<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Sicherheit</title><link>https://cloud.google.com/blog/de/products/sicherheit/</link><description>Sicherheit</description><atom:link href="https://cloudblog.withgoogle.com/blog/de/products/sicherheit/rss/" rel="self"></atom:link><language>de</language><lastBuildDate>Thu, 27 Jun 2024 07:47:00 +0000</lastBuildDate><image><url>https://cloud.google.com/blog/de/products/sicherheit/static/blog/images/google.a51985becaa6.png</url><title>Sicherheit</title><link>https://cloud.google.com/blog/de/products/sicherheit/</link></image><item><title>Wie europäische Kunden schon heute von Google Sovereign Cloud profitieren</title><link>https://cloud.google.com/blog/de/products/sicherheit/wie-europaische-kunden-schon-heute-von-google-sovereign-cloud-profitieren/</link><description>&lt;div class="block-paragraph"&gt;&lt;p data-block-key="adqbc"&gt;Bei Google haben wir schon immer an die Entscheidungsfreiheit geglaubt, wenn es darum geht, wie wir unsere Technologien entwickeln und unseren Kunden anbieten. Diese Entscheidungsfreiheit wird für Organisationen noch wichtiger, um den sich ständig ändernden Anforderungen der digitalen Souveränität gerecht zu werden und gleichzeitig ihre Cloud-Migration zu beschleunigen und optimieren.&lt;/p&gt;&lt;p data-block-key="4kemh"&gt;Genau hier verschafft die Google &lt;a href="https://cloud.google.com/sovereign-cloud"&gt;Sovereign Cloud&lt;/a&gt; einen Vorteil. Unser umfassendes Angebot datensouveräner Leistungen ermöglicht es Unternehmen, die richtigen Kontrollen pro Workload einzuführen, um ihre Anforderungen an die Souveränität zu erfüllen. Gleichzeitig können sie Aspekte wie regionale und branchenspezifische Vorschriften, die Wahl der Infrastrukturplattform (Public Cloud oder &lt;a href="https://cloud.google.com/distributed-cloud"&gt;Distributed Cloud&lt;/a&gt;), Funktionalität, Kosten, Infrastrukturkonsistenz optimieren und letztlich ein gutes Nutzungserlebnis auf Entwicklungsebene gewährleisten.&lt;/p&gt;&lt;p data-block-key="1qen6"&gt;Google investiert entschieden in die Verbesserung der Sicherheit, denn diese ist integraler Bestandteil unserer Entwicklungsarbeit und unser Standard. Lesen Sie weiter und gewinnen Sie Einblicke in konkrete Anwendungsbeispiele von Kunden, dargelegt von unserer erfahrenen und geschätzten Cloud-Expertin Archana Ramamoorthy.&lt;/p&gt;&lt;p data-block-key="5tts2"&gt;&lt;/p&gt;&lt;p data-block-key="1643e"&gt;&lt;b&gt;&lt;i&gt;Tara Brady, President, Google Cloud EMEA&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;&lt;p data-block-key="d32uq"&gt;Seit wir unsere&lt;a href="https://cloud.google.com/blog/products/identity-security/helping-build-the-digital-future-on-europes-terms"&gt; „Cloud nach europäischen Maßstäben“&lt;/a&gt; gestartet haben, hat sich unsere Zusammenarbeit mit Kunden, Sovereign Cloud-Partnern und Behörden deutlich intensiviert. Wir haben nationale Partnerschaften in Deutschland, Frankreich, Spanien, Italien und Luxemburg gegründet und etabliert. Wir sind zudem mit vielen lokalen Einheiten in der EU aktiv, darunter Google Cloud EMEA. Diese deckt einen Großteil der EU ab, und unsere kürzlich angekündigte Google Cloud Public Sector – Deutschland GmbH. Wir haben diese Geschäftsaktivitäten aufgebaut, um spezialisierte, regionale Tools und Ressourcen für Organisationen anzubieten, die damit ihre eigene digitale Transformation beschleunigen, Bestimmungen des öffentlichen Sektors erfüllen und kritische Arbeitslasten abfedern wollen. Wir stellen auch weiterhin neue Fähigkeiten für sensible Anwendungsfälle von Organisationen bereit, etwa die souveräne Kontrolle über KI-Workloads. So werden Risikobereitschaft und Compliance-Anforderungen in Einklang gebracht.&lt;/p&gt;&lt;p data-block-key="97q7c"&gt;&lt;/p&gt;&lt;h3 data-block-key="76be2"&gt;&lt;b&gt;Neueste Kooperationen und Anwendungsfälle&lt;/b&gt;&lt;/h3&gt;&lt;p data-block-key="1gva0"&gt;Mit mehr als einer halben Million Patient*innen jährlich ist das&lt;a href="https://www.uksh.de/en/" target="_blank"&gt; Universitätsklinikum Schleswig-Holstein&lt;/a&gt; (UKSH) Deutschlands zweitgrößtes Universitätsklinikum. Das UKSH hat sich bewusst für die von unserem&lt;a href="https://cloud.google.com/security/products/sovereign-controls-by-partners"&gt; Partner T-Systems gemanagten Sovereign Controls&lt;/a&gt; entschieden, um den strengen deutschen Auflagen in puncto Datenschutz, Datenresidenz und Sicherheit nachzukommen. Im Rahmen unserer wegweisenden EKM-Lösung (External Key Management) werden die Schlüssel, mit denen Patient*innendaten verschlüsselt werden, außerhalb der Infrastruktur von Google Cloud und in deutschen Rechenzentren von T-Systems vorgehalten. Neben der Verwaltung der Schlüssel ist T-Systems auch mit der Personalschulung, der Service-Implementierung und der Strukturierung der Daten befasst, die aus vielen Systemen der Klinik transferiert werden.&lt;/p&gt;&lt;p data-block-key="b2p7q"&gt;&lt;a href="https://www.meinauto.de/" target="_blank"&gt;MeinAuto&lt;/a&gt; ist ein führender Online-Autohändler, der seinen Kund*innen im Zuge umfassender Online-Interaktion Zugang zu Auto-Abonnements bietet. Das Unternehmen hat sich für die Sovereign Cloud von Google entschieden, um sich schneller digital zu transformieren und gleichzeitig den Schutz personenbezogener Kundendaten zu verbessern. Mit Sovereign Controls von T-Systems ist MeinAuto in der Lage, ein völlig neues Kundenerlebnis in der Automobilbranche zu generieren und dabei gegebene Datenschutzanforderungen zu erfüllen.&lt;/p&gt;&lt;p data-block-key="74o3n"&gt;&lt;/p&gt;&lt;h3 data-block-key="q3fp"&gt;&lt;b&gt;Neue allgemein verfügbare Sovereign Controls von Partnern&lt;/b&gt;&lt;/h3&gt;&lt;p data-block-key="86lp9"&gt;Genau wie in den vorangegangenen Beispielen zeigen auch andere Unternehmen Interesse, mit vertrauenswürdigen lokalen Partnern zusammenzuarbeiten, die mehr Sicherheit und Kontrolle für Cloud-Workloads bieten. In diesem Zusammenhang dürfen wir bekannt geben, dass&lt;a href="https://www.minsait.com/es/soberania-digital-con-google-cloud" target="_blank"&gt; Sovereign Controls von SIA/Minsait&lt;/a&gt; für Organisationen in Spanien nun allgemein verfügbar ist.&lt;/p&gt;&lt;p data-block-key="2l5rj"&gt;„Das Angebot verleiht Unternehmen die Kontrolle über die Datenverschlüsselung; es bietet ein höheres Maß an Autonomie und Datensouveränität. Darüber hinaus bietet die Kooperation von Minsait und Google Cloud Kunden die Basis, um die Vorteile der öffentlichen Cloud voll auszuschöpfen und ihre Wettbewerbsfähigkeit mit fortschrittlichen Datenschutzmaßnahmen auszubauen. Daneben wird die Erfüllung organisatorischer und gesetzlicher Auflagen gewährleistet“, so Roberto Espina, CEO von SIA.&lt;/p&gt;&lt;p data-block-key="9eu74"&gt;Sovereign Controls von SIA/Minsait wird damit Teil des allgemein verfügbaren&lt;a href="https://cloud.google.com/security/products/sovereign-controls-by-partners"&gt; Sovereign Controls by Partners&lt;/a&gt;-Angebots auf der Grundlage von Google Sovereign Cloud. Dazu zählen auch&lt;a href="https://www.t-systems.com/de/en/sovereign-cloud/solutions/sovereign-cloud-powered-by-google-cloud" target="_blank"&gt; Sovereign Controls von T-Systems&lt;/a&gt; in Deutschland,&lt;a href="https://www.s3ns.io/en/offres/local-controls-by-S3NS" target="_blank"&gt; Local Controls von S3NS&lt;/a&gt; in Frankreich sowie unser Sovereign Controls-Angebot von PSN in Italien, das derzeit noch Preview-Status hat.&lt;/p&gt;&lt;p data-block-key="9nsk0"&gt;&lt;/p&gt;&lt;h3 data-block-key="dphk5"&gt;&lt;b&gt;Umfassende Steuerung in der Region ohne Zusatzkosten&lt;/b&gt;&lt;/h3&gt;&lt;p data-block-key="6mcld"&gt;Softwarebasierte Kontrollfunktionen in der öffentlichen Cloud-Infrastruktur bilden die Grundlage für Google Sovereign Cloud. Mithilfe der regionalen Steuerung können Organisationen wichtige Kontrollfunktionen ausüben, beispielsweise über die Datenresidenz von Kundeninhalten. Sie können&lt;a href="https://cloud.google.com/security/products/access-transparency"&gt; Transparenz über administrative Zugriffe&lt;/a&gt; und Genehmigungen herstellen, nicht konforme Services einschränken, die kontrollierte Umgebung auf Compliance-Verstöße hin überwachen und optional auch eine kundenseitig verwaltete Verschlüsselung bereitstellen.&lt;/p&gt;&lt;p data-block-key="bh9g1"&gt;Das neue Regional Controls-Paket, für das keine Zusatzkosten anfallen, wird derzeit in 32 Cloud-Regionen in 14 Ländern getestet, darunter Belgien, Finnland, Frankreich, Deutschland, Italien, Polen, Spanien, die Niederlande, die Schweiz und das Vereinigte Königreich.&lt;/p&gt;&lt;p data-block-key="60err"&gt;Dank der Anwendung von Kontrollfunktionen auf Google Cloud können Kunden Anforderungen an die Datensouveränität erfüllen und fortgesetzt von den innovativen, hochgradig skalier- und belastbaren Google Cloud-Services profitieren. Dies ist insbesondere bei KI-Services von Belang, die spezielle Hardware erfordern: Unseren Kunden steht unsere KI-Infrastruktur als integraler Bestandteil unserer globalen öffentlichen Cloud zur nahtlosen Nutzung zur Verfügung.&lt;/p&gt;&lt;p data-block-key="bfok0"&gt;&lt;/p&gt;&lt;h3 data-block-key="b83bm"&gt;&lt;b&gt;Französische Lösung für aktuelle und zukünftige Anforderungen&lt;/b&gt;&lt;/h3&gt;&lt;p data-block-key="1tlnb"&gt;Unsere Google Cloud-&lt;a href="https://cloud.google.com/blog/products/infrastructure/google-cloud-region-in-paris-france-now-open#:~:text=This%20means%20we%20need%20to,Paris%2C%20France%20is%20officially%20open"&gt;Region Paris&lt;/a&gt; wurde 2022 eröffnet. Über unser Joint Venture mit der&lt;a href="https://www.thalesgroup.com/en" target="_blank"&gt; Thales&lt;/a&gt;-Tochter&lt;a href="https://www.s3ns.io/en" target="_blank"&gt; S3NS&lt;/a&gt;, haben wir eine&lt;a href="https://www.s3ns.io/en/offres/trusted-cloud-by-S3NS" target="_blank"&gt; vertrauenswürdige Cloud in Frankreich&lt;/a&gt; aufgebaut, deren&lt;a href="https://www.s3ns.io/en/offres/local-controls-by-S3NS" target="_blank"&gt; lokale Steuerung bei S3NS&lt;/a&gt; liegt. Das Angebot umfasst seit Januar 2023 die Datenresidenz in Frankreich, ein Schlüsselmanagement für die Datenverschlüsselung außerhalb der Google-Infrastruktur und eine zusätzliche betriebliche Überwachung.&lt;a href="https://cloud.google.com/blog/products/identity-security/how-european-organizations-are-innovating-with-google-sovereign-cloud-solutions"&gt; Eine Vielzahl an Organisationen in Frankreich hat bereits darauf zurückgegriffen&lt;/a&gt;, um ihre Cloud-Transformation zu beschleunigen.&lt;/p&gt;&lt;p data-block-key="afi1d"&gt;S3NS verfolgt schon lange das Ziel, die&lt;a href="https://cyber.gouv.fr/actualites/lanssi-actualise-le-referentiel-secnumcloud" target="_blank"&gt; SecNumCloud&lt;/a&gt;-Zertifizierung zu erhalten. Sie wird seitens der französischen Regierung vorausgesetzt, um „Betreiber von entscheidender Bedeutung“ gemäß Frankreichs nationaler Cloud-Strategie zu bedienen. Kürzlich gab S3NS bekannt, das&lt;a href="https://www.lemagit.fr/actualites/366584809/Cloud-de-confiance-S3NS-lancera-sa-procedure-SecNumCloud-en-juin" target="_blank"&gt; SecNumCloud-Zertifizierungsverfahren&lt;/a&gt; im Juni 2024 einzuleiten. Erste Anwender sollen Ende des Jahres in das Trusted Cloud-Produkt eingebunden werden.&lt;/p&gt;&lt;p data-block-key="f9avq"&gt;&lt;/p&gt;&lt;h3 data-block-key="dlno9"&gt;&lt;b&gt;Google Distributed Cloud: KI überall verfügbar&lt;/b&gt;&lt;/h3&gt;&lt;p data-block-key="d7u3t"&gt;&lt;a href="https://cloud.google.com/distributed-cloud"&gt;Google Distributed Cloud&lt;/a&gt; (GDC) bietet Google Sovereign Cloud-Kunden eine vollständig verwaltete Hardware- und Softwarelösung sowie die Wahl, entweder angebunden an die Systeme von Google Cloud oder mit Air Gap-Verbindung zum öffentlichen Internet zu operieren. Damit können Organisationen die leistungsfähigen KI-Services von Google in ihrem eigenen Rechenzentrum oder am Netzwerkrand nutzen.&lt;/p&gt;&lt;p data-block-key="d588u"&gt;&lt;a href="https://www.orange.com/fr" target="_blank"&gt;Orange&lt;/a&gt; betreibt Kommunikations- und Digitaldienste in 26 Ländern weltweit. Auf dem Weg zu seinem Ziel, jede seiner Regionen mit KI-Fähigkeiten zu versorgen, suchte Orange nach einer sicheren Lösung, um Cloud-Dienste lokal auszubauen und zugleich lokale Auflagen in puncto Sicherheit und Datenresidenz zu erfüllen. Von der Konzeptphase an&lt;a href="https://newsroom.orange.com/orange-expands-partnership-with-google-cloud-to-use-ai-and-genai-across-workstreams-and-geographies-with-new-solutions-closer-to-operations/" target="_blank"&gt; arbeitete Google Cloud zusammen mit Orange&lt;/a&gt; an dessen Google Distributed Cloud-Implementierung (GDC). Diese ermöglicht Orange den Aufbau einer lokalen Cloud, die mehr Resilienz für anspruchsvolle Umgebungen bietet und gleichzeitig Leistung und Latenz für kritische Workloads optimiert.&lt;/p&gt;&lt;p data-block-key="8gven"&gt;Auf der diesjährigen Google Cloud Next haben wir eine ganze Reihe von GDC-Verbesserungen&lt;a href="https://cloud.google.com/blog/products/infrastructure-modernization/unlock-ai-anywhere-with-google-distributed-cloud"&gt; angekündigt&lt;/a&gt;. So wird es Managed GDC Provider geben, die GDC als Managed Service an Endnutzer verkaufen, ebenso Services für Betrieb, Entwicklung, Migration, Bereitstellung und Implementierung. Partner wie&lt;a href="https://www.luxconnect.lu/clarence-joint-venture-proximus-luxconnect-disconnected-sovereign-cloud/" target="_blank"&gt; Clarence&lt;/a&gt;,&lt;a href="https://www.t-systems.com/de/en/insights/newsroom/news/ultra-secure-air-gapped-google-cloud-hosted-by-t-systems-634922" target="_blank"&gt; T-Systems&lt;/a&gt; oder&lt;a href="https://www.wwt.com/partner/google-cloud/overview" target="_blank"&gt; WWT&lt;/a&gt; stellen als Managed GDC Provider bereits datensouveräne Lösungen für Kunden bereit.&lt;/p&gt;&lt;p data-block-key="3qduq"&gt;&lt;/p&gt;&lt;h3 data-block-key="406pr"&gt;&lt;b&gt;Erfahren Sie mehr und machen Sie den nächsten Schritt&lt;/b&gt;&lt;/h3&gt;&lt;p data-block-key="2mi19"&gt;Unsere europäischen Kunden profitieren weiterhin von der „Secure-by-Design“-Basis der Google Sovereign Cloud, dem hohen Innovationsrhythmus bei Technologie und Services sowie von der Auswahl an Kontrollfunktionen, um Sicherheit, Kontrolle und Risiko in Einklang zu bringen.&lt;/p&gt;&lt;p data-block-key="16qbq"&gt;Wenn Sie genauer wissen möchten, wie Ihr Unternehmen mit Google Sovereign Cloud Anforderungen an die digitale Souveränität erfüllen kann, nehmen Sie an einem der kommenden&lt;a href="https://cloud.google.com/events?hl=en&amp;amp;ser=EioKD2ZpbHRlcl90eXBlXzEwMBABGAEiExIRZmlsdGVyX3ZhbHVlXzEwMDISIwoNZmlsdGVyX3R5cGVfMRABIhASDmZpbHRlcl92YWx1ZV8y"&gt; EMEA Cloud Summits&lt;/a&gt; in Ihrer Nähe teil oder nutzen Sie unser kostenloses Online-Tool&lt;a href="https://cloudsovereignty.withgoogle.com/?utm_source=google&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q4-emea-EM1802-website-er-DigitalSovereigntyExplorer&amp;amp;utm_content=blog-post&amp;amp;utm_term=-" target="_blank"&gt; Digital Sovereignty Explorer&lt;/a&gt;, um einen individuellen Bericht zu möglichen Sovereign Cloud-Lösungen mit Referenzmaterial und Empfehlungen zu erhalten.&lt;/p&gt;&lt;/div&gt;</description><pubDate>Thu, 27 Jun 2024 09:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/wie-europaische-kunden-schon-heute-von-google-sovereign-cloud-profitieren/</guid><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Wie europäische Kunden schon heute von Google Sovereign Cloud profitieren</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/wie-europaische-kunden-schon-heute-von-google-sovereign-cloud-profitieren/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Tara Brady</name><title>President, Google Cloud EMEA</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Archana Ramamoorthy</name><title>Senior Director, Product Management, Google Cloud Security</title><department></department><company></company></author></item><item><title>Der öffentliche Sektor zieht in die Cloud: Wie Customer Engineers den Unterschied machen</title><link>https://cloud.google.com/blog/de/topics/offentlicher-sektor/oeffentliche-sektor-zieht-in-die-cloud-customer-engineers-die-treibende-kraft-hinter-google-cloud-projekten/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;&lt;i&gt;In diesem Blogbeitrag verrät sie, was ihre Arbeit an der Schnittstelle zwischen Technologie und Gesellschaft so spannend macht und welche Herausforderungen den öffentlichen Sektor antreiben.&lt;/i&gt;&lt;/p&gt;&lt;p&gt;Meine Arbeit beginnt, wenn eine Idee Gestalt annimmt. Wenn Kunden bereits wissen, dass die Lösung für ihre Herausforderungen in der Cloud liegen könnte – aber noch nicht, wie genau sie dort hinkommen.&lt;/p&gt;&lt;p&gt;Als Customer Engineer bei Google Cloud bin ich dafür zuständig, für jede Idee die passende Infrastruktur und die idealen Cloud-Tools zu finden. Use Cases zu planen, Proofs of Concept durchzuführen, Lösungsarchitekturen zu erstellen und die Umsetzung zu überwachen. Gleichzeitig vermittle ich als erste technische Ansprechpartnerin zwischen unseren Kunden, Partnern und Produktteams.&lt;/p&gt;&lt;p&gt;Customer Engineer zu sein erfordert mehr als nur technisches Wissen: Es setzt ein tiefes Verständnis für die Herausforderungen und Bedürfnisse unserer Kunden voraus. Im öffentlichen Sektor ist dies besonders kritisch.&lt;/p&gt;&lt;h3&gt;Mit der Cloud zur modernen Verwaltung&lt;/h3&gt;&lt;p&gt;Seit ich als Customer Engineer im öffentlichen Sektor arbeite, weiß ich: Hier sind mindestens genauso viele innovative Ideen im Umlauf wie in anderen Branchen. Dass es sich bei den Endkund*innen um Bürgerinnen und Bürger handelt, macht Projekte in diesem Bereich sogar noch spannender. Aber im öffentlichen Sektor ist der Weg von der Idee bis zur Umsetzung oft länger als in der Privatwirtschaft. Einer der Gründe kommt aus der Fragestellung, wie sicher mit Daten umgegangen werden kann.&lt;/p&gt;&lt;p&gt;Früher lag die Herausforderung oft darin, überhaupt an relevante Daten zu kommen. Heute sammeln auch Organisationen im öffentlichen Sektor eine Fülle von Daten, um beispielsweise moderne, bürgernahe Dienstleistungen zu entwickeln oder innovative Lösungen für nachhaltige Städte umzusetzen. Die Herausforderung ist nun, diese verschiedenen Datenquellen zusammenzuführen, sie zu analysieren und zum Wohl der Bürger*innen zu nutzen. Für den Umgang mit diesen Daten gibt es jedoch strenge regulatorische Vorschriften. &lt;/p&gt;&lt;p&gt;Klar, Sicherheit und Regulatorik sind für jede Cloud-Migration wichtig, doch im öffentlichen Sektor nehmen diese Aspekte eine noch zentralere Rolle ein. Umso wichtiger ist, Sicherheit nicht als nachträgliches Feature in Produkte einzubauen, sondern als integralen Bestandteil jeder Phase der Produktentwicklung zu betrachten. Und genau das macht Google Cloud.&lt;/p&gt;&lt;h3&gt;Security by Design&lt;/h3&gt;&lt;p&gt;Standardmäßige Verschlüsselung und Datensouveränität sind bei Google Cloud nur der Anfang. Unser „Security by Design“-Ansatz sorgt dafür, dass Sicherheit nicht nur in den Cloud-Produkten, die Daten speichern und verarbeiten, eingebaut ist, sondern auch in den Entwicklungswerkzeugen selbst. Das bedeutet, dass von der lokalen Entwicklermaschine bis zur Produktionsumgebung jeder Schritt des Entwicklungsprozesses mit Sicherheit im Sinn gestaltet wurde.&lt;/p&gt;&lt;p&gt;Hier ein Beispiel aus dem Entwickler*innenalltag: Neue Features werden vor der Veröffentlichung meist erst in einer Testumgebung zur Verfügung gestellt, ehe sie weiter zur Produktion geschickt werden. Diese Kette ist für Endnutzer*innen unsichtbar, doch auch sie muss sicher sein. Schließlich gibt es bereits hier Gefahrenpotenziale, beispielsweise fehlende Software-Updates auf Entwickler-PCs. Mit automatisierten Tests und Hintergrundmechanismen, die für Endnutzer*innen unsichtbar sind, aber dennoch im Detail konfigurierbar, werden Datenschutz und Anwendungssicherheit in Google Cloud praktisch zur Selbstverständlichkeit.&lt;/p&gt;&lt;h3&gt;Sicherheit im Entwicklungsprozess mit dem Software Delivery Shield&lt;/h3&gt;&lt;p&gt;Komfort und Sicherheit gehen in der Cloud also Hand in Hand. Wer wirklich Cloud Native entwickeln möchte, benötigt allerdings auch die passende Infrastruktur. Diese ist bei vielen Einrichtungen aus dem öffentlichen Sektor, jedoch nicht immer gegeben, da deren Lösungen oft noch monolithisch aufgebaut sind. Daher muss ein Bindeglied zur Cloud her, und genau das bietet unser &lt;a href="https://cloud.google.com/software-supply-chain-security/docs/sds/overview?hl=de"&gt;Software Delivery Shield&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Software Delivery Shield ist eine modular aufgebaute, vollständig verwaltete Sicherheitslösung. Entwicklungsteams können die einzelnen Komponenten beliebig kombinieren, um damit ihre gesamte Software-Lieferkette zu schützen. Eine dieser Komponenten sind &lt;a href="https://cloud.google.com/workstations/docs/concepts?hl=de"&gt;Cloud Workstations&lt;/a&gt; – virtuelle Entwicklungsumgebungen, die wie normale Rechner funktionieren, aber in der Cloud laufen. Sie ermöglichen es Unternehmen, allen Entwickler*innen die gleiche – und gleichermaßen sichere – &amp;quot;ready-to-use&amp;quot; Entwicklungsumgebung bereitzustellen; unabhängig vom physischen Computer der Entwickler*innen.&lt;/p&gt;&lt;p&gt;Auch für die Sicherheit der Softwarebereitstellung ist gesorgt. Mit &lt;a href="https://cloud.google.com/artifact-registry/docs/overview?hl=de"&gt;Artifact Registry&lt;/a&gt; können Entwickler*innen etwa ihre Images und Build-Artefakte speichern und verwalten. Mögliche Schwachstellen, die durch automatische Sicherheits-Scans ausfindig gemacht werden, werden mitsamt Lösungsvorschlägen direkt in der Google Cloud Konsole angezeigt.&lt;/p&gt;&lt;p&gt;Für die Einhaltung bestimmter Richtlinien und Compliance-Anforderungen bietet das Software Delivery Shield ebenfalls praktische Automatismen. Mithilfe der &lt;a href="https://cloud.google.com/binary-authorization/docs/overview?hl=de"&gt;Binärautorisierung&lt;/a&gt; können Organisationen eigene Regeln konfigurieren. Beispielsweise lässt sich festlegen, dass Code nur in die Produktionsumgebung ausgerollt werden darf, wenn bestimmte Test vorher erfolgreich durchgelaufen sind. Bei Nichteinhaltung wird die Ausführung automatisch gestoppt und ein Alarm ausgelöst.&lt;/p&gt;&lt;h3&gt;Visionen in die Tat umsetzen&lt;/h3&gt;&lt;p&gt;Mithilfe dieser und weiterer Tools können Organisationen des öffentlichen Sektors die Vorteile der Cloud nutzen und Prozesse automatisieren, ohne die Kontrolle über ihre Sicherheit aus der Hand zu geben. Google Cloud schützt damit nicht nur Daten und Anwendungen, sondern auch die Menschen, die sie nutzen – uns Bürger*innen.&lt;/p&gt;&lt;p&gt;Ob es darum geht, &lt;a href="https://cloud.google.com/blog/de/products/ki-machine-learning/machine-learning-mit-video-intelligence-zur-erkennung-von-schlaglochern?hl=de"&gt;mithilfe von KI Straßenschäden zu erkennen&lt;/a&gt;, den Bürgerservice durch Chatbots zu verbessern oder &lt;a href="https://cloud.google.com/blog/de/topics/offentlicher-sektor/schneller-helfen-mit-geodaten-so-nutzt-die-feuerwehr-duesseldorf-google-cloud?hl=de"&gt;Rettungskräfte mit Geodaten noch einsatzfähiger zu machen&lt;/a&gt;: Erst kommt der Use Case, dann die Technologie. Als Customer Engineer helfe ich dabei, für jede Idee die richtige Cloud-Lösung zu finden und die Brücke von der Vision zur Realität zu schlagen.&lt;/p&gt;&lt;p&gt;&lt;i&gt;Sie haben Fragen zum Software Delivery Shield oder zu anderen Google Cloud Lösungen? &lt;a href="https://cloud.google.com/contact?direct=true&amp;amp;utm_source=cgc-blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q3-emea-SMMB228-operational-dl-GCP-Blog&amp;amp;utm_content=blog-link&amp;amp;utm_term=-&amp;amp;hl=de"&gt;Kontaktieren Sie unser Vertriebsteam&lt;/a&gt;, um die richtigen Lösungen für Ihre Branche oder Ihr Projekt zu finden! Möchten Sie neue Innovationen von Google Cloud vor allen anderen kennenlernen? Dann sollten Sie unserer &lt;a href="https://cloud.google.com/innovators?hl=en"&gt;Google Cloud Innovators Community&lt;/a&gt; beitreten.&lt;/i&gt;&lt;/p&gt;&lt;/div&gt;</description><pubDate>Thu, 07 Sep 2023 11:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/topics/offentlicher-sektor/oeffentliche-sektor-zieht-in-die-cloud-customer-engineers-die-treibende-kraft-hinter-google-cloud-projekten/</guid><category>Google Cloud</category><category>Productivity &amp; Collaboration</category><category>Security &amp; Identity</category><category>Inside Google Cloud</category><category>Public Sector</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/Google_Cloud_Kraftwerk_Lars_Hubner-2211_1.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Der öffentliche Sektor zieht in die Cloud: Wie Customer Engineers den Unterschied machen</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/Google_Cloud_Kraftwerk_Lars_Hubner-2211_1.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/topics/offentlicher-sektor/oeffentliche-sektor-zieht-in-die-cloud-customer-engineers-die-treibende-kraft-hinter-google-cloud-projekten/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Heike Choi</name><title>Customer Engineer, Government, Google Cloud</title><department></department><company></company></author></item><item><title>reCAPTCHA Enterprise Mobile SDK: Schutz für iOS- und Android-Apps</title><link>https://cloud.google.com/blog/de/products/sicherheit/recaptcha-enterprise-mobile-sdk-schutz-fuer-ios-und-android-apps/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;&lt;a href="https://cloud.google.com/recaptcha-enterprise"&gt;reCAPTCHA Enterprise&lt;/a&gt; ist der Onlinedienst zur Betrugserkennung von Google, für den wir auf mehr als zehn Jahre Erfahrung beim Schutz des Internets zurückgreifen. Mit reCAPTCHA Enterprise können Sie Betrugsversuche und Angriffe durch Skripte, Bot-Software und Menschen verhindern. Wenn reCAPTCHA Enterprise in einer App an einem Aktionspunkt installiert ist, z. B. bei der Anmeldung, dem Kauf oder der Kontoerstellung, kann es gefälschte Nutzer*innen und Bots blockieren, während legitime Nutzer*innen fortfahren dürfen. &lt;/p&gt;&lt;p&gt;Zur umfassenderen Abdeckung nativer iOS- und Android-Apps ist das reCAPTCHA Enterprise Mobile SDK nun allgemein verfügbar. Das neue Mobile SDK wurde speziell für Unternehmen mit digitalen und für Mobilgeräte optimierten Angeboten entwickelt. Damit können die Funktionen von reCAPTCHA Enterprise nahtlos in Apps eingebunden werden.&lt;/p&gt;&lt;h3&gt;Warum sollte ich das Mobile SDK verwenden?&lt;/h3&gt;&lt;p&gt;Im Gegensatz zu den meisten Web-Apps werden iOS- und Android-Apps auf physischen Geräten ausgeführt, die eine Vielzahl von Gerätetelemetriedaten bieten, um Betrug und Bot-Aktivitäten zu erkennen. Durch die Kombination von Geräte- und Netzwerksignalen können Sie mit dem neuen Mobile SDK native mobile Apps besser vor Bot-Angriffen schützen und gleichzeitig alle Vorzüge von reCAPTCHA Enterprise ausschöpfen:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;Reibungslose Kundenerfahrung – Sie müssen keine Hydranten aus einem Raster mehr auswählen&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Einfache Einbindung in Ihre native mobile App mit Unterstützung gängiger Frameworks wie Cocoa Pods oder Swift Package Manager&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Regelmäßig aktualisiertes Bedrohungsmodell für Geräte, damit Sie der Angreiferseite immer einen Schritt voraus sind&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Schutz vor Betrug auf allen Kanälen&lt;/h3&gt;&lt;p&gt;Kunden können das neue Mobile SDK nutzen, um iOS- und Android-Apps nativ vor den &lt;a href="https://cloud.google.com/architecture/owasp-top-ten-mitigation#recaptcha_enterprise_a07"&gt;laut Open Web Application Security Project (OWASP)zehn häufigsten automatischen Angriffen im Internet &lt;/a&gt;zu schützen, darunter die Erstellung betrügerischer Konten, Finanzmissbrauch und Credential Stuffing. Das ist besonders für mobiles Arbeiten und den Zugriff auf Produkte und Dienste über eine App wichtig. In vielen Branchen gibt es mehr mobilen Traffic als Web-Traffic. Dann ist es umso wichtiger, eine umfassende Schutzstrategie für mobile Apps vor den gängigsten Angriffen zu implementieren. &lt;/p&gt;&lt;h3&gt;Neues Mobile SDK einbinden&lt;/h3&gt;Weitere Informationen zur Einbindung des neuen Mobile SDK finden Sie in der Dokumentation zu &lt;a href="https://cloud.google.com/recaptcha-enterprise/docs/instrument-ios-apps"&gt;iOS&lt;/a&gt; und &lt;a href="https://cloud.google.com/recaptcha-enterprise/docs/instrument-android-apps"&gt;Android&lt;/a&gt;. Sowohl bei mobilen als auch bei Web-Integrationen gelten die gleichen übersichtlichen Preise, die Sie &lt;a href="https://cloud.google.com/recaptcha-enterprise/pricing"&gt;hier einsehen können&lt;/a&gt;.&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Wed, 03 May 2023 16:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/recaptcha-enterprise-mobile-sdk-schutz-fuer-ios-und-android-apps/</guid><category>Retail</category><category>Public Sector</category><category>Financial Services</category><category>Gaming</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>reCAPTCHA Enterprise Mobile SDK: Schutz für iOS- und Android-Apps</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/recaptcha-enterprise-mobile-sdk-schutz-fuer-ios-und-android-apps/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Hakan Kilic</name><title>Group Product Manager, Chrome Enterprise</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Mark Corner</name><title>Engineering Lead Mobile reCAPTCHA</title><department></department><company></company></author></item><item><title>Ankündigung des neuen Kompass Digitale Souveränität von Google Cloud</title><link>https://cloud.google.com/blog/de/products/sicherheit/ankuendigung-des-neuen-kompass-digitale-souveraenitaet-von-google-cloud/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Das Thema „Digitale Souveränität“ hat für Organisationen, die ihre digitale Transformation vorantreiben wollen oder gerade ein Transformationsprojekt starten, weiterhin höchste Priorität. In den letzten Jahren hat Google Cloud intensiv mit Kunden, Partnern, politischen Entscheidern und Regierungen weltweit zusammengearbeitet, um die sich entwickelnden Anforderungen an die Souveränität zu identifizieren. In Europa haben wir daraufhin unsere Initiative „&lt;a href="https://cloud.google.com/blog/products/identity-security/helping-build-the-digital-future-on-europes-terms"&gt;Cloud. On Europe’s Terms&lt;/a&gt;“ initiiert und &lt;a href="https://cloud.google.com/blog/products/identity-security/advancing-digital-sovereignty-on-europes-terms"&gt;ein breites Portfolio an Souveränitätslösungen&lt;/a&gt; eingeführt, um die aktuellen und künftigen Anforderungen unserer Kunden zu unterstützen, die immer mehr Workloads in die Cloud verlagern.&lt;/p&gt;&lt;p&gt;Der kontinuierliche Austausch zeigt eines sehr deutlich: Digitale Souveränität ist ein komplexes Thema. Erstens werden die grundlegenden Konzepte nicht immer im Detail verstanden, darunter auch regulatorische Anforderungen, rechtliche Absicherungen und Risiken. Zweitens fällt es vielen Organisationen schwer, spezifische Anforderungen zu formulieren - insbesondere wenn es darum geht, wie Souveränitäts-Strategien die digitale Transformation unterstützen. Drittens ist es bei der Vielzahl verfügbarer Technologien und Lösungen nicht einfach, den Überblick zu behalten und die richtige Lösung zu identifizieren. Der Mangel an Beratungskapazitäten und Fachwissen auf dem Markt macht die Dinge zusätzlich schwieriger. &lt;/p&gt;&lt;p&gt;Der &lt;a href="https://cloudsovereignty.withgoogle.com/" target="_blank"&gt;Kompass Digitale Souveränität&lt;/a&gt; von Google Cloud soll Ihnen helfen, sich einen Weg durch dieses Dickicht zu bahnen. Diese zunächst auf die Bedürfnisse europäischer Organisationen ausgerichtete Lösung ist ein interaktives Online-Tool, das dem Nutzer durch eine Reihe von Fragen die Anforderungen seiner Organisation an die digitale Souveränität aufzeigt. Das Tool versucht dabei, Begriffe zu vereinfachen und wichtige Konzepte zu erklären. Es kann Ihnen bei jedem Schritt helfen, die wichtigsten Überlegungen und Kompromisse zu klären, die verfügbaren Optionen zu verstehen und potenzielle Lösungen für Ihre speziellen Cloud-Workloads sachkundig zu evaluieren. &lt;/p&gt;&lt;p&gt;Nachdem Sie die Fragen in dem  Kompass beantwortet haben, erhalten Sie einen personalisierten Report. Ihre Angaben  werden darin  um  Referenzmaterial und Empfehlungen zu möglichen Lösungen von Google Cloud und unseren europäischen &lt;a href="https://cloud.google.com/sovereign-controls-by-partners"&gt;Partnern&lt;/a&gt; ergänzt. &lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/google_cloud_sovereign_solutions.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/image2_AloeiM6.max-1000x1000.png"
        
