eine komfortable Möglichkeit zum Synchronisieren von Daten, Adressbüchern und Kalendern zu nutzen. Da der Betrieb eines solchen Dienstes stets potentielle Sicherheitslücken mit sich bringt, hat sich das Bundesamt für Sicherheit in der Informationstechnik (BSI) nun dazu entschieden, ein Dokument namens "Sicherer Betrieb von ownCloud" zu veröffentlichen.

Neben allgemein gültigen (und hoffentlich weithin bekannten) Maßnahmen wie der Verschlüsselung der Zugriffe auf die Plattform sind vor allem konzeptuelle Überlegungen ratsam, um ownCloud möglichst sicher zu betreiben. Da nicht zuletzt aufgrund diverser Addons ziemlich komplexe Setups möglich sind, ist es notwendig, den Einsatzzweck seiner eigenen Cloudplattform gewissenhaft zu planen.
Nicht nur die öffentliche Dateifreigabe, auch das einfache Hochladen von Dateien und somit von Schadsoftware erfordern nicht nur eine Absicherung von ownCloud selbst, sondern auch dem darunter laufenden System. Denn es gilt stets zu bedenken, dass sich durch die öffentliche Verfügbarkeit eines solchen Dienstes stets ein Zugang in das eigene Netzwerk öffnet, welcher unter Umständen missbraucht werden kann.

Eigener Kommentar:
Zwar beziehen sich die vom BSI vorgestellten Maßnahmen eher auf den Unternehmenseinsatz von ownCloud - so werden die wenigsten hier einen Sharepoint- oder Shibboleth-Server verwenden - dennoch lassen sich viele der grundsätzlichen Überlegungen auch auf das private Umfeld übertragen. In Zeiten immer schnellerer Internetzugänge und erschwinglicher Homeserver nimmt verständlicherweise auch die Beliebtheit privater Cloudlösungen zu. Dies erfordert eine gründliche Überlegung und Planung einer solchen Softwarelösung.


MfG Jimini
 
AW: BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Haben die im Bundestag sich nicht an die BSI-Vorgaben gehalten? Oh, oh, oh
 
AW: BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Sowas dachte ich mir auch schon. ;)
 
AW: BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Ich kenne da so einige Geschichten aus der Politik... Es ist ein Sauhaufen bei dem auf Sicherheit und Datenschutz leider komplett geschissen wird. Hauptsache Bling Bling mit dem man Angeben kann.

Die IT-Abteilungen versuchen teilweise das ganze dann noch irgendwie wieder sicher zu kriegen, aber die Politiker reißen auch dass dann leider allzu oft mit ihrem Arsch wieder ein... Das Problem ist das am Ende hier leider nicht die IT entscheidet sondern der Politiker. Und der hat praktisch nie Ahnung von der IT und nimmt alles für gegeben hin... Wofür hat man denn die Nerds?

Der BSI macht gute arbeit, aber in der Politik interessiert das niemanden... Da kürzt man lieber das Budget und stopft das dem BND in den Rachen...
 
AW: BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Das Problem in der Politik ist, dass die Bedrohungsszenarien für die Laien dort einfach zu abstrakt sind. Argumente à la "ach, wer könnte denn schon was mit meinem Tablet anfangen wollen..." kennen wahrscheinlich viele von uns.
In der Wirtschaft kann man ja noch halbwegs damit argumentieren, dass gestohlene Betriebsgeheimnisse oder verlorene Daten bares Geld kosten oder gar die wirtschaftliche Existenz bedeuten können. In der Wissenschaft gilt ähnliches.
Hinzu kommt der Datenschutzaspekt, der ENDLICH MAL so langsam wahrgenommen wird. Aber davon will ich besser nicht anfangen - wenn ich darüber nachdenke, wie viele Abteilungen / Projekte bei uns in der Hinsicht völlig ungesichert unterwegs sind, bekomme ich graue Haare :schief:
Allerdings kann ich mich glücklich schätzen, eine in der Hinsicht sehr offene und verständnisvolle Führungskraft zu haben, die beispielsweise sofort einsah, dass Patientendaten aus einem Forschungsprojekt nur verschlüsselt vorgehalten werden dürfen.

MfG Jimini
 
AW: BSI veröffentlicht Tipps zum sicheren Betrieb von ownCloud

Eigentlich dürften die gar keine Apple Produkte verwenden, Android eigentlich auch nicht. Dazu wäre ein §9 Datenschutz Versicherung notwendig die weder Google noch Apple abgibt... Interessiert aber keinen...

(Abgesehen von den Sicherheitsbedenken...)
 
Zurück