          alt="deblognew"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;p&gt;&lt;i&gt;Der Kompass Digitale Souveränität führt Sie durch eine Reihe von Fragen zu potenziellen Anforderungen.&lt;/i&gt;&lt;/p&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Nicht nur Google Cloud hat erkannt, wie wichtig Werkzeuge wie der Kompass Digitale Souveränität für Organisationen sind, um die jeweiligen nächsten Schritte auf dem Weg in die digitale Souveränität zu definieren. Auch Branchenanalysten wie die International Data Corporation (IDC) stimmen dem zu. So sagt die IDC, die globale Organisationen mit Blick auf deren Strategien zur digitalen Souveränität berät:&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-pull_quote"&gt;&lt;div class="uni-pull-quote h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;div class="uni-pull-quote__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
      h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3"&gt;
      &lt;div class="uni-pull-quote__inner-wrapper h-c-copy h-c-copy"&gt;
        &lt;q class="uni-pull-quote__text"&gt;Das relativ neue Konzept der Datensouveränität in der Cloud befindet sich noch in der Entwicklungsphase. Nutzer fangen gerade erst an zu verstehen, welche Auswirkungen das Konzept auf ihre Cloud-Strategien haben wird. Umso wichtiger ist es, von Anfang an zu definieren, was Souveränität tatsächlich bedeutet, damit Käufer fundierte Entscheidungen treffen können.&lt;/q&gt;

        
          &lt;cite class="uni-pull-quote__author"&gt;
            
            
              &lt;span class="uni-pull-quote__author-meta"&gt;
                
                  &lt;strong class="h-u-font-weight-medium"&gt;Rahiel Nasir&lt;/strong&gt;&lt;br /&gt;
                
                
                  Associate Research Director, European Cloud, &amp;amp; Global Lead, Worldwide Digital Sovereignty, IDC
                
              &lt;/span&gt;
            
          &lt;/cite&gt;
        
      &lt;/div&gt;
    &lt;/div&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Digitale Souveränität im Fokus&lt;/h3&gt;&lt;p&gt;Die Diskussion über digitale Souveränität konzentriert sich oft nur auf den Speicherort von Daten. Der Kompass Digitale Souveränität zielt hingegen darauf ab, die Diskussion mit der &lt;a href="https://cloud.google.com/blog/products/identity-security/how-google-cloud-is-addressing-data-sovereignty-in-europe-2020"&gt;Souveränitäts -Vision&lt;/a&gt; von Google Cloud in Einklang zu bringen, die auf drei verschiedenen Eckpfeilern aufbaut: &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Daten-Souveränität &lt;/b&gt;(einschließlich Kontrolle über Verschlüsselung und Datenzugriff),&lt;/li&gt;&lt;li&gt;&lt;b&gt;Betriebliche Souveränität&lt;/b&gt; (Sichtbarkeit und Kontrolle über den Providerbetrieb) und &lt;/li&gt;&lt;li&gt;&lt;b&gt;Software-Souveränität &lt;/b&gt;(die Möglichkeit, Workloads in der Cloud auszuführen bzw. sie dorthin zu verlagern, ohne an einen bestimmten Anbieter gebunden zu sein, auch in außergewöhnlichen Situationen wie z. B. bei einem Notausstieg). &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Der Kompass geht auf jeden dieser Eckpfeiler mit einer Reihe von Fragen ein, die sowohl eindeutig wahrgenommene als auch weniger offensichtliche Anforderungen ermitteln. So deckt diese geführte Betrachtung der Datensouveränität Themen wie regionale Datenspeicherung, administrative Zugangskontrollen, Zugriffsbeschränkungen für Dritte und Strategien zur Verwaltung von Verschlüsselungscodes ab. Die betriebliche Souveränität befasst sich mit Themen wie der Bevorzugung lokaler Partnerbetriebe, einschließlich der personellen Optionen für den technischen Support, und dem gewünschten Umfang der Partnerkontrolle. Die Software - Souveränität befasst sich mit Themen wie Workload-spezifischen Anforderungen an die Speicherung vor Ort, die Infrastruktur oder den getrennten Betrieb sowie mit den damit verbundenen potenziellen Kompromissen. &lt;/p&gt;&lt;p&gt;Mithilfe des Kompass könnte zum Beispiel ein Hersteller bestimmen, welche Sicherheitsvorkehrungen er treffen sollte, um den Zugriff auf geistiges Eigentum zu begrenzen. Eine Regierungsbehörde könnte sich über Optionen für den getrennten Betrieb der Cloud Infrastruktur informieren, in der ihre sensibelsten Daten verarbeitet werden. Der interaktive Charakter des Tools hilft Organisationen dabei, die richtigen Kontrollstrategien für ihre Cloud Workloads zu entwickeln, die auf der Sensibilität ihrer Daten, ihrem Betrieb, ihren Richtlinien und ihren gesetzlichen Verpflichtungen basieren.&lt;/p&gt;&lt;h3&gt;So einfach können Sie starten!&lt;/h3&gt;&lt;p&gt;Der Kompass Digitale Souveränität ist &lt;a href="https://cloudsovereignty.withgoogle.com/" target="_blank"&gt;ab sofort verfügbar&lt;/a&gt; und kann kostenlos von jeder Organisation genutzt werden, die sich mit diesem komplexen und überaus wichtigen Thema auseinandersetzen möchte. Der Kompass ist auf Englisch, Französisch und Deutsch verfügbar, Versionen auf Italienisch und Spanisch folgen im April. Wir planen, den Kompass weiterzuentwickeln und zusätzliche Funktionen und Regionen einzubeziehen, sobald neue Lösungen verfügbar sind. Wir hoffen, dass dieses Tool dazu beiträgt, Ihnen ein besseres Verständnis des Themas digitale Souveränität zu vermitteln, und dass es Ihnen helfen wird, Anforderungen und eine Lösungs-Roadmap zu entwickeln, um Ihre Transformation in die Cloud zu beschleunigen.&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/ki-machine-learning/die-naechste-generation-der-ki-fur-entwickler-innen-und-google-workspace/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/Vertex_AI_Blog_Approved.max-500x500.jpg')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Die nächste Generation der KI für Entwickler*innen und Google Workspace&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;PaLM API &amp;amp; MakerSuite: Ein einfacher Weg für die Erforschung neuer Möglichkeiten und Entwicklung von Prototypen mit Hilfe generativer KI-...&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Thu, 30 Mar 2023 12:04:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/ankuendigung-des-neuen-kompass-digitale-souveraenitaet-von-google-cloud/</guid><category>Google Cloud</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Ankündigung des neuen Kompass Digitale Souveränität von Google Cloud</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/ankuendigung-des-neuen-kompass-digitale-souveraenitaet-von-google-cloud/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Google Cloud Content &amp; Editorial </name><title></title><department></department><company></company></author></item><item><title>Google Cloud bietet Lösung für den öffentlichen Sektor zur Gewährleistung der Betriebsfortführung bei Cyberangriffen</title><link>https://cloud.google.com/blog/de/topics/offentlicher-sektor/cyberangriffe-public-sector-google-workspace-macht-behoerden-widerstandsfaehiger/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Cyberattacken gegen Regierungen sind heute fast an der Tagesordnung. Die Palette reicht dabei von “Identitäts”-Hacks wie im&lt;a href="https://www.reuters.com/article/us-cyber-solarwinds-microsoft/microsoft-failed-to-shore-up-defenses-that-could-have-limited-solarwinds-hack-u-s-senator-idUSKBN2AP2XD" target="_blank"&gt; SolarWinds-Fall&lt;/a&gt; über solche gegen&lt;a href="https://techcrunch.com/2022/09/30/microsoft-exchange-zero-days/" target="_blank"&gt; verbreitete E-Mail-Server&lt;/a&gt; bis hin zu Angriffen auf die&lt;a href="https://www.cisa.gov/uscert/ncas/alerts/aa22-277a" target="_blank"&gt; Verteidigungsindustrie&lt;/a&gt;. Cyberangriffe auf öffentliche und private Einrichtungen stellen ein anhaltendes Problem dar&lt;/p&gt;&lt;p&gt;Vor diesem Hintergrund versteht es sich von selbst, dass gerade staatliche Einrichtungen auf Pläne zur Wahrung der operativen Kontinuität bei Cyberangriffen angewiesen sind. So wurden kürzlich in den USA zwei politische Weisungen erlassen, die dazu dienen sollen. operative Ausfälle staatlicher Stellen zu vermeiden. Die erste davon ist Teil der&lt;a href="https://www.gpo.gov/docs/default-source/accessibility-privacy-coop-files/January2017FCD1-2.pdfdirective" target="_blank"&gt; Presidential Policy Directive 40&lt;/a&gt;. Diese sieht vor, dass kritische Dienste in Notfallsituationen, z. B. bei Naturkatastrophen, bei einer Pandemie wie COVID-19 oder bei größeren Cybersecurity- oder Ransomware-Angriffen, aufrechterhalten werden. Jede US-Behörde ist angehalten, einen „Continuity of Operations Plan“ (COOP) vorzuhalten. Auch die US-amerikanische&lt;a href="https://www.cisa.gov/news/2021/11/16/cisa-releases-incident-and-vulnerability-response-playbooks-strengthen" target="_blank"&gt; Cybersecurity &amp;amp; Infrastructure Security Agency (CISA)&lt;/a&gt; hat kürzlich in ihrem&lt;a href="https://www.cisa.gov/sites/default/files/publications/Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response_Playbooks_508C.pdf" target="_blank"&gt; Incident Response Playbook&lt;/a&gt; die Notwendigkeit eines COOP betont, um die Cybersicherheit für Bundes- und Zivilbehörden zu erhöhen.&lt;/p&gt;&lt;p&gt;Wenn Bundes-, Landes- und Kommunalbehörden im Falle eines betriebsgefährdenden Cyberangriffs entscheiden müssen was zu tun ist, ist der Zugang zu E-Mail, Chat und Videokonferenzsystemen über die gesamte Dauer der Notfallsituation von höchster Priorität. Die &lt;a href="https://workspace.google.com/intl/de/security/?secure-by-design_activeEl=data-centers" target="_blank"&gt;resiliente und sichere Architektur&lt;/a&gt; von Google Workspace versetzt Regierungsorganisationen in die Lage, Ihren Geschäftsbetrieb auch im Falle eines Angriffs aufrechtzuerhalten. Dienste für E-Mail, Chat, Videokonferenz, Dokumentenbearbeitung, Datenspeicher und viele weitere mehr sind hier effektive und sichere Arbeitsmittel. Diese lassen sich zudem interoperabel bereitstellen, etwa hinsichtlich bestimmter Dokumentenformate und lassen sich von praktisch beliebigen Endgeräten nutzen.&lt;/p&gt;&lt;p&gt;Mit seiner&lt;a href="https://cloud.google.com/beyondcorp"&gt; BeyondCorp-Implementierung&lt;/a&gt; hat Google den seit Jahren innerhalb seiner eigenen Umgebungen gelebten Zero-Trust-Ansatz nun auch auch für seine Kunden und deren Endgeräte nutzbar gemacht. Mit der wichtigen Zertifizierung nach FedRAMP-Stufe High und dem Impact Level 4 Zertifikats des Departments of Defense, bestehen beste Voraussetzungen, um Bundesbehörden mit Workspace die nötige Sicherheit zu geben, auf die sie vertrauen können.&lt;/p&gt;&lt;p&gt;„Bundes-, Landes- und Kommunalbehörden sind bestrebt, mehr Sicherheit zu schaffen und gleichzeitig Vertrauen und Verfügbarkeit aufrechtzuerhalten. Operative Kontinuität ist eine wichtige Voraussetzung dafür“, erklärt Aaron Walker, Research Manager für World Wide Government Trust &amp;amp; Resiliency Strategies bei IDC. „Google Workspace hilft Behörden mit Zero-Trust-Prinzipien, die Verfügbarkeit von Dokumenten, E-Mails und weiteren Tools zur Zusammenarbeit bei sicherheitsrelevanten Vorfällen, Lecks oder Angriffen zu gewährleisten.“&lt;/p&gt;&lt;h3&gt;Einfache Bereitstellung besser abgesicherter Alternativen&lt;/h3&gt;&lt;p&gt;Mit Google Workspace wird der Zugriff auf wichtige Kommunikations- und Kollaborationstools ermöglicht, die Organisationen während und nach einem Vorfall benötigen, um den Betrieb aufrecht zu erhalten und ihre Arbeit nahtlos fortzusetzen. Wenn im Notfall ein Kommunikationssystem ausfällt, sorgt Google Workspace dafür, dass Kommunikation und Zusammenarbeit verlässlich weiterlaufen.&lt;/p&gt;&lt;p&gt;Google Workspace ist direkt nach Einrichtung der entsprechenden Nutzer*innen-Konto einsatzbereit. Mitarbeiter*innen der Behörde können dann in Verbindung bleiben, auf Dokumente zugreifen und mithilfe der Plattform für E-Mail und Zusammenarbeit von Google sicher arbeiten. So können sie die Bürgerinnen und Bürger unterstützen, wenn sie es am nötigsten brauchen. Konkret behalten die Mitarbeiterinnen und Mitarbeiter mit Google Workspace Zugriff auf die beim Erstanbieter der Behörde gehosteten E-Mails, Dokumente und aktuellen Kalender – und auf das Nutzerverzeichnis  der Behörde.&lt;/p&gt;&lt;p&gt;Um Behörden bei der Umsetzung dieser Strategie und der Einführung von Google Workspace zu unterstützen, bietet Google Public Sector Workshops speziell für Behörden an, um gemeinsam die beste Strategie für stabile Kommunikation und Zusammenarbeit im Krisenfall zu ermitteln. Sie möchten mehr erfahren oder sich für einen Workshop anmelden? Dann schreiben Sie eine E-Mail an psworkspace@google.com oder besuchen Sie&lt;a href="https://workspace.google.com/industries/government/" target="_blank"&gt; Google Workspace&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;</description><pubDate>Wed, 22 Mar 2023 11:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/topics/offentlicher-sektor/cyberangriffe-public-sector-google-workspace-macht-behoerden-widerstandsfaehiger/</guid><category>Google Cloud</category><category>Productivity &amp; Collaboration</category><category>Security &amp; Identity</category><category>Public Sector</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/GWS_Blog_header_Digital_sovereignty_no_title.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Google Cloud bietet Lösung für den öffentlichen Sektor zur Gewährleistung der Betriebsfortführung bei Cyberangriffen</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/GWS_Blog_header_Digital_sovereignty_no_title.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/topics/offentlicher-sektor/cyberangriffe-public-sector-google-workspace-macht-behoerden-widerstandsfaehiger/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Jeanette Manfra </name><title>VP, Head of Risk and Compliance, Google Cloud</title><department></department><company></company></author></item><item><title>IAM Deny: eine einfache Möglichkeit, den Sicherheitsstatus jedes Unternehmens zu verbessern</title><link>https://cloud.google.com/blog/de/products/sicherheit/google-news-security-iam-deny-richtlinien-zur-verbesserung-ihres-sicherheitsstatus/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Bei Google Cloud haben wir es uns zur Aufgabe gemacht, Unternehmen bei der schnellen und sicheren Entwicklung von Lösungen zu unterstützen. Ein wichtiger Baustein hierfür ist&lt;a href="https://cloud.google.com/iam/docs/overview"&gt; IAM&lt;/a&gt; (Identity and Access Management), das zentrale System zur Verwaltung von Zugriffsberechtigungen in Google Cloud. Hier legen Sie fest, wer auf welche Ressourcen zugreifen darf und können so sicherstellen, dass die Zugriffsberechtigungen den Geschäfts- und Sicherheitsrichtlinien Ihres Unternehmens entsprechen.&lt;/p&gt;&lt;p&gt;Dieses zentrale System wird nun noch ein ganzes Stück besser. Wir freuen uns, die allgemeine Verfügbarkeit von&lt;a href="https://cloud.google.com/iam/docs/deny-overview"&gt; IAM Deny-Richtlinien&lt;/a&gt; bekannt geben zu können. Mit diesem neuen Feature können Sie Leitlinien für den Zugriff auf Google Cloud-Ressourcen festlegen. Durch die IAM Deny-Richtlinien können Sie Ablehnungsregeln definieren, die den Ressourcenzugriff umfassend reglementieren. Sie können damit eine leistungsstarke, grob abgestufte Zugriffskontrolle implementieren, um Sicherheitsrichtlinien für viele Nutzer schnell umzusetzen.&lt;/p&gt;&lt;h3&gt;Ressourcenzugriff mit Zulassungs- und Ablehnungsrichtlinien in IAM steuern&lt;/h3&gt;&lt;p&gt;Bei der Festlegung des Zugriffs auf Ihre Ressourcen ergänzen die IAM Deny-Richtlinien die&lt;a href="https://cloud.google.com/iam/docs/policies"&gt; IAM Allow-Richtlinien&lt;/a&gt;. Mit IAM können Sie den Zugriff auf Google Cloud-Ressourcen im Detail regeln und bestimmen, welche Personen worauf zugreifen dürfen (Zulassungsrichtlinien). Mit den gröber abgestuften Ablehnungsrichtlinien können Sie den Zugriff auf bestimmte Ressourcen unabhängig von bestehenden Zulassungsregeln explizit verbieten. IAM Deny-Richtlinien haben immer Vorrang vor IAM-Allow-Richtlinien und setzen auch ihnen widersprechende IAM-Zulassungsregeln außer Kraft.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/1_IAM_Deny.max-1000x1000.jpg"
        
          alt="1 IAM Deny.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Abbildung: Workflow zur Auswertung von IAM-Richtlinien&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;IAM Deny-Richtlinien können auf&lt;a href="https://cloud.google.com/iam/docs/deny-permissions-support"&gt; eine Vielzahl von Google Cloud-Ressourcen&lt;/a&gt; angewendet werden, z. B.&lt;a href="https://cloud.google.com/compute"&gt; Compute Engine&lt;/a&gt;,&lt;a href="https://cloud.google.com/storage"&gt; Cloud Storage&lt;/a&gt; und&lt;a href="https://cloud.google.com/kubernetes-engine"&gt; Google Cloud Kubernetes Engine&lt;/a&gt;. Diese Richtlinien können die Arbeit der Administrator*innen erleichtern: Die von Ihnen definierten Ablehnungsregeln werden auf breiter Ebene durchgesetzt, ohne dass bestehende Zugriffsregeln überprüft und geändert werden müssen. Hierdurch wird die Ressourcenverwaltung für Sie einfacher.&lt;/p&gt;&lt;h3&gt;Sicherheitsstatus mit IAM Deny verbessern&lt;/h3&gt;&lt;p&gt;Es gibt zahlreiche Anwendungsfälle, in denen Sie IAM Deny-Richtlinien zur Erhöhung der Sicherheit einsetzen können. Einige Beispiele:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;Grundlegende Sicherheitsgrundsätze aufstellen: Sie können mit IAM Deny grundlegende Richtlinien auf Organisations-, Ordner- und Projektebene festlegen, mit denen der Zugriff auf Ressourcen verweigert wird. So können Sie eine Ablehnungsrichtlinie auf Organisationsebene an eine Ressource anhängen, die allen Konten den Zugriff auf sensible Cloud Storage-Buckets verweigert, und nur für eine bestimmte Gruppe eine Ausnahme macht.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Hintertüren vermeiden: IAM Deny-Richtlinien haben Vorrang vor allen IAM Allow-Regeln. Sollte eine IAM Allow-Richtlinie definiert worden sein, die so eigentlich nicht gedacht war, hilft die IAM Deny-Richtlinie dabei, den ungewollten Zugriff zu verhindern. Soll innerhalb einer Organisation nur die zentrale Administratorin oder der zentrale Administrator Projekte in einem bestimmten Ordner erstellen dürfen, kann eine IAM Deny-Richtlinie an diesen Ordner angehängt werden, die allen außer der gewünschten Person das Erstellen von Projekten untersagt. Auf diese Weise können Sie sicherstellen, dass keine Konten mit Hilfe von Zulassungsregeln durch die Hintertür hinzugefügt werden.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Unbefugte Datenweitergabe vermeiden: Die Steuerung des Zugriffs auf Daten ist eine wichtige Maßnahme zum Schutz vor Exfiltration. Um den Zugriff auf seine personenbezogenen Daten einzuschränken, können Sie eine IAM Deny-Richtlinie für Ressourcen, die solche Daten enthalten, festlegen. Nutzer*innen, die nicht der Gruppe „PersInfo-admin“, einer speziellen Gruppe zum Umgang mit presonenbezogenen Daten, angehören, angehören, wird dann der Zugriff verweigert.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Compliance-Nachweis: Zahlreiche Branchenvorschriften und Compliance-Regeln verlangen von Unternehmen den Nachweis, dass sie den Zugriff auf sensible Ressourcen ausschließlich nach dem Prinzip der geringsten Rechte ermöglichen. Mit IAM Deny-Richtlinien können Sie eine allgemeine Zugriffsbeschränkung erreichen, die bei der Anwendung auf Ressourcen immer Vorrang vor allen IAM-Allow-Regeln hat.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Vereinfachte IAM-Verwaltung&lt;/h3&gt;&lt;p&gt;IAM Deny-Richtlinien können auch dazu beitragen, allgemeine Verwaltungsaufgaben zu vereinfachen. Sie unterstützen &lt;a href="https://cloud.google.com/iam/docs/deny-permissions-support"&gt;bestimmte Berechtigungen&lt;/a&gt; für Google Cloud-Dienste, die Sie in Ihren Ablehnungsrichtlinien verwenden können. Hier sind ein paar Vorgänge, bei denen Sie IAM Deny-Richtlinien zur Vereinfachung Ihrer Zugriffsverwaltung verwenden können.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;Administrative Berechtigungen zentralisieren: Sie können Ablehnungsrichtlinien verwenden, um bestimmte Arten von Verwaltungsaktivitäten auf bestimmte Konten oder Gruppen zu beschränken. Wenn Sie die Verwaltung benutzerdefinierter Rollen auf ein einziges zentrales Team beschränken möchten, können Sie eine Ablehnungsregel erstellen, die allen Konten – mit Ausnahme derjenigen in der Gruppe „central-admin“ – die für die Verwaltung benutzerdefinierter Rollen erforderlichen Berechtigungen verweigert. Auf diese Weise können nur Mitglieder der Gruppe „central-admin“ benutzerdefinierte Rollen verwalten, auch wenn andere Nutzer*innen über die erforderlichen Berechtigungen verfügen.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Ausnahmen für Zugriffsberechtigungen erstellen: Sie können Ablehnungsrichtlinien auch verwenden, um übernommene Berechtigungen zu verweigern. Sie können zum Beispiel bestimmte Berechtigungen einer Rolle weiter oben in der Ressourcenhierarchie gewähren und dann die Berechtigungen der Rolle für einzelne Ressourcen weiter unten in der Hierarchie ablehnen, falls dies erforderlich ist.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Zugriff anhand von Tags blockieren: Google Cloud unterstützt die Definition von&lt;a href="https://cloud.google.com/iam/docs/tags-access-control"&gt; Tag-Schlüsseln und Tag-Werten&lt;/a&gt;. Sie können Ablehnungsrichtlinien verwenden, um Berechtigungen anhand von Tags zu verweigern. Damit entfällt die Notwendigkeit, jeder Rollenzuteilung eine IAM-Bedingung hinzuzufügen. So können Sie eine Regel erstellen, die Löschberechtigungen für Ressourcen mit dem Tag „Produktion“ für alle außerhalb des Projektadministrationsteams verweigert.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;IAM Deny in der Praxis&lt;/h3&gt;&lt;p&gt;Das folgende Beispiel veranschaulicht, wie eine Ablehnungsrichtlinie Nutzer*innen am Löschen von Projekten hindern kann, sofern diese nicht Mitglied einer Projektadministratorengruppe sind oder das Projekt als „Testprojekt“ gekennzeichnet ist. Ohne eine Ablehnungsrichtlinie müssten Sie alle Mitglieder mit der entsprechenden Berechtigung manuell erfassen und sicherstellen, dass Unbefugte keinen Zugriff auf diese Berechtigung haben. Die Ablehnungsrichtlinie erleichtert es dem Administrationsteam, diesen Sicherungsmechanismus einzurichten.&lt;/p&gt;&lt;p&gt;Die nachstehende Ablehnungsregel verweigert allen Konten außer Mitgliedern der Gruppe project-admins@example.com die Genehmigung, Projekte zu löschen, sofern sie nicht als Testprojekt gekennzeichnet sind. Fügen Sie diese Ablehnungsregel einer Ablehnungsrichtlinie hinzu und hängen Sie die Richtlinie auf Organisationsebene an. Erledigt!&lt;/p&gt;&lt;p&gt;(Beachten Sie, dass project-admins@example.com eine Sicherheitsgruppe ist. Die Verwendung von Sicherheitsgruppen ist eine Best Practice, die zum Schutz Ihrer Ressourcen eingehalten werden sollte.)&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-code"&gt;&lt;dl&gt;
    &lt;dt&gt;code_block&lt;/dt&gt;
    &lt;dd&gt;&amp;lt;ListValue: [StructValue([(&amp;#x27;code&amp;#x27;, &amp;#x27;{\r\n  &amp;quot;name&amp;quot;: &amp;quot;policies/cloudresourcemanager.googleapis.com%2Fprojects%2F253519172624/denypolicies/limit-project-deletion&amp;quot;,\r\n  &amp;quot;uid&amp;quot;: &amp;quot;06ccd2eb-d2a5-5dd1-a746-eaf4c6g3f816&amp;quot;,\r\n  &amp;quot;kind&amp;quot;: &amp;quot;DenyPolicy&amp;quot;,\r\n  &amp;quot;displayName&amp;quot;: &amp;quot;Only project admins can delete projects.&amp;quot;,\r\n  &amp;quot;etag&amp;quot;: &amp;quot;MTc1MTkzMjY0MjUyMTExODMxMDQ=&amp;quot;,\r\n  &amp;quot;createTime&amp;quot;: &amp;quot;2021-09-07T23:15:35.258319Z&amp;quot;,\r\n  &amp;quot;updateTime&amp;quot;: &amp;quot;2021-09-07T23:15:35.258319Z&amp;quot;,\r\n  &amp;quot;rules&amp;quot;: [\r\n    {\r\n      &amp;quot;denyRule&amp;quot;: {\r\n        &amp;quot;deniedPrincipals&amp;quot;: [\r\n          &amp;quot;principalSet://goog/public:all&amp;quot;\r\n        ],\r\n        &amp;quot;exceptionPrincipals&amp;quot;: [\r\n          &amp;quot;principalSet://goog/group/project-admins@example.com&amp;quot;\r\n        ],\r\n        &amp;quot;deniedPermissions&amp;quot;: [\r\n          &amp;quot;cloudresourcemanager.googleapis.com/projects.delete&amp;quot;\r\n        ],\r\n        &amp;quot;denialCondition&amp;quot;: {\r\n          &amp;quot;title&amp;quot;:  &amp;quot;Only for non-test projects&amp;quot;,\r\n          &amp;quot;expression&amp;quot;: &amp;quot;!resource.matchTag(\&amp;#x27;12345678/env\&amp;#x27;, \&amp;#x27;test\&amp;#x27;)&amp;quot;\r\n        }\r\n      }\r\n    }\r\n  ]\r\n}&amp;#x27;), (&amp;#x27;language&amp;#x27;, &amp;#x27;lang-py&amp;#x27;), (&amp;#x27;caption&amp;#x27;, &amp;lt;wagtail.rich_text.RichText object at 0x7fc93af8fb50&amp;gt;)])]&amp;gt;&lt;/dd&gt;
&lt;/dl&gt;&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Erste Schritte mit den IAM Deny-Richtlinien&lt;/h3&gt;Mit den IAM Deny-Richtlinien steht Ihnen jetzt ein leistungsstarkes neues Feature zur Verfügung, mit dem Sie Sicherheitsrichtlinien erstellen und den Zugriff auf Ihre Google Cloud-Ressourcen besser steuern können. IAM Deny-Richtlinien sind ab sofort für alle Kunden über gCloud und APIs allgemein verfügbar. Google Cloud-Kunden entstehen durch die Nutzung von IAM Deny-Richtlinien keine zusätzlichen Kosten. Weitere Informationen zu IAM Deny-Richtlinien finden Sie auf der Seite&lt;a href="https://cloud.google.com/iam/docs/deny-overview"&gt; Ablehnungsrichtlinien&lt;/a&gt;.&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Thu, 16 Feb 2023 04:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/google-news-security-iam-deny-richtlinien-zur-verbesserung-ihres-sicherheitsstatus/</guid><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>IAM Deny: eine einfache Möglichkeit, den Sicherheitsstatus jedes Unternehmens zu verbessern</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/google-news-security-iam-deny-richtlinien-zur-verbesserung-ihres-sicherheitsstatus/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Ravi Shah</name><title>Group Product Manager, Google Cloud</title><department></department><company></company></author></item><item><title>Wie Ihr Threat Management von automatisierten SecOps profitieren kann</title><link>https://cloud.google.com/blog/de/products/sicherheit/wie-ihre-organisation-von-autonomen-secops-profitieren-kann/</link><description>&lt;div class="block-paragraph"&gt;&lt;p data-block-key="8tcnf"&gt;Rapide technologische Fortschritte, immer ausgefeiltere Angriffsmethoden und ein sprunghafter Anstieg krimineller Hacking-Versuche erhöhen den Druck auf Security Operations Center (SOC)-Teams. Gegenwärtige Sicherheitsstrategien können oft nicht mit diesen Entwicklungen Schritt halten – egal ob Ihr Unternehmen bislang auf eine traditionelle Technologie-Infrastruktur setzt oder einen cloud-nativen Ansatz verfolgt. Um Unternehmen und Mitarbeiter*innen in einer immer stärker vernetzten Welt auch künftig angemessenen Schutz bieten zu können, müssen sich SOC-Teams den neuen Gegebenheiten anpassen.&lt;/p&gt;&lt;p data-block-key="5isz5"&gt;Google Cloud unterstützt diesen Wandel mit einem &lt;a href="https://cloud.google.com/blog/products/identity-security/modernizing-soc-introducing-autonomic-security-operations"&gt;Whitepaper&lt;/a&gt; über SecOps und beschreibt darin Möglichkeiten, wie Organisationen ihre Verteidigungssysteme verstärken können. Unser Ansatz basiert auf neuesten Ideen zum Einsatz von Code und Automatisierung in SOC-Prozessen und kann bei den wesentlichen operativen Säulen eine bis zu zehnfache Leistungssteigerung erzielen.&lt;/p&gt;&lt;p data-block-key="z57cg"&gt;Hier die wesentlichen Ergebnisse:&lt;/p&gt;&lt;h3 data-block-key="xvscr"&gt;SOC-Methoden im Wandel &lt;/h3&gt;&lt;p data-block-key="9a4yc"&gt;Ähnlich wie die digitale Transformation, die aktuell Tausende Unternehmen weltweit erfasst hat, müssen sich auch SOC-Transformationen mit schon seit Jahrzehnten bestehenden Herausforderungen auseinandersetzen. Sie setzen Veränderungen in der unternehmerischen Kultur und Denkweise voraus, wie etwa einer Bereitschaft zu langfristigen Investitionen und einen Dialog zwischen Belegschaft und Führungsebene, um Hindernisse zu überwinden und das Threat Management voranzubringen. Welchen Herausforderungen sollen SOC-Transformationen also begegnen?&lt;/p&gt;&lt;h3 data-block-key="fv1md"&gt;Modernes Computing und größere Angriffsflächen&lt;/h3&gt;&lt;p data-block-key="ea9m3"&gt;Fortschritte im Bereich Computing, besonders im Cloud-Bereich, verleihen Organisationen ungekannte Möglichkeiten – und das zu einem Bruchteil der Kosten im Vergleich zu vor der Cloud-Ära. Doch eine neue Cloud-Infrastruktur bietet andere Angriffsflächen und erfordert neue Fähigkeiten, um Bedrohungen und Compliance-Defizite zu erkennen. Fehlende Kenntnisse im Bereich Cloud-Sicherheit und Personalmangel in entscheidenden Sicherheitspositionen können im Zusammenspiel mit anderen Faktoren dazu führen, dass traditionelle SOC-Teams und -Ansätze von den Problemstellungen überfordert sind. Auch die Auswirkungen von COVID-19 und die daraus resultierende rasche Digitalisierung, um während der Pandemie neue Arbeitsmethoden zu erschließen, kommen erschwerend hinzu. Betrachtet man die Modernisierung ganzer Branchen wie Medizin- und Finanztechnologie, die Dezentralisierung im Finanzwesen oder die Verbreitung von Elektrofahrzeugen, dann wird schnell klar, dass Umfang und Komplexität moderner Computing-Architekturen sich im Zuge unserer wachsenden Technologieabhängigkeit rapide wie nie zuvor verändern. &lt;/p&gt;&lt;h3 data-block-key="hatb9"&gt;Immer komplexere Bedrohungen, mehr Angriffsversuche&lt;/h3&gt;&lt;p data-block-key="gibgd"&gt;Cyberkriminelle haben die zunehmende Komplexität schnell genutzt, um Organisationen ebenso wie deren interne und externe Nutzer*innen ins Visier zu nehmen. Die Zahl und Schwere der Cyberangriffe steigt ständig  – ob sie nun politisch oder finanziell motiviert sind oder einfach darauf abzielen, Schaden anzurichten. Oftmals sind SOC-Teams bei der Budgetplanung nicht priorisiert und verbringen einen Großteil ihrer Zeit damit, Brände zu löschen, anstatt dauerhafte Schutzmechanismen aufzubauen. &lt;/p&gt;&lt;h3 data-block-key="9naq7"&gt;Autonome SecOps als Lösung &lt;/h3&gt;&lt;p data-block-key="8h1mn"&gt;SOC-Teams müssen sich weiterentwickeln, um mit dem schnellen Wandel in der Sicherheitslandschaft Schritt zu halten. Es reicht aber nicht aus, das Team nur mit neuen Talenten zu verstärken, Ressourcen und Arbeitsstunden zu kompensieren, die für eine effektive Bewältigung der Herausforderung nötig wären. „Autonomic Security Operations“, autonome SecOps, bieten für SOC-Teams die beste Chance, um Bedrohungen von innen und außen standzuhalten: Autonome SecOps repräsentieren eine Kombination aus unternehmerischen Denkansätzen, praktischen Erfahrungen und erprobten Werkzeugen, die eine Organisation befähigen, besser auf Bedrohungen zu reagieren. Mit einem flexiblen, agilen und hoch automatisierten Ansatz im Threat Management können Organisationen Effizienzsteigerungen um ein Zehnfaches oder mehr über vier entscheidende Grundpfeiler hinweg realisieren: Menschen, Prozesse und Technologie.&lt;/p&gt;&lt;h3 data-block-key="c6az0"&gt;Autonome SecOps umsetzen&lt;/h3&gt;&lt;p data-block-key="rj2oo"&gt;Doch um zu einer autonom agierenden Einheit zu werden, müssen SOC-Teams in mehr als nur einem dieser Bereiche Fortschritte machen. Verbesserungen an allen vier Grundpfeilern greifen synergetisch ineinander und steigern so die Fähigkeit, modernen Bedrohungen angemessen zu begegnen, exponentiell. Welchen Namen Ihr Team auch trägt – Detection and Response Team, Security Operations Team, oder einfach SOC – wir sind davon überzeugt, dass SecOps für die Zukunft auf einen dezentralisierten Ansatz angewiesen sind, um Herausforderungen effektiv zu lösen. Durch die funktionsübergreifende Abstimmung von Teams auf organisationsweite Risiken lassen sich autonome und operative Prozesse miteinander vereinen.&lt;/p&gt;&lt;p data-block-key="xu74i"&gt;&lt;i&gt;Weitere Informationen, einschließlich fünf entscheidender Maßnahmen, um die Effizienz von Menschen, Prozessen, Technologie und Einflussnahme um das Zehnfache zu steigern, entnehmen Sie bitte unserem &lt;/i&gt;&lt;a href="https://cloud.google.com/blog/products/identity-security/modernizing-soc-introducing-autonomic-security-operations"&gt;&lt;i&gt;Whitepaper&lt;/i&gt;&lt;/a&gt;&lt;i&gt;. &lt;/i&gt;&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Fri, 11 Nov 2022 03:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/wie-ihre-organisation-von-autonomen-secops-profitieren-kann/</guid><category>Google Cloud</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Wie Ihr Threat Management von automatisierten SecOps profitieren kann</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/wie-ihre-organisation-von-autonomen-secops-profitieren-kann/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Jeanette Manfra </name><title>VP, Head of Risk and Compliance, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Dan Prieto </name><title>Head of Security Strategy, Global Public Sector, Google Cloud</title><department></department><company></company></author></item><item><title>Weiterentwicklung der digitalen Souveränität nach europäischen Maßstäben</title><link>https://cloud.google.com/blog/de/products/sicherheit/cloud-sicherheit-foerderung-digitaler-souveraenitaet-nach-europaeischen-masstaeben/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Im September 2021 haben wir „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben&lt;/a&gt;“ vorgestellt – eine große Initiative zur Bereitstellung von Cloud-Diensten, die maximale digitale Souveränität gewährleisten und europäische Unternehmen und Institutionen bei Wachstum und digitaler Transformation unterstützen. Seither ist bei Kunden und politischen Entscheidungsträgern die Nachfrage nach Lösungen zu digitaler Souveränität gestiegen. &lt;/p&gt;&lt;p&gt;Nach enger Zusammenarbeit mit unseren europäischen Kunden, Partnern, politischen Entscheidungsträgern und Regierungen haben wir auf der&lt;a href="https://cloud.withgoogle.com/next" target="_blank"&gt; Google Cloud Next&lt;/a&gt; ein umfassendes Portfolio an Lösungen vorgestellt, die digitale Souveränität gewährleisten und die aktuellen und künftigen Anforderungen europäischer Kunden im Zuge ihrer digitalen Transformation erfüllen können.&lt;/p&gt;&lt;p&gt;Die Google Cloud Sovereign Solutions sind das Ergebnis der Bemühungen, den wachsenden Anforderungen an die digitale Souveränität Rechnung zu tragen. Wir haben von zahlreichen Kunden gehört, dass sie bei ihrer digitalen Transformation lieber mit lokalen Partnern zusammenarbeiten möchten. Deshalb haben wir Partnerschaften mit&lt;a href="https://www.t-systems.com/de/en/cloud-services/managed-platform-services/sovereign-cloud/sovereign-cloud-powered-by-google-cloud" target="_blank"&gt; T-Systems in Deutschland&lt;/a&gt;,&lt;a href="https://www.s3ns.io/en/news/partnership-announcement" target="_blank"&gt; S3NS in Frankreich&lt;/a&gt;,&lt;a href="https://www.minsait.com/en/news/media-room/google-cloud-partners-minsait-boost-digital-sovereignity-spain" target="_blank"&gt; Minsait in Spanien&lt;/a&gt; und&lt;a href="https://cloud.google.com/blog/products/infrastructure/new-google-cloud-region-in-milan-italy-now-open"&gt; Telecom Italia in Italien&lt;/a&gt; geschlossen.&lt;/p&gt;&lt;p&gt;Sovereign Controls von T-Systems ist jetzt allgemein verfügbar, und Local Controls von der Thales-Google-Partnerschaft S3NS ist im Preview-Status verfügbar. In den kommenden Monaten werden Ankündigungen für weitere Regionen und Märkte folgen.&lt;/p&gt;&lt;h3&gt;Souveräne Cloud-Lösungen von Google Cloud&lt;/h3&gt;&lt;p&gt;Unsere souveränen Lösungen erfüllen die Anforderungen, die unsere Kunden an die&lt;a href="https://cloud.google.com/blog/products/identity-security/how-google-cloud-is-addressing-data-sovereignty-in-europe-2020"&gt; Datensouveränität, die operationelle Souveränität und die Software-Souveränität stellen&lt;/a&gt;, und sorgen für mehr Kontrolle und Transparenz bei der Verlagerung sensibler Daten in die Cloud. So unterstützen unsere souveränen Lösungen die Einhaltung europäischer Standards und Rechtsvorschriften wie der DSGVO oder des Schrems-II-Urteils.&lt;/p&gt;&lt;p&gt;Die souveränen Cloud-Lösungen von Google Cloud umfassen Sovereign Controls, die Unternehmen und Institutionen dabei unterstützen, wichtige Ziele hinsichtlich der Datensouveränität leichter zu erreichen, sowie die Optionen Supervised Cloud und Hosted Cloud, die Vorbehalte im Zusammenhang mit der operationellen Souveränität und der Software-Souveränität ausräumen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/google_cloud_sovereign_solutions.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/google_cloud_sovereign_solutions.max-1000x1000.jpg"
        
          alt="google cloud sovereign solutions.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Souveräne Cloud-Lösungen von Google Cloud&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Der Markt nimmt unsere Angebote bereits rege in Anspruch: So erklärte die Plattform für Mitarbeiterkommunikation „Haiilo” im September, künftig auf die&lt;a href="https://www.telekom.com/en/media/media-information/archive/haiilo-will-rely-on-the-sovereign-cloud-in-the-future-1014624" target="_blank"&gt; souveräne Cloud&lt;/a&gt; von T-Systems und Google zu setzen.&lt;/p&gt;&lt;p&gt;Oliver Queck, Vice President von T-Systems International, sagte, dass souveräne Cloud-Lösungen die digitale Transformation beschleunigen können. „T-Systems und Google Cloud entwickeln und liefern souveräne Cloud-Dienste für europäische Unternehmen aus dem öffentlichen und privatwirtschaftlichen Sektor. Unser gemeinsames Ziel ist es, alle Unternehmen und Institutionen bei der Migration ihrer Workloads in die Cloud zu unterstützen – durch mehr Innovation und Flexibilität sowie höhere Performance und Datensicherheit.“&lt;/p&gt;&lt;p&gt;Sehen wir uns die einzelnen Produktangebote einmal genauer an:&lt;/p&gt;&lt;h3&gt;Sovereign Controls&lt;/h3&gt;&lt;h4&gt;Souveränitätskontrollen für Google Cloud&lt;/h4&gt;&lt;p&gt;Heute können Kunden viele Anforderungen an die Datensouveränität mit den Kontrollfunktionen von Google Cloud erfüllen, die direkt von Google Cloud über&lt;a href="https://cloud.google.com/blog/products/identity-security/meet-data-sovereignty-requirements-with-assured-workloads-for-eu-on-google-cloud"&gt; Assured Workloads for EU&lt;/a&gt; oder über unsere lokalen Partner bereitgestellt werden. Sovereign Controls können Unternehmen und Institutionen helfen,&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;Workloads mit Datenstandortkontrollen in Europa für wichtige inaktive Kundeninhalte zu erstellen und zu pflegen, und zwar mit Prozessen, die den Zugriff des Personals auf wichtige Kundeninhalte auf EU-Personen mit Sitz in der EU beschränken;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;eine umfassende Transparenz und Kontrolle des administrativen Zugriffs auf die Daten und Workloads aufrechtzuerhalten;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Daten mit Schlüsseln zu verschlüsseln, die sie (oder jemand, der von ihnen beauftragt wurde) kontrollieren und außerhalb der Google-Infrastruktur über unseren&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud External Key Manager&lt;/a&gt; verwalten.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Bei Google Cloud sind wir der festen Überzeugung, dass die Kontrolle der Schlüssel die stärkste und wirksamste technische Maßnahme gegen exterritoriale Datenanforderungen ist, die Cloud-Kunden heute angeboten werden. Für eine ausreichende Kontrolle müssen die Schlüssel außerhalb der Infrastruktur des Cloud-Anbieters verwahrt und durch einen starken Mechanismus zur&lt;a href="https://cloud.google.com/blog/products/identity-security/control-access-to-gcp-data-with-key-access-justifications"&gt; Rechtfertigung des Schlüsselzugriffs&lt;/a&gt; gesichert werden.&lt;/p&gt;&lt;p&gt;Queck sagte weiter, dass Sovereign Controls dazu beitragen kann, die Anforderungen an Datenmanagement und Datenkontrolle mit dem Wunsch nach Innovation in Einklang zu bringen. „Mit Sovereign Controls von T-Systems haben wir eine Cloud-Lösung entwickelt, mit der sich sensible Daten sicher hosten und ergänzende Datenschutzmaßnahmen realisieren lassen. Sie trägt dazu bei, die Anforderungen der europäischen Datenschutzbehörden zu erfüllen, ohne dass es dabei zu Einbußen bei Skalierbarkeit und Flexibilität kommt. Mit anderen Worten: Der Kunde behält die volle Kontrolle über seine Daten, seine Software und seine Abläufe und profitiert trotzdem von allen Vorteilen der Google Cloud – insbesondere von der Innovationskraft“, so Queck.&lt;/p&gt;&lt;h4&gt;Souveräne Kontrollfunktionen für Google Workspace&lt;/h4&gt;&lt;p&gt;Die Anforderungen der Kunden an die digitale Souveränität erstrecken sich auch auf die digitalen Tools, die sie für die Zusammenarbeit und Kommunikation nutzen. Vor Kurzem haben wir die Einführung von&lt;a href="https://cloud.google.com/blog/de/products/google-workspace/sicherheit-google-workspace-neue-kontrollen-fuer-die-digitale-souveraenitaet"&gt; souveränen Kontrollfunktionen für Google Workspace&lt;/a&gt; bekannt gegeben, die Unternehmen und Institutionen ab Ende 2022 digitale Souveränitätsfunktionen zur Kontrolle, Einschränkung und Überwachung von Datenübertragungen in die und aus der EU bieten wird. Weitere Funktionalität in diesem Bereich werden wir 2023 bereitstellen. Die entsprechenden Lösungen bauen auf unserer&lt;a href="https://cloud.google.com/blog/products/workspace/new-google-workspace-security-features"&gt; Client-seitigen Verschlüsselung&lt;/a&gt;, unseren&lt;a href="https://support.google.com/a/answer/7630496?hl=en" target="_blank"&gt; Datenspeicher-Regionen&lt;/a&gt; und unseren Fähigkeiten in der&lt;a href="https://support.google.com/a/answer/10343878?hl=en&amp;amp;ref_topic=10404276" target="_blank"&gt; Zugriffssteuerung&lt;/a&gt; auf.&lt;/p&gt;&lt;h3&gt;Supervised Cloud&lt;/h3&gt;&lt;p&gt;Unsere künftigen Supervised-Cloud-Angebote werden von unseren Partnerunternehmen verwaltet und bereitgestellt, um die Anforderungen an die Datensouveränität und die operationelle Souveränität für spezielle und hochsensible Daten zu erfüllen. Wir sind gerade dabei, diese Angebote mit unseren Partnern S3NS und T-Systems zu entwickeln und aufzubauen, die auf die nationalen Vorschriften in Frankreich und die hohen Kundenanforderungen in Deutschland abgestimmt sind. &lt;/p&gt;&lt;p&gt;Cyprien Falque, Geschäftsführer von S3NS, einer&lt;a href="https://www.s3ns.io/en/news/partnership-announcement" target="_blank"&gt; Partnerschaft von Thales und Google Cloud&lt;/a&gt;, über die Pläne für die kommende Lösung und die Möglichkeiten für Kunden, ihren Weg zu Cloud-Lösungen jetzt zu beschreiten:&lt;/p&gt;&lt;p&gt;„S3NS hat es sich zur Aufgabe gemacht, öffentliche Organisationen und privatwirtschaftliche Unternehmen in Frankreich bei der Nutzung von Google Cloud zu unterstützen und ihre sensiblen Daten gemäß den Kriterien der französischen ‚Trusted Cloud‘ zu schützen. Unser Local Controls-Angebot ist ein erster Schritt und ein erstes Etappenziel in diesem Jahr. Parallel dazu arbeiten wir an einer Lösung, die die Anforderungen der französischen Trusted Cloud erfüllt. Wir wollen zu den ersten gehören, die ein solches Angebot auf der Grundlage der Hyperscale-Cloud-Technologie für die Zertifizierung bereitstellen“, so Falque.&lt;/p&gt;&lt;h3&gt;Hosted Cloud&lt;/h3&gt;&lt;p&gt;Es gibt aber auch Kunden und Workloads, deren Abläufe unbedingt getrennt von der Cloud erfolgen müssen. Für diese Anforderungen an die Software-Souveränität bieten wir Hosted-Cloud-Dienste an, die Bestandteil der Distributed Cloud-Angebote von Google Cloud sind.&lt;a href="https://cloud.google.com/blog/topics/hybrid-cloud/announcing-google-distributed-cloud-edge-and-hosted"&gt; Google Distributed Cloud Hosted&lt;/a&gt; erfordert zu keiner Zeit eine Verbindung zu Google Cloud, um Infrastruktur, Dienste, APIs oder Tools zu verwalten.&lt;/p&gt;&lt;p&gt;LuxConnect ist ein in Luxemburg ansässiges IT-Unternehmen, das die IT-Infrastruktur des Landes stärken und die internationale Internet-Konnektivität verbessern möchte, um Fortschritt und Innovation zu fördern. Der CEO von LuxConnect, Paul Konsbruck, sagte, er freue sich darauf, dass Sovereign-Cloud-Lösungen verfügbar sein werden, die bestehende IT-Dienste, einschließlich Hosted Cloud, ergänzen können.&lt;/p&gt;&lt;p&gt;„Digitale Souveränität wird für uns und unsere Kunden in ganz Europa, die wir in ihren Initiativen zur digitalen Transformation unterstützen, immer wichtiger. Die Fähigkeit, Daten einzugrenzen und den Betrieb vor Ort aufrechtzuerhalten, ermöglicht es Luxemburg, als eine Art Datenbotschaft zu fungieren – um wichtige Daten und Dienste zu schützen, die für das reibungslose Funktionieren eines Staates unverzichtbar sind, und so potenziellen Schäden durch Cyberangriffen vorzubeugen“, so Konsbruck. „Wir beobachten sehr aufmerksam die Bestrebungen von Google Cloud, Hosted-Cloud-Lösungen zu entwickeln und anzubieten, die unsere Angebote für Rechenzentren, Konnektivität und HPC ergänzen können.“&lt;/p&gt;&lt;h3&gt;Immer mehr ISVs nutzen souveräne Cloud-Lösungen&lt;/h3&gt;&lt;p&gt;Unsere Gespräche mit Cloud-Kunden und -Partnern haben deutlich gezeigt, dass zu der Fähigkeit, die Anforderungen an die Software-Souveränität zu erfüllen, auch die Unterstützung der Anwendungen kommen muss, die sie für den Betrieb und der Transformation ihres Unternehmens nutzen. Aus diesem Grund freuen wir uns, heute bekannt geben zu können, dass&lt;a href="https://www.googlecloudpresscorner.com/2022-10-11-Google-Cloud-Advances-Partnerships-with-20-Plus-Software-Companies-Focused-on-Digital-Sovereignty-and-Cybersecurity" target="_blank"&gt; mehr als 20 unabhängige Softwareanbieter&lt;/a&gt; (ISVs) aus Europa und der ganzen Welt dem neuen&lt;a href="https://www.partneradvantage.goog/GCPPRM/s/programbuild" target="_blank"&gt; Programm&lt;/a&gt; Google Cloud Ready – Sovereign Solutions beigetreten sind, um ihre Produkte in Google Cloud Sovereign Solution-Umgebungen anzubieten. Diese Partner sind Aiven, Broadcom (Symantec), Cloud Software Group (Citrix), Climate Engine, Commvault, Confluent, Datadog, DataIKU, Dell Technologies, Elastic, Fortinet, Gitlab, Iron Mountain, LumApps, MongoDB, NetApp, OpenText, Palo Alto Networks, Pega Systems, Siemens, SUSE, Thales, Thought Machine, Veeam und VMware.&lt;/p&gt;&lt;h3&gt;Mehr erfahren&lt;/h3&gt;&lt;p&gt;Wir werden uns weiterhin mit unseren Kunden und den maßgeblichen Akteuren in Europa, die die Richtlinien festlegen und die Anforderungen an die Datenkontrolle der Kunden mitgestalten, austauschen. Wir wollen Google Cloud für europäische Unternehmen und Institutionen zu dem bestmöglichen Ort für eine ihren Bedingungen entsprechende, nachhaltige digitale Transformation machen – aber auch für andere Unternehmen auf der ganzen Welt. Und das ist erst der Anfang.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/so-unterstuetzt-google-cloud-organisationen-bei-zero-trust/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/Security_Landing_Page_1300x1020.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Regierungen und Unternehmen weltweit bei der Einführung von Zero-Trust-Architekturen unterstützen&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Zum Jahrestag der Biden Zero Trust Executive Order erklärt Google, wie das Unternehmen Regierungen bei ihren Zero-Trust-Initiativen unter...&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Thu, 27 Oct 2022 12:04:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/cloud-sicherheit-foerderung-digitaler-souveraenitaet-nach-europaeischen-masstaeben/</guid><category>Google Cloud</category><category>Google Cloud Next</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Weiterentwicklung der digitalen Souveränität nach europäischen Maßstäben</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/cloud-sicherheit-foerderung-digitaler-souveraenitaet-nach-europaeischen-masstaeben/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Adaire Fox-Martin</name><title>President, Google Cloud Go to Market</title><department></department><company></company></author></item><item><title>Regierungen und Unternehmen weltweit bei der Einführung von Zero-Trust-Architekturen unterstützen</title><link>https://cloud.google.com/blog/de/products/sicherheit/so-unterstuetzt-google-cloud-organisationen-bei-zero-trust/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Seit mehr als einem Jahrzehnt verfolgt Google bei der Entwicklung und dem Betrieb seiner Produkte weitestgehend einen&lt;a href="https://cloud.google.com/blog/products/identity-security/applying-zero-trust-to-user-access-and-production-services"&gt; Zero-Trust-Ansatz&lt;/a&gt;. Der Grundsatz von Zero Trust – dass implizites Vertrauen in einzelne Komponenten eines komplexen, vernetzten Systems zu ernsthaften Sicherheitsrisiken führen kann – ist maßgeblich für unsere Arbeitsweise und den Aufbau unserer Sicherheitsarchitektur.&lt;/p&gt;&lt;p&gt;Seit wir uns mit dem Thema Sicherheit beschäftigen, wissen wir, dass trotz aller Bemühungen von Zeit zu Zeit Zugangsdaten in die falschen Hände geraten. Deshalb haben wir das&lt;a href="https://cloud.google.com/beyondcorp"&gt; BeyondCorp&lt;/a&gt;-Framework entwickelt – als zusätzlichen Schutzmechanismus gegen unbefugten Zugriff, der die Produktivität der Nutzer*innen nicht beeinträchtigt. Zugleich wurde uns klar, dass Software mit Schnittstellen zur Außenwelt kein perimeterbasiertes Vertrauensmodell nutzen sollte. Diese Erkenntnisse führten zu dem mehrschichtigen Schutz unseres&lt;a href="https://cloud.google.com/docs/security/beyondprod"&gt; BeyondProd&lt;/a&gt;-Frameworks, das das Zero-Trust-Prinzip auch auf unsere Produktionsarbeitslasten überträgt.&lt;/p&gt;&lt;p&gt;Anfang dieses Jahres hat das United States Office of Management and Budget (OMB) seine&lt;a href="https://www.whitehouse.gov/omb/briefing-room/2022/01/26/office-of-management-and-budget-releases-federal-strategy-to-move-the-u-s-government-towards-a-zero-trust-architecture/" target="_blank"&gt; bundesweite Strategie für die Umstellung von US-Regierungsbehörden auf eine Zero-Trust-Architektur&lt;/a&gt; veröffentlicht – ein wichtiger Schritt im Rahmen der Modernisierungsbemühungen der US-Regierung gemäß Executive Order 14028 zur&lt;a href="https://www.whitehouse.gov/briefing-room/presidential-actions/2021/05/12/executive-order-on-improving-the-nations-cybersecurity/" target="_blank"&gt; Verbesserung der nationalen Internetsicherheit&lt;/a&gt;. Zugleich hat auch das britische&lt;a href="https://www.ncsc.gov.uk/collection/zero-trust-architecture" target="_blank"&gt; National Cyber Security Center (NCSC)&lt;/a&gt; zur Einführung eines Zero-Trust-Sicherheitsansatzes aufgerufen und diesen 2021 in seinem Bericht&lt;a href="https://www.ncsc.gov.uk/blog-post/zero-trust-1-0" target="_blank"&gt; Zero Trust Architecture Design Principles&lt;/a&gt; vorgestellt.&lt;/p&gt;&lt;p&gt;Die Einführung eines Zero-Trust-Ansatzes kann Unternehmen innerhalb wie außerhalb des öffentlichen Sektors dabei helfen, sowohl den gesetzlichen Vorschriften als auch Sicherheitsbedrohungen einen Schritt voraus zu sein. Dieser Ansatz muss aber sorgfältig geplant und umgesetzt werden. Unser Ziel ist deshalb, die Erfahrungen und das Wissen unserer Kunden wie auch unsere eigenen Erfahrungen mit der Implementierung von Zero Trust bei Google in Best Practices zusammenzufassen.&lt;/p&gt;&lt;h3&gt;Wie Google Cloud Regierungsbehörden auf dem Weg zu Zero Trust unterstützen kann&lt;/h3&gt;&lt;p&gt;Behörden können Google Zero-Trust-Funktionen für den Fernzugriff, die&lt;a href="https://workspace.google.com/industries/government/" target="_blank"&gt; sichere Zusammenarbeit&lt;/a&gt; und die&lt;a href="https://www.googlecloudpresscorner.com/2022-02-09-Defense-Innovation-Unit-Selects-Google-Cloud-for-Secure-Cloud-Management-Implementation" target="_blank"&gt; Grenzsicherheit&lt;/a&gt; nutzen. Um die Zero-Trust-Anforderungen unserer Kunden besser zu erfüllen, haben wir im Januar 2021 &lt;a href="https://cloud.google.com/beyondcorp-enterprise"&gt;BeyondCorp Enterprise&lt;/a&gt; eingeführt; eine Lösung, die einen sicheren Zero-Trust-Zugang zu Ressourcen und Anwendungen in der Cloud und vor Ort bietet. BeyondCorp Enterprise liegen Jahre Google-eigener Innovationen aus der internen weltweiten Implementierung von Zero Trust  zugrunde. Die Lösung nutzt den Chrome-Browser und das globale Netzwerk von Google und bietet integrierten Bedrohungs- und Datenschutz in Echtzeit.&lt;/p&gt;&lt;p&gt;Hier sind fünf Möglichkeiten, wie Unternehmen BeyondCorp Enterprise nutzen können, um die im kürzlich veröffentlichten Memorandum&lt;a href="https://www.whitehouse.gov/wp-content/uploads/2022/01/M-22-09.pdf" target="_blank"&gt; M-22-09&lt;/a&gt; des Weißen Hauses und in vergleichbaren Richtlinien anderer Länder formulierten Zero-Trust-Prinzipien für die Internetsicherheit umzusetzen.&lt;/p&gt;&lt;p&gt;&lt;b&gt;1. Bereitstellung von Unternehmensanwendungen über das öffentliche Internet&lt;/b&gt;: Die Nutzung von VPNs ist umständlich für die Beschäftigten und stellt für IT- und Internetsicherheitsmanager eine ständige Herausforderung dar. BeyondCorp Enterprise bietet einen nahtlosen und sicheren Zugang zu Webanwendungen (einschließlich SaaS-Anwendungen und in der Cloud gehostete Apps) mit zentralen Kontroll- und Verwaltungsfunktionen sowie Bedrohungs- und Datenschutz direkt im Chrome-Browser. Über BeyondCorp Enterprise können Endnutzer*innen mühelos auf Anwendungen zugreifen und dabei von höchsten Sicherheitsstandards profitieren, ohne dass Produktivität und Nutzungserlebnis darunter leiden.&lt;/p&gt;&lt;p&gt;&lt;b&gt;2. Nutzung Phishing-resistenter MFA für den Zugriff auf sichere Ressourcen&lt;/b&gt;: Viele Cyberangriffe beginnen mit dem Versuch, Nutzerinnen und Nutzer durch Phishing-Nachrichten auf infizierte Websites zu locken und ihre Anmeldedaten zu stehlen. Phishing-resistente MFA, wie sie in M-22-09 empfohlen wird, kann Beschäftigte vor derlei Online-Angriffen schützen. BeyondCorp Enterprise unterstützt starke Phishing-resistente Authentifizierung, durch Faktoren wie&lt;a href="https://cloud.google.com/titan-security-key"&gt; Titan-Sicherheitsschlüssel&lt;/a&gt;, die als Attribute in Zugriffsrichtlinien auf Anwendungsebene verwendet werden können.&lt;/p&gt;&lt;p&gt;Unternehmen können entsprechend ihrer Bedürfnisse festlegen, wie sie Phishing-resistente MFA-Methoden für einzelne Anwendungen und Ressourcen in ihre Zugriffsrichtlinien einbinden. Mit Google Safe Browsing ist der Phishing-Schutz auch im Chrome-Browser eingebaut. Diese Funktion bietet noch mehr Schutz vor bösartigen Akteuren, indem sie den Zugriff auf unsichere Inhalte blockiert, Phishing-Websites erkennt, die Übertragung von Malware verhindert und Berichte zu Gefährdungen  erstellt.&lt;/p&gt;&lt;p&gt;&lt;b&gt;3. Nutzung kontextsensitiver Autorisierung&lt;/b&gt;: Laut der US-Bundesstrategie soll eine Zero-Trust-Architektur granularer und dynamischer definierte Berechtigungen beinhalten: Die Zulässigkeit jeder Zugriffsanfrage soll überprüft werden. Mit kontextsensitiver Autorisierung können Unternehmen Zugriffsrichtlinien erstellen und dadurch beispielsweise Aufschluss über die Rolle und den Standort der Anfragenden und sogar die Tageszeit erhalten. Alle Interaktionen mit einer von BeyondCorp geschützten Ressource werden in Echtzeit anhand ihrer jeweiligen Zugriffsrichtlinie überprüft. Die kontinuierliche Autorisierung bei jeder Anfrage gewährleistet, dass die Nutzer*innen zu jedem Zeitpunkt während der Interaktion über die notwendigen  Berechtigungen verfügen.&lt;/p&gt;&lt;p&gt;&lt;b&gt;4. Einbindung von Gerätesignalen in die Authentifizierung&lt;/b&gt;: Wir bei Google sind der Meinung, dass sowohl die Identität als auch das Gerät der Nutzer*innen bekannt sein muss, bevor Vertrauen gewährt werden kann. Es freut uns deshalb, dass auch das OMB eine Authentifizierung mit den Identitätsinformationen und zusätzlich mindestens einem Signal auf Geräteebene empfiehlt. BeyondCorp Enterprise unterstützt Attribute auf Geräteebene, ohne dass die Endanwender*innen zusätzliche Agenten installieren müssen – die Endpoint Verification-Erweiterung im&lt;a href="https://chromeenterprise.google/browser/security/" target="_blank"&gt; Chrome-Browser&lt;/a&gt; sorgt dafür, dass, Administrationsteams Informationen zum Sicherheitsstatus abrufen und detaillierte Richtlinien für den Ressourcenzugriff erstellen und implementieren können. Die Möglichkeit, diese Informationen ohne Agent zu erfassen und zu nutzen, wird besonders von BeyondCorp Enterprise-Kunden mit BYOD-Richtlinien geschätzt, deren Beschäftigte ihre eigenen, nicht von der Organisation verwalteten Geräte nutzen.&lt;/p&gt;&lt;p&gt;&lt;b&gt;5. Einbindung der erweiterten Belegschaft in die Zero-Trust-Strategie&lt;/b&gt;: Ein Zero-Trust-Konzept sollte den richtigen Personen zur rechten Zeit und für die richtigen Zwecke sicheren Zugang gewähren und kann deshalb nicht auf Vollzeitbeschäftigte beschränkt sein; es muss alle Nutzer*innen berücksichtigen. Regierungsbehörden etwa übertragen viele wichtige Aufgaben an externe Firmen und Partner. Leider ist dieser erweiterte Kreis an Mitarbeitenden häufig besonders anfällig für Angriffe, wenn zu umfangreiche Zugriffsberechtigungen erteilt oder Sicherheitspraktiken im Vorfeld nicht richtig untersucht werden. Zugleich können Administrationsteams in Bundesbehörden Geräte oder Software von Drittanbietern oft nicht direkt verwalten und haben es dann schwer, für einen sicheren Zugriff zu sorgen.&lt;/p&gt;&lt;p&gt;BeyondCorp Enterprise unterstützt so genannte&lt;a href="https://cloud.google.com/blog/products/identity-security/new-protected-profiles-enable-remote-work-with-zero-trust"&gt; geschützte Profile&lt;/a&gt;. Diese Funktion ist eine ideale Lösung für den Zero-Trust-Zugang externer Mitarbeitender. Mit ihrer Hilfe können auch Nutzer:innen mit nicht verwalteten Geräten sicher auf Ressourcen zugreifen und sind dabei ohne Installation von Agenten durch die für alle geltenden Sicherheitsfunktionen geschützt. Darüber hinaus erhält das Administrationsteam Einblick in sicherheitsrelevante Vorgänge, die von geschützten Profilen aus generiert werden.&lt;/p&gt;&lt;h3&gt;Anwendung der NCSC Zero-Trust-Grundsätze auf Google Cloud&lt;/h3&gt;&lt;p&gt;Im vergangenen Jahr hat das NCSC der britischen Regierung die&lt;a href="https://www.ncsc.gov.uk/collection/zero-trust-architecture" target="_blank"&gt; Zero Trust Architecture Design Principles&lt;/a&gt; herausgegeben, um Unternehmen bei der sicheren Einführung einer Zero-Trust-Architektur zu unterstützen. Das Google Cybersecurity Action Team (GCAT) beschrieb daraufhin  in einem&lt;a href="https://services.google.com/fh/files/misc/ncsc_zero_trust_principles_on_google_cloud_v1.pdf" target="_blank"&gt; detaillierten Forschungsbericht&lt;/a&gt;, wie private und öffentliche Unternehmen in Großbritannien diesen Prinzipien mithilfe der Google Cloud-Technologien und -Dienste entsprechen können. Dieser technische Leitfaden richtet sich an Unternehmen und Sicherheitsarchitekten, die eine Zero-Trust-Strategie gemäß den NCSC-Grundsätzen entwickeln und umsetzen möchten und adressiert die folgenden Punkte:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;Machen Sie sich mit Ihrer Architektur sowie ihren Nutzer*innen, Geräten, Diensten und Daten vertraut – Google Cloud Professional Services Organisation (PSO) unterstützt Sie bei der Konzeption, Planung und Risikominderung.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Kennen Sie Ihre Nutzer-, Dienst- und Geräte-IDs – einschließlich der&lt;a href="https://cloud.google.com/architecture/identity/reference-architectures"&gt; Referenzarchitekturen&lt;/a&gt; für Cloud Identity.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Untersuchen Sie das Nutzerverhalten sowie den Zustand von Geräten und Diensten – hierbei helfen die integrierten Berichte von Google Cloud und Chronicle.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Nutzen Sie Richtlinien für die Autorisierung von Anfragen – mit richtlinienbasierter Autorisierung von BeyondCorp Enterprise.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Authentifizieren und autorisieren Sie überall – die BeyondCorp- und BeyondProd-Frameworks sorgen zusammen für Authentifizierung und Autorisierung zu jedem Zeitpunkt.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Konzentrieren Sie sich auf die Überwachung von Nutzer*innen, Geräten und Diensten – mit Gerätemanagement und cloudnativen Monitoringfunktionen.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Trauen Sie keinem Netzwerk, auch nicht dem eigenen – informieren Sie sich über die&lt;a href="https://cloud.google.com/security/infrastructure"&gt; Secure-by-Design-Infrastruktur&lt;/a&gt; von Google.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;Nutzen Sie für Zero Trust konzipierte Dienste – informieren Sie sich, wie Sie moderne und ältere Anwendungen mit BeyondCorp schützen können.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Wenn Sie mehr über unsere Unterstützung der britischen NCSC wissen möchten, finden Sie in unserem jüngsten&lt;a href="https://docs.google.com/document/d/1fyOo9oBvMSFjZSdtuVZKvxGteeCNp7jIdae_RDsFPlE/edit?resourcekey=0-BeDxIc-5Py4JWzN0eCadVQ" target="_blank"&gt; Forschungsbericht&lt;/a&gt; einen Überblick über die dort angewandten Prinzipien, die Secure-by-Design-Grundsätze von Google und das richtige Verhalten bei Sicherheitsvorfällen.&lt;/p&gt;&lt;h3&gt;Zero Trust Untersuchungs- und Planungsdienste für Unternehmen&lt;/h3&gt;&lt;p&gt;Unternehmen, die komplexe Umgebungen verwalten und Zero Trust einführen möchten, können von der Unterstützung und Anleitung eines erfahrenen Partners nur profitieren. Das&lt;a href="https://cloud.google.com/security/gcat"&gt; Google Cybersecurity Action Team&lt;/a&gt; (GCAT)&lt;a href="https://cloud.google.com/blog/topics/public-sector/accelerating-government-compliance-google-clouds-professional-service-organization"&gt; hilft Kunden&lt;/a&gt; mit speziellen Beratungsangeboten und Workshops für den öffentlichen Sektor, den Zero Trust Sicherheits- und Compliance-Anforderungen in der Cloud gerecht zu werden. Lesen Sie mehr darüber, wie&lt;a href="https://cloud.google.com/public-sector/us-federal-cyber-security"&gt; Google Cloud-Lösungen&lt;/a&gt; Kunden aus der US-Bundesregierung helfen, die immer zahlreicher werdenden Verordnungen und präsidialen Anordnungen zum Thema Internetsicherheit umzusetzen.&lt;/p&gt;&lt;p&gt;Das GCAT hilft Unternehmen zudem in einem mehrwöchigen&lt;a href="https://services.google.com/fh/files/blogs/google_cloud_zero_trust_foundations_overview.pdf" target="_blank"&gt; Zero Trust Foundations&lt;/a&gt;-Projekt  beim Aufbau einer Strategie zur Einführung eines Zero Trust-Sicherheitsmodells. Zero Trust Foundations wird gemeinsam vom Google Cloud Office of the CISO und unserer&lt;a href="https://cloud.google.com/consulting"&gt; Professional Services Organization&lt;/a&gt; für den öffentlichen Sektor angeboten. In diesem Projekt gibt das GCAT Erfahrungen aus der Google&lt;a href="https://cloud.google.com/beyondcorp"&gt; BeyondCorp&lt;/a&gt;-Initiative und unserer globalen Implementierung der Defense-in-Depth Best Practices weiter, die Kunden helfen können, ihre eigene Zero-Trust-Initiative zu fokussieren und zu beschleunigen.&lt;a href="https://cloud.google.com/contact"&gt; Fragen Sie uns&lt;/a&gt; gern nach weiteren Informationen.&lt;/p&gt;&lt;p&gt;Wenn Sie mehr darüber erfahren möchten, wie Google Cloud Unternehmen auf ihrem Weg zu Zero Trust unterstützen kann, besuchen Sie unseren zweiten jährlichen&lt;a href="https://cloudonair.withgoogle.com/events/summit-security-2022" target="_blank"&gt; Google Cloud Security Summit&lt;/a&gt; am 17. Mai. Hier berichten Kunden, wie sie mit unseren Zero-Trust-Lösungen die Sicherheitsziele ihres Unternehmens umgesetzt haben.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;hr/&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;sup&gt;&lt;i&gt;Über die Autoren:&lt;/i&gt;&lt;/sup&gt;&lt;/p&gt;&lt;p&gt;&lt;sup&gt;&lt;i&gt;Jeanette Manfra ist die ehemalige stellvertretende Direktorin der Abteilung für Internet- und Infrastruktursicherheit im US-Ministerium für Heimatschutz. Dan Prieto ist der ehemalige Direktor des Defense Industrial Base Cybersecurity-Programms im US-Verteidigungsministerium. Beide waren außerdem im Stab des Direktoriums für Internetsicherheit des Nationalen Sicherheitsrats im Weißen Haus tätig. &lt;/i&gt;&lt;/sup&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Mon, 10 Oct 2022 03:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/so-unterstuetzt-google-cloud-organisationen-bei-zero-trust/</guid><category>Public Sector</category><category>Security &amp; Identity</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/original_images/Security_Landing_Page_1300x1020.gif" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Regierungen und Unternehmen weltweit bei der Einführung von Zero-Trust-Architekturen unterstützen</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/original_images/Security_Landing_Page_1300x1020.gif</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/so-unterstuetzt-google-cloud-organisationen-bei-zero-trust/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Jeanette Manfra </name><title>VP, Head of Risk and Compliance, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Dan Prieto </name><title>Head of Security Strategy, Global Public Sector, Google Cloud</title><department></department><company></company></author></item><item><title>Airbus gestaltet mit Google Workspace und Google Cloud die Zukunft der Arbeit</title><link>https://cloud.google.com/blog/de/topics/kunden/google-workspace-verhilft-airbus-zu-sicherer-zusammenarbeit/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;„Auf jedem Gerät, jederzeit und überall.“ Eine Reihe an CIOS bei Airbus war der Meinung, dass die Cloud in Kombination mit neuen Arbeitsweisen die Grundlage für diese Vision bilden könnte. Google Workspace und Google Cloud haben eine entscheidende Rolle dabei gespielt, Airbus auf diesem neuen Weg zu unterstützen und dabei die Sicherheit, das Datenmanagement  und die Zusammenarbeit zu verbessern. &lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/Family-Flight.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/Family-Flight.max-1000x1000.jpg"
        
          alt="Family-Flight.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Die Airbus-Familie im Flug&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Ein neuer Ansatz: Security by Design&lt;/h3&gt;&lt;p&gt;Mit der Einführung von Google Workspace und Google Cloud musste Airbus ein robustes Zero-Trust-Sicherheitsmodell gewährleisten, das im gesamten Unternehmen funktioniert, auch wenn die Mitarbeitenden außerhalb des Büros arbeiten.&lt;/p&gt;&lt;p&gt;Google Workspace gewährt über eine zentrale Anmeldung sicheren Zugriff auf Daten und beurteilt anhand von Geräte-, Nutzer- und Kontextinformationen das mit jeder Anmeldung und Aktivität verbundene Sicherheitsrisiko. Außerdem hat das Administrationsteam von Airbus mit Google Workspace&lt;a href="https://workspaceupdates.googleblog.com/2021/06/trust-rules-for-google-drive-beta.html" target="_blank"&gt; Vertrauensregeln&lt;/a&gt; für die Weitergabe von Informationen und Dateien innerhalb und außerhalb des Unternehmens festgelegt. Diese erleichtern Beschäftigten die Einhaltung der Best Practices von überall aus.&lt;/p&gt;&lt;p&gt;Verschlüsselung spielt für die Sicherheit und Vertraulichkeit von Informationen eine entscheidende Rolle. Google Workspace verschlüsselt alle inaktiven und übertragenen Daten standardmäßig mit den neuesten kryptografischen Verfahren. Darüber hinaus bietet Google Workspace&lt;a href="https://services.google.com/fh/files/misc/google-workspace-encryption-wp.pdf" target="_blank"&gt; clientseitige Verschlüsselung&lt;/a&gt;, die Airbus für besonders vertrauliche Projekte nutzt. Diese Technologie gewährt dem Unternehmen als alleinigem Inhaber der Schlüssel uneingeschränkte Datenhoheit.&lt;/p&gt;&lt;p&gt;Zum Schutz vor Hackern hat Airbus außerdem eine lückenlose Fragmentierung eingeführt, die dafür sorgt, dass alle Daten auf mehrere Server und Rechenzentren verteilt werden. Da das Unternehmen auch mit äußerst sensiblen – darunter auch behördlichen und militärischen – Informationen arbeitet, ist die Möglichkeit, alle Daten in europäischen Rechenzentren zu lokalisieren, nach wie vor eine Notwendigkeit.&lt;/p&gt;&lt;h3&gt;Leistungsstarkes Datenmanagement&lt;/h3&gt;&lt;p&gt;Airbus verwaltet enorme Mengen unterschiedlichster Daten und muss dabei sowohl interne Richtlinien als auch externe Standards wie die Datenschutz-Grundverordnung (DSGVO) einhalten. Dafür braucht Airbus eine Lösung mit starken integrierten Governance-Kontrollen. Das Unternehmen nutzt die &lt;a href="https://support.google.com/a/answer/9292382?hl=en" target="_blank"&gt;Drive Labels-Funktion&lt;/a&gt; zusammen mit manueller Klassifizierung, damit jede in Google Drive hinzugefügte Datei zuverlässig getagged und gemäß der richtigen Data Loss Protection-Richtlinie verarbeitet wird.&lt;/p&gt;&lt;h3&gt;In Verbindung bleiben während der Pandemie &lt;/h3&gt;&lt;p&gt;Vor der Pandemie arbeiteten fast alle Beschäftigten in ihrem jeweiligen Airbus-Werk. Im Zuge der Umstellung auf den Homeoffice-Betrieb führte das Unternehmen dann Google Chat und Google Meet für die zeitgleiche und zeitversetzte Zusammenarbeit ein. Auch der integrierte Spam- und Malware-Schutz von Gmail trägt zu einer sicheren Anywhere-Anytime-Kommunikation bei: Er stellt anpassbare Filter bereit, mit denen das Administrationsteam das System vor verdächtigen Anhängen, unsicheren Links und anderen Arten bösartiger Inhalte schützen kann. Auf diese Weise fängt Gmail mehr als 99,9 % der Spam- und Phishing-Nachrichten ab. Für bestimmte Anwendungsfälle können darüber hinaus besonders abgesicherte Sandboxes eingerichtet und weitergehende Sicherheitsmaßnahmen getroffen werden.&lt;/p&gt;&lt;h3&gt;Mehr als nur Datenschutz&lt;/h3&gt;&lt;p&gt;Ebenso wichtig wie die Datensicherheit sind für Airbus die&lt;a href="https://cloud.google.com/sustainability"&gt; Nachhaltigkeitsbemühungen&lt;/a&gt; von Google Cloud. Google Cloud arbeitet stetig daran, die Klimabilanz der Nutzerinnen und Nutzer seiner Dienste so weit wie möglich zu optimieren. Schon heute ist Google vollständig CO2-neutral und wird alle seine Rechenzentren voraussichtlich bis 2030 komplett auf CO2-freie Energieversorgung umstellen. Unsere intelligenteren und effizienteren Rechenzentren sind auf dem besten Weg dahin: Sie stellen heute mehr als sechsmal so viel Rechenleistung wie vor fünf Jahren bereit – bei konstantem Stromverbrauch.&lt;/p&gt;&lt;h3&gt;Die Zukunft der Arbeit gestalten&lt;/h3&gt;&lt;p&gt;Durch die Kombination von Google Workspace und Google Cloud ist Airbus in der Lage, seine Vision  "Auf jedem Gerät, jederzeit und überall" zu verwirklichen. Das neue Modell ist eine wichtige Grundlage für die sich entwickelnde Zukunft der Arbeit. Airbus hat damit die Sicherung und Verwaltung der Daten sowie den Zugriff durch die Beschäftigten an den verschiedenen Standorten transformiert. Dadurch hat sich auch die Art und Weise der Zusammenarbeit verändert. Wir von Google freuen uns sehr, dass wir Airbus bei dieser Transformation unterstützen durften.&lt;/p&gt;&lt;hr/&gt;&lt;p&gt;&lt;i&gt;Möchten Sie mehr darüber wissen, wie Google Workspace Unternehmen wie dem Ihren hilft, mehr zu erreichen und Ihre Daten zu schützen? &lt;a href="https://inthecloud.withgoogle.com/work-safer-ebook-de-22/dl-cd.html" target="_blank"&gt;In diesem Whitepaper &lt;/a&gt;erfahren Sie alles über unser Zero-Trust-Modell und andere Möglichkeiten für den Schutz von Unternehmen.&lt;/i&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Thu, 06 Oct 2022 04:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/topics/kunden/google-workspace-verhilft-airbus-zu-sicherer-zusammenarbeit/</guid><category>Security &amp; Identity</category><category>Google Workspace</category><category>Customers</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/GWS_x_Airbus.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Airbus gestaltet mit Google Workspace und Google Cloud die Zukunft der Arbeit</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/GWS_x_Airbus.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/topics/kunden/google-workspace-verhilft-airbus-zu-sicherer-zusammenarbeit/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Christine Koch</name><title>Managing Director, Google Workspace Sales EMEA</title><department></department><company></company></author></item><item><title>Zehn Fragen, die Vorständen helfen, das Potenzial der Cloud sicher auszuschöpfen</title><link>https://cloud.google.com/blog/de/products/sicherheit/zehn-fragen-die-vorstaenden-helfen-das-potenzial-der-cloud-sicher-und-optimal-auszuschoepfen/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Das Voranschreiten der Cloud-gestützten digitalen Transformation bietet Unternehmen zwar neue Wachstumschancen, bringt aber auch neue Herausforderungen mit sich. Um die neu gewonnene Agilität, Qualitätsverbesserungen und Marktrelevanz auch nutzen zu können, sollte das Management deshalb Vorkehrungen für eine sichere und regelkonforme Umsetzung dieser neuen technologischen Umgebung treffen.&lt;/p&gt;&lt;p&gt;Die unternehmensweite Cloud-Einführung erfordert ein koordiniertes Vorgehen in den folgenden Bereichen:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;den strategischen Nutzen neuer Technologie erkennen und die Entwicklung, Bereitstellung und den Betrieb von Software auf diese Ziele hin ausrichten.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Sicherheits-, Kontroll- und Risikomanagementprozesse überdenken, um zu gewährleisten, dass das Unternehmen während und nach der Transformation seine Risikobereitschaft nicht überschreitet und gesetzliche Bestimmungen einhält.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;neue Organisations- und Betriebsmodelle für eine tiefgreifende Verbesserung der Kompetenzen und Fähigkeiten aufsetzen. &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Der Vorstand spielt eine Schlüsselrolle bei der Lenkung und Unterstützung der Führungskräfte auf diesem Weg. Bereits 2021 haben wir deshalb zu diesem Themenbereich zwei Whitepaper veröffentlicht: &lt;a href="https://inthecloud.withgoogle.com/financial-services-dach-21/dl-cd.html" target="_blank"&gt;CISO-Leitfaden zur Cloud-Sicherheit&lt;/a&gt; und&lt;a href="https://services.google.com/fh/files/misc/risk-governance-of-digital-transformation.pdf" target="_blank"&gt; Risk Governance of Digital Transformation in the Cloud (Risikomanagement der digitalen Transformation in der Cloud)&lt;/a&gt;, ein detaillierter Leitfaden für Chief Risk Officer, Chief Compliance Officer und Leiter Internal Audit.&lt;/p&gt;&lt;p&gt;Unser neuestes &lt;a href="https://services.google.com/fh/files/misc/gcat_board_cloud_risk_governance_full.pdf" target="_blank"&gt;Whitepaper&lt;/a&gt; soll speziell Vorständen als Rahmen und Leitfaden dienen; eine Zusammenfassung unserer Empfehlungen finden Sie &lt;a href="https://services.google.com/fh/files/misc/gcat_board_cloud_risk_governance_summary.pdf" target="_blank"&gt;hier&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;Es ist anhand von zehn Fragen strukturiert, mit denen wir Vorständen helfen wollen, den Cloud-Ansatz in ihrem Unternehmen zu diskutieren. Diese sind:&lt;/p&gt;&lt;p&gt;1.  	Wie wird die Nutzung der Cloud-Technologie innerhalb der Organisation verwaltet? Gibt es klare Verantwortlichkeiten und klare Entscheidungsstrukturen?&lt;/p&gt;&lt;p&gt;2.  	Wie gut lässt sich der Einsatz der Cloud-Technologie mit der Technologie- und Datenstrategie des Unternehmens sowie der übergreifenden Geschäftsstrategie in Einklang bringen, um den Cloud-Ansatz auf die gewünschten Ergebnisse zuzuschneiden?&lt;/p&gt;&lt;p&gt;3.  	Gibt es ein klares technisches und architektonisches Konzept für die Cloud-Nutzung – und die notwendigen Mechanismen, um die Infrastruktur und die Anwendungen sicher bereitzustellen und zu warten?&lt;/p&gt;&lt;p&gt;4.  	Wurden die Fähigkeiten und Kompetenzen der Mitarbeiter*innen geprüft, um zu ermitteln, welche Investitionen in der Organisation erforderlich sind?&lt;/p&gt;&lt;p&gt;5.  	Wie entwickeln sich die Organisationsstruktur und das Betriebsmodell, um die Cloud vollständig zu nutzen und sie sicher und regelkonform einzuführen?&lt;/p&gt;&lt;p&gt;6.  	Wie werden die Risiko- und Kontrollrahmen angepasst? Wie verändert sich das Risikoprofil des Unternehmens?&lt;/p&gt;&lt;p&gt;7.  	Wie passen unabhängige Risiko- und Prüfungsfunktionen ihren Ansatz an die Einführung der Cloud im Unternehmen an?&lt;/p&gt;&lt;p&gt;8.  	Wie werden Regulierungsbehörden und andere Stellen über die Unternehmensstrategie und die Pläne für die Migration von Geschäftsprozessen und Datensätzen auf dem Laufenden gehalten?&lt;/p&gt;&lt;p&gt;9.  	Welche Prioritäten setzt das Unternehmen bei der Bereitstellung von Mitteln für die Einführung der Cloud und der Verwaltung vorhandener und älterer Technologien?&lt;/p&gt;&lt;p&gt;10. Setzt das Unternehmen die Best Practices der Cloud Provider um? Macht es sich die Erfahrungen, die Cloud Provider mit ihren anderen Kunden gemacht haben, zunutze?&lt;/p&gt;&lt;p&gt;Unsere Schlussfolgerungen in diesem &lt;a href="https://services.google.com/fh/files/misc/gcat_board_cloud_risk_governance_full.pdf" target="_blank"&gt;Whitepaper&lt;/a&gt; beruhen auf der langjährigen Erfahrung von Google als Vorreiter und Innovationstreiber im Bereich Cloud-Sicherheit und Risikomanagement. Es bezieht die Erfahrungen von Google Cloud-Expert*innen ein, die sie im Lauf ihres Berufslebens in Risiko- und Kontrollfunktionen großer Unternehmen gesammelt haben.&lt;/p&gt;&lt;p&gt;Der Vorstand spielt eine entscheidende Rolle bei der Cloud-gestützten digitalen Transformation eines Unternehmens. Wir empfehlen, Ihr Vorgehen anhand der zehn Fragen, die wir in diesem Whitepaper aufgeführt haben, zu validieren und hoffen somit einen Beitrag zu einem besseren Risikomanagement Ihrer Cloud-Transformation zu leisten.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout_external"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href=""
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Thu, 14 Jul 2022 04:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/zehn-fragen-die-vorstaenden-helfen-das-potenzial-der-cloud-sicher-und-optimal-auszuschoepfen/</guid><category>Cloud Migration</category><category>Google Cloud</category><category>Security &amp; Identity</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/cybersecurity_action_team_jl2RU0c.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Zehn Fragen, die Vorständen helfen, das Potenzial der Cloud sicher auszuschöpfen</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/cybersecurity_action_team_jl2RU0c.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/zehn-fragen-die-vorstaenden-helfen-das-potenzial-der-cloud-sicher-und-optimal-auszuschoepfen/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Phil Venables</name><title>VP, TI Security &amp; CISO, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Nick Godfrey</name><title>Senior Director, Office of the CISO</title><department></department><company></company></author></item><item><title>Letztes Event verpasst? Das waren die Themen bei den Google Cloud Security Talks</title><link>https://cloud.google.com/blog/de/products/sicherheit/google-cloud-security-talks-bedrohungserkennung-und-abwehr/</link><description>&lt;div class="block-paragraph"&gt;&lt;p data-block-key="are3l"&gt;Bei unserem ersten&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?utm_source=cgc-blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q1-northam-NTHM32-onlineevent-er-nfpm_security_talks_march_22_registration&amp;amp;utm_content=blog&amp;amp;utm_term=-" target="_blank"&gt; Google Cloud Security Talks&lt;/a&gt;-Event des Jahres 2022 ging es um eine umfassende Übersicht zu Security Operations (SecOps) in On-Premise-, Cloud- und Hybrid-Umgebungen. Wir haben Produkt-Updates aus verschiedenen Bereichen unseres Portfolios vorgestellt und diskutiert, wie sich die Erkennung, Ermittlung und Abwehr von Bedrohungen mit unserer Vision von „unsichtbaren Sicherheitsmaßnahmen“ vereinbaren lassen. Für all diejenigen, die unser Event verpasst haben, haben wir das Wichtigste hier kurz zusammengefasst. Die Einzelheiten finden Sie wie immer in unseren&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?utm_source=cgc-blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q1-northam-NTHM32-onlineevent-er-nfpm_security_talks_march_22_registration&amp;amp;utm_content=blog&amp;amp;utm_term=-" target="_blank"&gt; On-Demand-Sessions&lt;/a&gt;.&lt;/p&gt;&lt;p data-block-key="r7303"&gt;Unsere &lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-1" target="_blank"&gt;Keynote&lt;/a&gt; bot einen Überblick darüber, wie wir SecOps transformieren und ein modernes Threat Detection &amp;amp; Response-Programm zur Bedrohungserkennung und -abwehr aufbauen können, das die Geschwindigkeit, die Automatisierungsmöglichkeiten und den vollen Produktumfang von Google Cloud einsetzt. Das Team gab dabei einen Einblick in unsere SecOps-Vision, einschließlich computergestützter Bedrohungserkennung (Assisted Detection), autonomer Bedrohungsabwehr (Autonomous Reponse) und die zunehmende Notwendigkeit eines „Anywhere“-Modells im Bereich SecOps.&lt;/p&gt;&lt;p data-block-key="rwspx"&gt;Im Anschluss beleuchteten unsere führenden Sicherheitsexperten&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-7" target="_blank"&gt; Robert Herjavec, Eric Foster, Iman Ghanizada und Anton Chuvakin&lt;/a&gt; den notwendigen fundamentalen Wandel beim Aufbau skalierbarer SecOps-Programme. Im Mittelpunkt stand die Frage, wieso Unternehmen autonome Sicherheitsoperationen (Autonomic Security Operations) einsetzen sollten, um dem exponentiell ansteigenden Datenvolumen und der zunehmend komplexen Vielfalt an Bedrohungen gerecht zu werden. In diesem Zusammenhang sprachen wir auch über unsere Akquisition von Siemplify und stellten unseren SOAR-Ansatz bei der &lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-2" target="_blank"&gt;Reaktion auf Bedrohungen&lt;/a&gt; vor. &lt;a href="https://cloud.google.com/solutions/security-orchestration-automation-response"&gt;SOAR&lt;/a&gt; (kurz für: Security Orchestration, Automation and Response) bietet Unternehmen ein Playbook für die automatisierte Bedrohungserkennung und -reaktion.&lt;/p&gt;&lt;p data-block-key="v4jla"&gt;Auch&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-3" target="_blank"&gt; Neuerungen bei Google Chronicle&lt;/a&gt;, unserer cloudnativen SIEM-Lösung, standen auf der Agenda. Hier ging es um den Einsatz von kontextbezogener Bedrohungserkennung auf Kundenseite, um den Sicherheitsstatus zu verbessern und Warnmeldungen zu priorisieren. Als nächstes wurde das &lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-4" target="_blank"&gt;Security Command Center von Google Cloud&lt;/a&gt; vorgestellt. Es bietet einen cloudnativen Workload-Schutz mit integrierten Bedrohungserkennungsdiensten, um Angriffe auf Installationen auf der Google Cloud Platform schnell zu erkennen und abzuwehren.&lt;/p&gt;&lt;p data-block-key="qsk7y"&gt;Im Nachgang sprachen wir zudem über die&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-5" target="_blank"&gt; netzwerkbasierte Bedrohungserkennung am Rand des Google-Netzwerks&lt;/a&gt; mittels Cloud Armor sowie native, netzwerkbasierte Funktionen zur Bedrohungserkennung mithilfe von Cloud IDS. Und schließlich ging es darum, herauszufinden, wie das &lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-6" target="_blank"&gt;Aufspüren von Bedrohungen verbessert werden könnte&lt;/a&gt;. Grundlage dafür waren die von VirusTotal für 2021 zur Verfügung gestellten Trends im Hinblick auf Exploits, Malware-Formate sowie Tools und ihre Folgen für 2022. Die letzte Session gab uns einen Überblick über&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?talk=talk-8" target="_blank"&gt; die jüngsten Sicherheitsinnovationen und Produkt-Updates&lt;/a&gt; aus unserem Portfolio, einschließlich Zero Trust, Netzwerksicherheit und vieles mehr.&lt;/p&gt;&lt;p data-block-key="h0cut"&gt;Alle Sessions stehen on demand auf unserer&lt;a href="https://cloudonair.withgoogle.com/events/security-talks-march-2022?utm_source=cgc-blog&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q1-northam-NTHM32-onlineevent-er-nfpm_security_talks_march_22_registration&amp;amp;utm_content=blog&amp;amp;utm_term=-" target="_blank"&gt; Google Cloud Security Talks&lt;/a&gt;-Webseite für Sie zur Verfügung. Wenn Sie direkt mit unseren Expert*innen über die die Lösungen von Google Cloud zur Bedrohungserkennung und -abwehr sprechen möchten, füllen Sie einfach unser &lt;a href="http://cloud.google.com/security/contact"&gt;Kontaktformular&lt;/a&gt; aus.&lt;/p&gt;&lt;p data-block-key="nyi9r"&gt;Auf dem &lt;a href="https://cloudonair.withgoogle.com/events/summit-emea-security-2022?utm_source=google&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q2-emea-EM763-onlineevent-er-security-summit-emea&amp;amp;utm_content=dach-cloud-blog-article&amp;amp;utm_term=-" target="_blank"&gt;Google Cloud Security Summit&lt;/a&gt; am 17. Mai 2022 von 10:00-12:50 Uhr erzählen Ihnen unsere Expert*innen mehr über die neuesten Produkte und Entwicklungen zum Thema Sicherheit bei Google Cloud. Unser digitales Event bietet Ihnen Sessions zu vier Fokusthemen – von Zero Trust, Cloud Governance &amp;amp; Souveränität, oder Sicherheit der Software-Lieferkette bis hin zu neuesten Bedrohungen wie Ransomware und mehr. &lt;a href="https://cloudonair.withgoogle.com/events/summit-emea-security-2022?utm_source=google&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY22-Q2-emea-EM763-onlineevent-er-security-summit-emea&amp;amp;utm_content=dach-cloud-blog-article&amp;amp;utm_term=-" target="_blank"&gt;Melden Sie sich noch heute an&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Tue, 03 May 2022 06:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/google-cloud-security-talks-bedrohungserkennung-und-abwehr/</guid><category>Events</category><category>Security &amp; Identity</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/inframod_living_3.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Letztes Event verpasst? Das waren die Themen bei den Google Cloud Security Talks</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/inframod_living_3.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/google-cloud-security-talks-bedrohungserkennung-und-abwehr/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Lorenz Jakober</name><title>Head of Product Marketing, Multi-cloud Security Products, Google Cloud</title><department></department><company></company></author></item><item><title>Verstärkung des europäischen Portfolios für Datensouveränität mit Assured Workloads for EU</title><link>https://cloud.google.com/blog/de/products/sicherheit/assured-workloads-for-eu-ist-nun-allgemein-verfuegbar/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Sowohl öffentliche als auch private Organisationen in Europa &lt;a href="https://ec.europa.eu/eurostat/statistics-explained/index.php?title=Cloud_computing_-_statistics_on_the_use_by_enterprises" target="_blank"&gt;verlagern ihre Betriebsprozesse und Daten zunehmend in die Cloud&lt;/a&gt;. Dabei müssen sie darauf vertrauen können, dass ihre Anforderungen bezüglich Sicherheit, Datenschutz und digitaler Souveränität erfüllt werden. Dazu gehört, dass Daten in einer bestimmten europäischen Region gespeichert werden, der Support durch EU-Personal sichergestellt ist und die Möglichkeit besteht, den administrativen Zugriff auf Kundendaten und Schlüssel zu kontrollieren, die zum Schutz der Daten verwendet werden.&lt;/p&gt;&lt;p&gt;Um Google Cloud-Kunden dabei zu unterstützen, diesen Anforderungen gerecht zu werden, ist &lt;a href="https://cloud.google.com/assured-workloads"&gt;Assured Workloads for EU&lt;/a&gt; nun allgemein verfügbar. Wie bereits in unserem &lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden"&gt;einführenden Blogpost&lt;/a&gt; beschrieben, ermöglicht Assured Workloads for EU unseren GCP-Kunden die Initiierung und den Betrieb von Workloads mit folgenden Merkmalen:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;die Datenspeicherung in einer Google Cloud EU-Region ihrer Wahl&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;die Beschränkung des Zugriffs durch Mitarbeiter*innen und des Kundensupports in EU-Mitgliedsstaaten&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;die kryptographische Kontrolle über den Datenzugriff, einschließlich &lt;a href="https://cloud.google.com/bigtable/docs/cmek"&gt;kundenseitig verwalteter Schlüssel&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Sehen wir uns genauer an, wie Cloud-Workloads mit diesen Kontrollfunktionen in der&lt;a href="https://console.cloud.google.com/"&gt; Google Cloud Console&lt;/a&gt; konfiguriert werden:&lt;/p&gt;&lt;h3&gt;Assured Workloads for EU konfigurieren&lt;/h3&gt;&lt;p&gt;Assured Workloads setzt auf der&lt;a href="https://cloud.google.com/resource-manager/docs/creating-managing-folders"&gt; Ordnerebene einer Organisation&lt;/a&gt; an und ermöglicht dort die Anwendung bestimmter Kontrollfunktionen und ihre selektive Durchsetzung bei Cloud-Workloads mit Souveränitätsanforderungen. Der erste Schritt zur Erstellung eines Assured Workload-Ordners ist die Bestimmung des Datenspeicherorts:&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-_Image-1.max-2800x2800.png" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-_Image-1.max-1000x1000.png"
        
          alt="eu1"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Nach Auswahl der Option „&lt;b&gt;EU&lt;/b&gt;” haben Sie zwei Optionen zur Kontrolle von Assured Workloads:&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-Image-2.max-2800x2800.png" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/DE-Image-2.max-1000x1000.png"
        
          alt="eu2"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;„Regionen und Support in der EU”&lt;/b&gt;: Mit dieser nun allgemein verfügbaren Option können Kunden die Speicherung ihrer Daten auf EU-Standorte beschränken – und den Support sowie den Zugriff durch Mitarbeiter*innen in EU-Mitgliedsstaaten.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;„EU-Regionen und -Support mit Datenhoheitskontrollen”&lt;/b&gt;: Diese Option steht derzeit als Preview zur Verfügung. Sie baut auf die Merkmale der Option „Regionen und Support in der EU” auf und bietet zusätzliche Möglichkeiten zur Souveränitätskontrolle durch die Verschlüsselung von Kundendaten mit extern gespeicherten und verwalteten Schlüsseln. Die aus dem &lt;a href="https://cloud.google.com/kms/docs/ekm"&gt;Cloud External Key Manager&lt;/a&gt; (EKM) bereitgestellten Schlüssel werden auch genutzt, um &lt;a href="https://cloud.google.com/cloud-provider-access-management/access-approval/docs/review-approve-access-requests-custom-keys"&gt;Zugriffsgenehmigungen&lt;/a&gt; zu signieren.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Als neues Feature bietet die sogenannte signierte Zugriffsgenehmigung eine weitere Sicherheitsebene bei Vorgängen, die durch eine&lt;a href="https://cloud.google.com/cloud-provider-access-management/access-approval/docs/overview"&gt; Zugriffsgenehmigung&lt;/a&gt; autorisiert sind: eine Plattformkontrolle, welche die explizite Zustimmung des Kunden einholt, bevor ein administrativer Zugriff auf Kundendaten oder -konfigurationen gestattet wird. Sie signiert die von Kunden erteilte Zugriffsgenehmigungen mit einem externen Schlüssel aus ihrem&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; External Key Manager (EKM)&lt;/a&gt; und liefert so einen Nachweis dafür, dass die Zugriffsanfrage von einer externen Partei bestätigt wurde. Die signierte Zugriffsgenehmigung steht derzeit für Kundenkonfigurationen zur Verfügung, die externe Schlüsselmanagement-Systeme nutzen. In naher Zukunft wird sie auch für andere externe Schlüsselmanagement-Systeme angeboten, die mit dem EKM integrierbar sind. &lt;/p&gt;&lt;p&gt;Für Assured Workloads for EU stehen Kunden auf Ordnerebene beide Optionen zur Verfügung, damit sie sowohl flexibel ausgewählte Workloads in EU-Regionen und mit EU-Support betreiben als auch zusätzlich die kryptographische Kontrolle bei Workloads ausüben können, die besondere Anforderungen an die Datensouveränität stellen. In beiden Fällen konfiguriert Assured Workloads die gewählten Kontrollfunktionen automatisch und gewährleistet deren Durchsetzung.&lt;/p&gt;&lt;h3&gt;Digitale Souveränität – Kunden haben die Wahl&lt;/h3&gt;&lt;p&gt;Assured Workloads for EU ist das neueste Angebot einer ganzen Reihe von Google Cloud-Produkten, mit der wir &lt;a href="https://cloud.google.com/blog/products/identity-security/software-defined-community-cloud-new-way-government-cloud"&gt;Software-definierte Community-Clouds&lt;/a&gt; anbieten – eine Cloud-Infrastruktur, die von bestimmten Organisationen exklusiv genutzt wird und deren Kontrollfunktionen präzise auf bestimmte rechtliche Anforderungen zugeschnitten sind. Assured Workloads-Angebote sind für Kunden in den USA, in Kanada (Preview-Status) und nun auch in der Europäischen Union verfügbar; weitere Regionen werden folgen.&lt;/p&gt;&lt;p&gt;Auch die Bedürfnisse von Kunden, die zusätzliche Anforderungen an die operationelle Souveränität stellen, um die Unabhängigkeit von Betrieb und Überprüfung dieser Kontrollfunktionen zu gewährleisten, haben wir berücksichtigt: Wie im Zuge unserer Initiative „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben.&lt;/a&gt;“ bekannt gegeben, werden die von Google Cloud betriebenen Cloud-Lösungen auch von vertrauenswürdigen Partnern wie T-Systems in Deutschland oder Minsait in Spanien angeboten. Für viele Organisationen wird die Möglichkeit, Datensouveränitätsanforderungen bei ausgewählten Workloads zu erfüllen, ein bedeutender Schritt auf ihrem Weg zur digitalen Souveränität sein.&lt;/p&gt;&lt;h3&gt;Die nächsten Schritte&lt;/h3&gt;&lt;p&gt;Assured Workloads für EU-Regionen und mit EU-Support ist nun für&lt;a href="https://cloud.google.com/compute"&gt; Google Compute Engine&lt;/a&gt;,&lt;a href="https://cloud.google.com/persistent-disk"&gt; Persistent Disk&lt;/a&gt;,&lt;a href="https://cloud.google.com/bigquery"&gt; BigQuery&lt;/a&gt;,&lt;a href="https://cloud.google.com/storage"&gt; Google Cloud Storage&lt;/a&gt; und&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud KMS (EKM)&lt;/a&gt; allgemein verfügbar. Die Option „EU-Regionen und -Support mit Datenhoheitskontrollen” wird für dieselben Dienste im Preview-Status angeboten. Weitere Informationen zu beiden Angeboten finden Sie in unserer&lt;a href="https://cloud.google.com/assured-workloads/docs"&gt; Dokumentation&lt;/a&gt;. Wenden Sie sich auch gerne an unser &lt;a href="https://cloud.google.com/contact/"&gt;Vertriebsteam&lt;/a&gt;, um mehr zu erfahren.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog-ausgabe-5/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/dei_81jNc5U.max-500x500.jpg')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog I Ausgabe 5&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Fri, 18 Mar 2022 06:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/assured-workloads-for-eu-ist-nun-allgemein-verfuegbar/</guid><category>Google Cloud</category><category>Compliance</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Verstärkung des europäischen Portfolios für Datensouveränität mit Assured Workloads for EU</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/assured-workloads-for-eu-ist-nun-allgemein-verfuegbar/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Bryce Buffaloe</name><title>Senior Product Manager, CJIS Security Lead</title><department></department><company></company></author></item><item><title>Google Cloud bekräftigt angesichts der EDSA-Empfehlungen seine Verpflichtungen gegenüber EU-Unternehmen</title><link>https://cloud.google.com/blog/de/products/compliance/gdpr-support-google-cloud-unterstuetzt-kunden-bei-dsgvo/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Vom Einzelhandel über Fahrzeughersteller bis zu Finanzdienstleistern nutzen Organisationen in ganz Europa unsere Cloud-Dienste. Mit weitreichenden technischen Kontrollinstrumenten, vertraglichen Verpflichtungen und lückenloser Transparenz möchten wir es unseren Kunden erleichtern, ihre Risiken zu bewerten, Compliance-Anforderungen zu erfüllen und die strengen Datenschutzbestimmungen einzuhalten. &lt;/p&gt;&lt;p&gt;Nachdem der Europäische Gerichtshof sich in einem &lt;a href="https://cloud.google.com/blog/products/identity-security/google-clouds-commitment-to-eu-international-data-transfers-and-the-cjeu-ruling"&gt;Urteil&lt;/a&gt; gegen den EU-US Datenschutzschild und für die Gültigkeit der EU Standardvertragsklauseln ausgesprochen hatte, &lt;a href="https://edpb.europa.eu/news/news/2021/edpb-adopts-final-version-recommendations-supplementary-measures-letter-eu_en" target="_blank"&gt;verabschiedete&lt;/a&gt; der Europäische Datenschutzausschuss (EDSA) am 21. Juni 2021 seine Empfehlungen zu ergänzenden Maßnahmen. Diese Empfehlungen sind eine wichtige Orientierungshilfe für Organisationen bei der internationalen Datenübertragung und entsprechen in weiten Teilen den Verfahren, die wir bereits seit vielen Jahren anwenden.&lt;/p&gt;&lt;p&gt;Angesichts der neuen Empfehlungen bekräftigen wir unsere Verpflichtung zur Einhaltung der DSGVO und werden Google Cloud-Kunden auch weiterhin dabei unterstützen, bei der Nutzung unserer Dienste ihre Compliance-Ziele zu erreichen. Das betrifft insbesondere Folgendes:&lt;/p&gt;&lt;h3&gt;Die kundenseitig kontrollierte Cloud&lt;/h3&gt;&lt;p&gt;Unsere&lt;a href="https://cloud.google.com/blog/products/identity-security/expanding-our-privacy-commitments-to-customers"&gt; Kunden sind im Besitz ihrer Daten&lt;/a&gt; und sollen &lt;a href="https://cloud.google.com/blog/topics/inside-google-cloud/advancing-customer-control-in-the-cloud"&gt;ein Höchstmaß an Kontrolle&lt;/a&gt; über in der Cloud gespeicherte Daten haben. Unsere Public Cloud gewährt bei der Nutzung unserer Dienste höchste&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/europaeischer-dialog-zu-souveranitat-durch-kontrolle-und-offene-cloud-losungen"&gt; Transparenz und Kontrolle&lt;/a&gt; über ihre Daten.&lt;/p&gt;&lt;p&gt;Mit den von uns angebotenen Funktionen können Kunden der Google Cloud Platform Daten in Europa speichern, dafür sorgen, dass diese die Region nicht verlassen und verhindern, dass Nutzer*innen und Administrator*innen außerhalb Europas auf ihre Daten zugreifen. Sie können ihre Schlüssel selbst verwalten und auf diesem Weg kontrollieren, wer auf ihre Daten zugreifen darf. Dabei werden die Schlüssel in Europa und außerhalb der Google Cloud-Infrastruktur gespeichert. Darüber hinaus können Kunden bei jeder Anforderung eines Schlüssels zur Datenentschlüsselung mit&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; External Key Manager&lt;/a&gt; eine detaillierte Begründung und Genehmigung verlangen und Google mit den nun allgemein verfügbaren&lt;a href="https://cloud.google.com/kms/docs/ekm-access-justification"&gt; Begründungen für den Schlüsselzugriff&lt;/a&gt; die Entschlüsselung der Daten verweigern. Weitere Informationen hierzu finden Sie in unserem &lt;a href="https://cloud.google.com/blog/products/identity-security/new-security-tools-for-google-cloud-and-g-suite"&gt;Blogbeitrag&lt;/a&gt;. Was diese Verpflichtung in technischer Hinsicht für unsere Kunden bedeutet, erläutert unser Artikel zu den&lt;a href="https://cloud.google.com/blog/products/identity-security/meet-data-residency-requirements-with-google-cloud"&gt; Optionen für Datenstandort, operative Transparenz und Kontrolle&lt;/a&gt;. Google Cloud war der erste und bislang einzige Cloud-Anbieter, der die Möglichkeit bietet, Schlüssel für Daten in der Cloud außerhalb der Anbieterinfrastruktur zu speichern und zu verwalten und die Entschlüsselung mit spezifischen Begründungen programmatisch zu steuern, behördliche Zugriffsanfragen eingeschlossen.&lt;/p&gt;&lt;p&gt;Wer Google Workspace (früher G Suite) nutzt, hat die Möglichkeit, &lt;a href="https://support.google.com/a/answer/9223653?visit_id=637419430042474071-3052712775&amp;amp;rd=1&amp;amp;hl=de" target="_blank"&gt;abgedeckte Daten&lt;/a&gt; in Europa zu speichern. Zusätzlich &lt;a href="https://cloud.google.com/blog/de/products/google-workspace/neue-sicherheitsfunktionen-von-google-workspace"&gt;erweitern&lt;/a&gt; wir die Verschlüsselungsmöglichkeiten in Workspace mit der Option, Schlüssel und den Identitätsdienst, über den der Zugriff auf diese Schlüssel erfolgt, direkt zu kontrollieren. Clientseitig verschlüsselte Kundendaten sind so für Google nicht lesbar. Nutzer*innen können trotzdem die cloud-nativen webbasierten Google-Tools für die Zusammenarbeit verwenden, auf ihren Mobilgeräten Inhalte aufrufen und verschlüsselte Dateien extern freigeben. In den öffentlichen Betaversionen von&lt;a href="https://cloud.google.com/blog/de/products/google-workspace/neue-sicherheitsfunktionen-von-google-workspace"&gt; Google Drive&lt;/a&gt;, Docs, Tabellen und Präsentationen ist diese Funktion bereits verfügbar; die Erweiterung auf weitere Workspace-Dienste ist in Planung. Kunden können darüber hinaus Lösungen von Drittanbietern mit Ende-zu-Ende-Verschlüsselung für Gmail nutzen. So ist es möglich, Schlüssel am Standort ihrer Wahl abzulegen und den Zugriff auf abgedeckte Inhalte zu verwalten.&lt;/p&gt;&lt;p&gt;Google Cloud plant die Entwicklung weiterer Funktionen zur kundenseitigen Kontrolle von Datenstandort und -zugriff.&lt;/p&gt;&lt;h3&gt;Neue Standardvertragsklauseln &lt;/h3&gt;&lt;p&gt;Die Europäische Kommission hat zum Schutz personenbezogener Daten in Europa neue Standardvertragsklauseln&lt;a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_21_2847" target="_blank"&gt; veröffentlicht&lt;/a&gt;, denen Google Cloud &lt;a href="https://cloud.google.com/blog/de/products/compliance/neue-eu-standardvertragsklauseln-starken-schutz-der-nutzer"&gt;entsprechen wird&lt;/a&gt;, um Kundendaten zu schützen und die Anforderungen der europäischen Gesetzgebung zum Datenschutz zu erfüllen. Wie auch die bisherigen Standardvertragsklauseln erleichtern diese die rechtskonforme Übertragung von Daten.&lt;/p&gt;&lt;h3&gt;Transparenz für risikobasierte Bewertungen&lt;/h3&gt;&lt;p&gt;Die EDSA-Empfehlungen führen einen risikobasierten Ansatz ein, der vorsieht, dass Datenexporteure den Risikograd bewerten, den eine bestimmte Übertragung in der Praxis für die Grundrechte bedeutet.&lt;/p&gt;&lt;p&gt;Unser&lt;a href="https://transparencyreport.google.com/?hl=de" target="_blank"&gt; Transparenzbericht&lt;/a&gt; legt die&lt;a href="https://transparencyreport.google.com/user-data/enterprise" target="_blank"&gt; Anzahl&lt;/a&gt; der Anfragen durch Strafverfolgungsbehörden und andere öffentliche Stellen auf Enterprise Cloud-Kundendaten offen. Die bisherigen Zahlen belegen, dass die Zahl der Anfragen für Enterprise Cloud im Verhältnis zur Enterprise Cloud-Kundenbasis äußerst gering ist. Aus unserem Bericht geht beispielsweise hervor, dass wir im letzten Berichtszeitraum keine Daten von Enterprise-Kunden der Google Cloud Platform auf Anfrage von Behörden vorgelegt haben. Es ist also unwahrscheinlich, dass Enterprise Cloud-Kundendaten von entsprechenden Anfragen betroffen sind.&lt;/p&gt;&lt;p&gt;Darüber hinaus unterstützen wir unsere Kunden bei der Erstellung aussagekräftiger Bewertungen, indem wir ihnen klare, ausführliche Informationen über unseren&lt;a href="https://services.google.com/fh/files/misc/google_cloud_governmentrequestsfor_cloud_customer_data_v2_1018.pdf" target="_blank"&gt; Prozess&lt;/a&gt; zum Umgang mit Behördenanfragen zum Zugriff auf Cloud-Kundendaten geben.&lt;/p&gt;&lt;h3&gt;Rechenschaftspflicht&lt;/h3&gt;&lt;p&gt;Wir prüfen fortlaufend neue Möglichkeiten, unsere Rechenschaftspflicht und die Compliance-Unterstützung für unsere Kunden zu erweitern. Vor Kurzem haben wir &lt;a href="https://cloud.google.com/blog/de/products/compliance/ein-beitrag-von-google-cloud-zu-mehr-vertrauen-und-transparenz-in-europa"&gt;bekannt gegeben&lt;/a&gt;, dass wir uns zum Verhaltenskodex der EU-DSGVO, den sogenannten&lt;a href="https://eucoc.cloud/en/home.html" target="_blank"&gt; Verhaltensregeln&lt;/a&gt;, verpflichten. Verhaltenskodizes sind bewährte Instrumente für die Zusammenarbeit zwischen Branchenakteuren und Datenschutzbehörden zur Einhaltung von Datenschutzauflagen. Wir sind davon überzeugt, dass dieser Kodex ein solides Fundament für die Entwicklung eines Tools zur internationalen Datenübertragung für Cloud-Dienste bietet, und werden die entsprechenden Brancheninitiativen weiterhin unterstützen.&lt;/p&gt;&lt;p&gt;Darüber hinaus werden wir auch weiterhin international anerkannte Datenschutz- und Sicherheitsstandards wie&lt;a href="http://cloud.google.com/security/compliance/iso-27001"&gt; ISO/IEC 27001&lt;/a&gt;,&lt;a href="https://cloud.google.com/security/compliance/iso-27017"&gt; ISO/IEC 27017&lt;/a&gt;,&lt;a href="https://cloud.google.com/security/compliance/iso-27018"&gt; ISO/IEC 27018&lt;/a&gt; und&lt;a href="https://cloud.google.com/security/compliance/iso-27701"&gt; ISO/IEC 27701&lt;/a&gt; einhalten und uns entsprechend zertifizieren lassen. Diese Zertifizierungen erfolgen durch unabhängige Stellen und belegen unser kontinuierliches Engagement für Sicherheit und Datenschutz.&lt;/p&gt;&lt;h3&gt;Engagiertes Eintreten für Richtlinien&lt;/h3&gt;&lt;p&gt;Wir setzen uns auch weiterhin für weltweite &lt;a href="https://cloud.google.com/blog/topics/inside-google-cloud/advancing-customer-control-in-the-cloud"&gt;Grundsätze&lt;/a&gt; zu Zugriffsanfragen von Behörden auf Unternehmensdaten ein. Bilaterales und multilaterales Engagement von Behörden ist ein entscheidender Faktor, wenn es darum geht, Regeln für die grenzüberschreitende Offenlegung elektronischer Beweismittel aufzustellen und die Gesetzgebung so zu modernisieren, dass die internationalen Vorschriften erfüllt und potenzielle Normenkollisionen eliminiert werden. Google unterstützt bereits seit Langem entsprechende Initiativen, darunter die Suche nach einem Nachfolgemodell für den US-EU-Datenschutzschild. Ziel ist die Wiederherstellung der Rechtssicherheit für die transatlantische Übertragung personenbezogener Daten und die Entwicklung gemeinsamer globaler Grundsätze für den behördlichen Datenzugriff auf Ebene der Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OECD). Wir unterstützen diese Initiativen auch weiterhin und setzen uns zugleich für den Datenschutz und die Sicherheit unserer Kunden ein. &lt;/p&gt;&lt;p&gt;Millionen von Organisationen mit Nutzer*innen in Europa verlassen sich im täglichen Geschäftsbetrieb auf unsere Cloud-Dienste. Wir verpflichten uns auch weiterhin dazu, sie angesichts der EDSA-Empfehlungen mit unseren Compliance-Tools bei der Einhaltung behördlicher Anforderungen zu unterstützen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/EMEA_header_Identity_Security_3.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Einführung souveräner Kontrollfunktionen für EU-Kunden&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Kontrollen für mehr digitale Souveränität stellen sicher, dass EU-Kunden ihren Souveränitätsanforderungen gerecht werden.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Mon, 21 Feb 2022 07:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/compliance/gdpr-support-google-cloud-unterstuetzt-kunden-bei-dsgvo/</guid><category>Security &amp; Identity</category><category>Google Cloud</category><category>Compliance</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/security_FeM1w42.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Google Cloud bekräftigt angesichts der EDSA-Empfehlungen seine Verpflichtungen gegenüber EU-Unternehmen</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/security_FeM1w42.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/compliance/gdpr-support-google-cloud-unterstuetzt-kunden-bei-dsgvo/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Marc Crandall</name><title>Director and Global Head of Privacy, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Nathaly Rey</name><title>Head of EMEA Data Governance, Google Cloud</title><department></department><company></company></author></item><item><title>Wie Datadogs Monitoring teamübergreifende Sichtbarkeit in der Cloud ermöglicht</title><link>https://cloud.google.com/blog/de/topics/partner/wie-datadogs-monitoring-teamuebergreifende-sichtbarkeit-der-cloud-ermoeglicht/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Wenn Entwickler*innen und Systemadministrator*innen aneinander vorbei arbeiten, leidet die Produktivität. Das New Yorker Softwareunternehmen &lt;a href="https://www.datadoghq.com/" target="_blank"&gt;Datadog&lt;/a&gt; reißt diese Trennmauer zwischen Teams mit einer zentralen Monitoring- und Sicherheits-Plattform ein, anhand derer wichtige Daten in Echtzeit in einheitlichen Dashboards zusammentragen werden. So können IT-Fachkräfte teamübergreifend zusammenarbeiten, gemeinsam Probleme lösen und die Leistung ihrer Dienste und Anwendungen optimieren. Hierfür entwickelte Datadog die einfach zu bedienende &lt;a href="https://www.datadoghq.com/dg/monitor/observability/" target="_blank"&gt;Observability &amp;amp; Security Platform&lt;/a&gt; für komplexe Cloud-Umgebungen.&lt;/p&gt;&lt;p&gt;Nach dem Arbeitsprinzip „simple, but not simplistic” arbeiten heute rund 3.000 Datadog-Mitarbeiter*innen an innovativen Cloud-Tools, mit denen mehr als 16.000 Unternehmenskunden ihre Infrastrukturen und Anwendungen, Datenbanken und Tools im Blick behalten können. &lt;/p&gt;&lt;p&gt;In unserem Interview spricht Karl Kalash, Product Marketing Manager bei Datadog, über die Herausforderungen des kontinuierlichen Monitorings von Cloud-Infrastrukturen und die neue Datadog-Sicherheitsplattform.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Was sind die größten Herausforderungen beim Monitoring moderner, dynamischer Cloud-Infrastrukturen?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;In den vergangenen zehn Jahren hat sich die Datenverarbeitung in Unternehmen grundlegend verändert. Teams nutzen eine immer größere Anzahl von Technologieplattformen, Releases finden häufiger statt und anstatt zentralisierter Server kommen viele verteilte Recheneinheiten zum Einsatz. Isoliertes Monitoring, bei dem jedes Team eigene Tools verwendet, reicht für diese komplexen Umgebungen nicht mehr aus. Deshalb möchten sich immer mehr Unternehmen auf eine „Single Source of Truth” stützen und einen unternehmensweiten Monitoring-Standard schaffen. Datadog macht genau das möglich.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Wie funktioniert die Monitoring-Plattform von Datadog?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Datadog führt alle Leistungsdaten eines Unternehmens zusammen, sodass Teams die Verbindungen zwischen Diensten und Komponenten visualisieren, mit Echtzeitdaten arbeiten und die Quelle von Leistungsproblemen schnell identifizieren können. Das geschieht unabhängig vom Technologie-Stack, dem geografischen Standort oder der Funktion des Teams. Entwickler*innen können so ohne Reibungsverluste über Teamgrenzen hinweg zusammenarbeiten und Fehler beheben, indem sie Live-Daten oder kommentierte Diagramm-Snapshots über E-Mail, Slack und andere Kommunikationstools teilen.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Was unterscheidet Datadog von ähnlichen Lösungen auf dem Markt?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Unsere einheitliche Monitoring- und Sicherheitsplattform kombiniert die Metriken, Traces, Logs und alle anderen Daten aus dem gesamten Stack über „Tags“. Mit mehr als 500 eigenen Integrationen und einfacher Instrumentierung für benutzerdefinierte Anwendungen und Geschäftslogik stehen Teams innerhalb von Minuten Daten von allen ihren Systemen zur Verfügung. Durch „Logging without Limits“ können unsere Kunden zudem alle Logs kostengünstig erfassen, verarbeiten, live mitverfolgen und archivieren. Doch es gibt noch viele weitere Alleinstellungsmerkmale – die von Machine Learning unterstützte automatische Ursachenanalyse beispielsweise. &lt;/p&gt;&lt;p&gt;&lt;b&gt;Wann hat Ihre Partnerschaft mit Google Cloud begonnen und wie profitieren Ihre Kunden davon?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Unsere Partnerschaft reicht bis in die Anfangszeit von Datadog zurück. Heute können Google Cloud Kunden die Dienste von Datadog mit wenigen Klicks auf dem Google Cloud Marketplace erwerben und damit schnell und einfach den Zustand ihrer Infrastruktur und Anwendungen in ihren Google Cloud- und Hybrid Cloud-Umgebungen überprüfen. Das vereinfacht nicht nur den Zugang, sondern auch die Abrechnung und die Beschaffung. Die Nutzung unserer Dienste erscheint direkt auf der Google Cloud-Rechnung der Kunden, die einen Teil davon mit ihrem Google Cloud-Budget verrechnen können.&lt;/p&gt;&lt;p&gt;Kunden profitieren in vielerlei Hinsicht von dieser Partnerschaft, weil Datadog ihre Google Cloud-Dienste umfassend unterstützt. Teams können unsere Lösungen nutzen, um Datenströme aus ihren Google Cloud-Umgebungen zu vereinheitlichen und sehr genaue Metriken zu sammeln. Außerdem können sie die Leistung jedes einzelnen Google Cloud-Dienstes in übersichtlichen Dashboards im Auge behalten.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Wie sieht eine typische Migration mit Datadog in der Praxis aus?&lt;/b&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;Mit Datadog können Teams die Leistung ihrer Anwendungen und Legacy-Services in jeder Phase der Migration einsehen, um sicherzustellen, dass die erwarteten Benchmarks erreicht werden. Dabei visualisiert die &lt;a href="https://docs.datadoghq.com/infrastructure/hostmap/" target="_blank"&gt;Host Map&lt;/a&gt; die Leistung vor, während und nach der Migration durch das Monitoring von Echtzeitdaten wie Netzwerkdurchsatz und CPU-Auslastung für alle Hosts über Verfügbarkeitszonen hinweg. Mit ML- und KI-Funktionen wie der Vorhersage und der Erkennung von Anomalien können Teams zudem Anwendungsprobleme schnell beheben und ihre Kapazitäten je nach Bedarf skalieren.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Können Sie ein Projekt näher vorstellen?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Der Lieferdienst &lt;a href="https://www.datadoghq.com/case-studies/deliveryhero/" target="_blank"&gt;Delivery Hero&lt;/a&gt; konnte sich zum Beispiel mit Datadog einen umfassenden Einblick in die eigene Cloud-Umgebung verschaffen, Technologien konsolidieren und Kosten senken. Datadog ließ sich innerhalb von Minuten in alle Kerntechnologien und Apps von Delivery Hero integrieren und ist vollständig über Code (Terraform) konfigurierbar. Mit Datadog überprüft Delivery Hero heute seine Anwendungen nicht nur technisch, sondern vor allem auch aus geschäftlicher Sicht.&lt;/p&gt;&lt;p&gt;&lt;b&gt;2021 ging Datadog mit einer neuen Cloud Security-Plattform an den Start. Warum dieser Schritt in den Bereich IT-Sicherheit?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Da dynamische, Cloud-native Umgebungen immer raffinierteren Sicherheitsbedrohungen ausgesetzt sind, verschwimmen die Grenzen zwischen Sicherheits-, Entwicklungs- und Business-Teams. Sicherheitsteams benötigen Einblick in ihre Anwendungen, ihre Infrastruktur und ihr Netzwerk, während Entwicklungs- und Business-Teams in der Lage sein müssen, die ihnen gehörenden Dienste zu sichern. Deshalb benötigt die ganze Engineering-Organisation Zugriff auf eine einheitliche Plattform für ihre Monitoring- und Sicherheitsdaten, um ihre Umgebungen vor Sicherheitsverletzung und Angriffen zu schützen. Jede neue Sicherheitsverletzung und jeder neue Angriff setzt Unternehmen mehr unter Druck. Datadog bietet ihnen die nötigen Tools, um potenzielle Bedrohungen proaktiv zu erkennen, bevor sie eskalieren. &lt;/p&gt;&lt;p&gt;&lt;b&gt;Wo können potenzielle Kunden mehr über Datadog erfahren?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Auf unserer &lt;a href="https://www.datadoghq.com/product/" target="_blank"&gt;Website&lt;/a&gt; oder über unseren &lt;a href="https://www.youtube.com/user/DatadogHQ" target="_blank"&gt;YouTube-Kanal&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Bitte beschreiben Sie die ‘Magie von Google Cloud’ in drei Worten.&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Zuverlässigkeit, Skalierbarkeit, Produktivität.&lt;/p&gt;&lt;p&gt;&lt;i&gt;Unabhängig davon, ob Sie noch am Anfang Ihrer Cloud-Reise stehen oder bereits Cloud-nativ unterwegs sind: im Partnernetzwerk von Google Cloud finden Sie erfahrene Partner mit zertifizierten Teams, die Sie bei Ihren Cloud-Projekten unterstützen. &lt;a href="https://cloud.google.com/partners"&gt;Mehr über unser Partnerprogramm erfahren Sie auf unserer Website.&lt;/a&gt;&lt;/i&gt;&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog-ausgabe-5/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog I Ausgabe 5&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Fri, 28 Jan 2022 10:30:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/topics/partner/wie-datadogs-monitoring-teamuebergreifende-sichtbarkeit-der-cloud-ermoeglicht/</guid><category>Google Cloud</category><category>Security &amp; Identity</category><category>Partners</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/images/security_FeM1w42.max-600x600.jpg" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Wie Datadogs Monitoring teamübergreifende Sichtbarkeit in der Cloud ermöglicht</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/images/security_FeM1w42.max-600x600.jpg</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/topics/partner/wie-datadogs-monitoring-teamuebergreifende-sichtbarkeit-der-cloud-ermoeglicht/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Karl Kalash</name><title>Product Marketing Manager, Datadog</title><department></department><company></company></author></item><item><title>Forrester: Google Cloud als ein Leader im Bereich unstrukturierte Datensicherheitsplattformen</title><link>https://cloud.google.com/blog/de/products/sicherheit/forrester-report-google-fuehrend-bei-unstrukturierten-datensicherheitsplattformen/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Weil immer mehr Unternehmen Cloud Computing-Dienste einsetzen, werden sensible Daten zunehmend in die Cloud verlagert und dort gespeichert. Ein Großteil dieser Daten ist unstrukturiert und deshalb schwer abzusichern. Um die vielen Vorteile der Cloud im Hinblick auf die Speicherung und Verarbeitung von Daten zu nutzen, nehmen viele Unternehmen in Kauf, dass sensible Daten sowohl in der Cloud als auch lokal gehosted werden. Um diesen ausufernden Datenmengen und einem damit verbundenen Visibilitätsverlust entgegenzuwirken, sind Lösungen erforderlich, die sensible Daten und insbesondere unstrukturierte Daten aufspüren, verwalten und absichern können, wenn das Datenvolumen steigt.&lt;/p&gt;&lt;p&gt;Kontrolle und Transparenz sind die Grundpfeiler von Google Cloud, um eine&lt;a href="https://cloud.google.com/blog/products/identity-security/delivering-the-industrys-most-trusted-cloud"&gt; vertrauenswürdige Cloud&lt;/a&gt; bereitzustellen. Wir haben deshalb unsere Funktionen erweitert, um der Zerstreuung unstrukturierter Daten entgegenzuwirken. Angesichts der strategischen Bedeutung dieser Funktionen freuen wir uns besonders, bekannt zu geben, dass Forrester Research Google Cloud in seinem im zweiten Quartal 2021 veröffentlichten Bericht „Forrester Wave™: Unstructured Data Security Platforms“ als Leader erklärt und Google Cloud von allen evaluierten Anbietern in dieser Kategorie die höchste Punktzahl verliehen hat.&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--medium
      
      
        h-c-grid__col
        
        h-c-grid__col--4 h-c-grid__col--offset-4
        
      "
      &gt;

      
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/gcp_forrester_security.max-1000x1000.jpg"
        
          alt="gcp forrester security.jpg"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Der Bericht bewertet die elf größten Anbieter von Plattform-Lösungen zur Sicherung und zum Schutz unstrukturierter Daten; von Cloud-Anbietern bis hin zu Anbietern aus dem Bereich Datensicherheit. Forrester schreibt: „&lt;i&gt;Google Cloud bietet integrierte Datensicherheit in Breite und Tiefe. Die Google Cloud Platform, Google Workspace und BeyondCorp Enterprise verfügen über die notwendigen grundlegenden Produkte und Funktionen für die Datensicherheit zum Schutz von Kundendaten&lt;/i&gt;“.&lt;/p&gt;&lt;p&gt;Die Google Cloud-Tools zum Schutz unstrukturierter Daten wurden zunächst intern bei Google entwickelt und intensiv getestet, um einige unserer eigenen Herausforderungen im Bereich Datensicherheit zu meistern. Mit Google Cloud stehen unseren Kunden deshalb diese Sicherheitsfunktionen und Tools selbst zur Verfügung. Der Bericht hebt hervor, dass „&lt;i&gt;Google Funktionalität anbietet, die ursprünglich für sein eigenes Unternehmen entwickelt wurde, und seine Produkte kontinuierlich verbessert, um die Sicherheitsstandards eines Großunternehmens zu gewährleisten. Damit bedient Google ein breites Kundenspektrum an großen und mittelständischen Unternehmen und legt den Schwerpunkt dabei auf die Datenschutzanforderungen der jeweiligen Branche&lt;/i&gt;“.&lt;/p&gt;&lt;p&gt;Der Ansatz von Google Cloud zur Datensicherheit ist darauf angelegt, die Kunden genau dort abzuholen, wo sie sich im Zuge ihrer Cloud-Migrationsreise gerade befinden. Der Bericht unterstreicht, dass „&lt;i&gt;Google durch die Integration von Drittanbietern im Rahmen seiner BeyondCorp-Partnerallianz in den Bereichen Gerätemanagement, Endgerätesicherheit und Gateways auch das Zero Trust-Modell ermöglicht&lt;/i&gt;“.&lt;/p&gt;&lt;p&gt;Google Cloud erreichte bei 16 Kriterien die maximale Punktzahl und somit die meisten Höchstbewertungen unter allen bewerteten Anbietern. Diese Kriterien sind: Datenintelligenz, Zugriffskontrolle, Löschung, Obfuskationsumfang, Schlüsselverwaltung, Implementierung, Sicherheit und Risiko, APIs und Integration, Vision der Datensicherheitsplattform, Umsetzungs-Roadmap zur Datensicherheit, Performance, Geplante Verbesserungen, Zero Trust-Partner-Ökosystem, Vielfalt, Gleichberechtigung und Inklusion, installierte Basis und Umsatz.&lt;/p&gt;&lt;p&gt;Besonders hervorzuheben ist dabei, dass Google Cloud die höchstmögliche Punktzahl im Bereich Obfuskation erhalten hat. Dank Obfuskation können sensible Daten wie etwa personenbezogene Daten, die für viele Unternehmensprozesse entscheidend sind, geschützt werden. Cloud DLP hilft Unternehmen, diese sensiblen Daten mithilfe von Techniken wie Maskieren, Pseudonymisieren und Tokenisierung zu prüfen und zu verbergen. Dies ist besonders dann entscheidend, wenn es sich um unstrukturierte Daten oder Freitexte handelt, bei denen es schwierig sein kann, herauszufinden, welche Daten maskiert werden sollen. Es wurden deshalb mehr als 150 Detektoren integriert, um das Masking der Cloud DLP zu ermöglichen, das bei der Datenmigration und bei geschäftlichen Workloads wie der Erfassung und Verarbeitung von Daten in Echtzeit eingesetzt wird. Speziell in Bezug auf die Obfuskation heißt es in dem Bericht, dass Google „&lt;i&gt;einen umfassenden Ansatz im Hinblick auf DLP bietet. Dieser beinhaltet die lineare Maskierung sensibler Elemente bei unstrukturierten Daten sowie DLP APIs, die zusätzliche Datentypen wie Bilder oder andere Medien unterstützen&lt;/i&gt;“.&lt;/p&gt;&lt;p&gt;Die Auszeichnung zum, Leader im „Forrester Wave™ Unstructured Data Security Platforms“-Bericht ist uns eine große Ehre. Wir freuen uns darauf, gemeinsam mit unseren Kunden Wege zu finden, um ihre digitale Transformationsreise sicherer zu gestalten. Den vollständigen Bericht können Sie&lt;a href="https://cloud.google.com/resources/forrester-unstructured-data-security-2021-report"&gt; hier&lt;/a&gt; herunterladen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/whats-new/aktuelles-auf-dem-google-cloud-blog-ausgabe-5/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/original_images/What_sNew_Hero_Banner_new.gif')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Aktuelles auf dem Google Cloud Blog I Ausgabe 5&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Aktuelle Informationen im Überblick: Neuigkeiten zur Google Cloud Platform und zu Google Workspace – kurz zusammengefasst.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Mon, 24 Jan 2022 08:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/forrester-report-google-fuehrend-bei-unstrukturierten-datensicherheitsplattformen/</guid><category>Google Cloud</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Forrester: Google Cloud als ein Leader im Bereich unstrukturierte Datensicherheitsplattformen</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/forrester-report-google-fuehrend-bei-unstrukturierten-datensicherheitsplattformen/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Sunil Potti</name><title>VP/GM, Google Cloud Security</title><department></department><company></company></author></item><item><title>Einführung souveräner Kontrollfunktionen für EU-Kunden</title><link>https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Europäische Unternehmen, sowohl im öffentlichen als auch im privaten Sektor, wünschen sich einen Cloud-Anbieter, der ihren Anforderungen an Sicherheit, Datenschutz und digitale Souveränität gerecht wird, ohne Abstriche bei Funktionalität oder Innovation machen zu müssen. Im Rahmen unserer Initiative für eine „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben.&lt;/a&gt;“ erarbeiten wir Lösungen, die diesen Erwartungen entsprechen – mit speziellen Funktionen in unserer Public Cloud-Plattform sowie den jüngst angekündigten souveränen Cloud-Lösungen von Google Cloud mit vertrauenswürdigen Partnern wie &lt;a href="https://www.t-systems.com/de/de/newsroom/news/t-systems-und-google-cloud-bauen-souveraene-cloud-fuer-deutschland-450414" target="_blank"&gt;T-Systems in Deutschland&lt;/a&gt; und &lt;a href="https://www.thalesgroup.com/en/group/investors/press_release/thales-and-google-cloud-announce-strategic-partnership-jointly" target="_blank"&gt;Thales in Frankreich&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Wir freuen uns demnach, ein ergänzendes Angebot für unsere europäischen Kunden mit speziellen Anforderungen an digitale Souveränität vorzustellen: eine Reihe unabhängiger Kontrollfunktionen, die unter&lt;a href="https://cloud.google.com/assured-workloads"&gt; Assured Workloads&lt;/a&gt; zur Verfügung stehen werden. Diese sorgen für eine automatisierte Bereitstellung und Einhaltung bestimmter Funktionen auf der Google Cloud Platform, wie:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;eine Data Residency-Funktion für die Europäische Union (wie unten erläutert),&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;kryptografische Kontrolle über den Datenzugriff, einschließlich der Schlüssel zur Verschlüsselung der Daten des Kunden, die sich ausschließlich im Besitz des Kunden befinden; und&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;ein Google Cloud-Kundensupport für die souveränen Kontrollfunktionen, der von EU-Mitarbeiter*innen von einem Standort innerhalb der EU bereitgestellt wird (in Kürze).&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Diese Kontrollmechanismen werden pro Workload konfiguriert, um sicherzustellen, dass sie den jeweiligen Datenschutzanforderungen entsprechend angewendet werden. Sehen wir uns die einzelnen Funktionen genauer an:&lt;/p&gt;&lt;h3&gt;&lt;i&gt;Data Residency-Funktion für die Europäische Union&lt;/i&gt;&lt;/h3&gt;&lt;p&gt;Im Rahmen der Data Residency-Funktion für die Europäische Union können Unternehmen eine von fünf&lt;a href="https://cloud.google.com/about/locations#europe"&gt; Google Cloud Regionen in der EU&lt;/a&gt; (Belgien, Deutschland, Polen, Finnland oder die Niederlande) wählen. Dort werden ihre Daten gespeichert und aufbewahrt. Restriktive&lt;a href="https://cloud.google.com/resource-manager/docs/organization-policy/creating-managing-policies"&gt; Organisationsrichtlinien&lt;/a&gt; in der Google Cloud Platform (GCP) sorgen dafür, dass Kundendaten ausschließlich in der angegebenen EU-Region gespeichert werden. Diese Einschränkung wird bei der Erstellung eines Workloads automatisch eingestellt und verhindert das Risiko von Fehlkonfigurationen, sodass Daten nicht außerhalb der EU-Regionen gespeichert werden.&lt;/p&gt;&lt;p&gt;Wie bereits in&lt;a href="https://cloud.google.com/blog/products/identity-security/how-google-cloud-is-addressing-data-sovereignty-in-europe-2020"&gt; früheren Blogposts&lt;/a&gt; zu diesem Thema ausgeführt, erfüllt die Festlegung der Data Residency auf eine Region innerhalb der EU die aktuellen Souveränitätsanforderungen einiger europäischer Kunden. Sie deckt jedoch nicht einen administrativen, nicht vom Kunden veranlassten Datenzugriff ab, wie zum Beispiel einen versehentlichen Datenzugriff oder einen gerichtlich angeordneten Zugriff durch Behörden. Um diese Fälle zu adressieren, benötigen Kunden Funktionen, die sie mit Hilfe kryptografischer Kontrolle zur ultimativen Zugriffsinstanz auf ihre Daten machen. Darunter fallen auch Aktionen, die im Rahmen des Kundensupports durchgeführt werden. Beides wird bei unseren Lösungen berücksichtigt.&lt;/p&gt;&lt;h3&gt;&lt;i&gt;Kryptografische Kontrolle über den Datenzugriff&lt;/i&gt;&lt;/h3&gt;&lt;p&gt;Bei diesen kryptografischen Kontrollen über den Datenzugriff kommen &lt;a href="https://cloud.google.com/kms/docs/ekm-access-justification?hl=en"&gt;Key Access Justifications&lt;/a&gt; (KAJ) in Verbindung mit unserem&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud External Key Manager&lt;/a&gt; (EKM) zum Einsatz.&lt;/p&gt;&lt;p&gt;Mit den jetzt allgemein verfügbaren Key Access Justifications können Kunden den Zugriff der Google Administratoren auf ihre Daten kategorisch verweigern. Dies gilt auch bei Stromausfällen, Anfragen von Drittparteien oder in anderen Situationen, in denen Kunden bisher keine alleinige Kontrolle über ihre Daten hatten. In diesen Fällen werden Kunden eine eindeutige Begründung erhalten, warum ihre Daten entschlüsselt werden sollen, anhand derer sie dann fallspezifisch entscheiden können, ob eine Entschlüsselung und somit ein Zugriff auf ihre Daten gestattet werden soll.&lt;/p&gt;&lt;p&gt;Der Einsatz von Key Access Justifications in Verbindung mit dem Cloud-externen Key Manager ermöglicht Kunden:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;eine Begründung für jede Entschlüsselungsanfrage, bei der Daten (z. B. ein Cloud-Storage-Bucket) aus dem Speicherzustand (Data-at-Rest) in den Gebrauch übergehen (Data-in-Use) sollen;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;einen Mechanismus, um Entschlüsselungsanfragen ausdrücklich zu genehmigen oder abzulehnen – mit klarem Bezug auf den dazugehörigen Schlüssel und in Übereinstimmung mit den von ihnen dazu (mit Funktionalität von Drittanbietern) festgelegten automatisierten Regeln; und&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;eine ausdrückliche Verpflichtung von Google Cloud, die Integrität der Kontrollen und der Key Access Justifications zu schützen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/How_Key_Access_Justifications_works.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/How_Key_Access_Justifications_works.max-1000x1000.jpg"
        
          alt="How Key Access Justifications works.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Wie Key Access Justifications funktionieren&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Auf diese Weise stellen wir sicher, dass Google gespeicherte Kundendaten (Data-at-Rest) unter keinen Umständen ohne die Genehmigung des Kunden entschlüsseln kann. Diese Genehmigung kann jederzeit ohne die Angabe von Gründen verweigert werden – so etwa, wenn sie nicht den Regeln des Kunden entspricht, oder erst eine Zustimmung der Sicherheits-, Datenschutz- oder Rechtsabteilung erforderlich ist.&lt;/p&gt;&lt;p&gt;Der Kunde wird somit zur höchsten Instanz, was den Zugriff auf dessen Daten anbelangt, denn:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;gespeicherte Daten sind immer verschlüsselt.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;die zur Entschlüsselung der Daten erforderlichen Kodierungsschlüssel werden bei Einsatz des &lt;a href="https://cloud.google.com/kms/docs/ekm"&gt;Cloud External Key Managers&lt;/a&gt; (EKM) außerhalb von Googles technischer Infrastruktur gespeichert und verwaltet.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;um Kundendaten zu entschlüsseln, muss der über Cloud EKM extern verwaltete Kodierungsschlüssel des Kunden von ausserhalb Google abgerufen werden.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Kunden können davon ausgehen, dass jede Anfrage eine Begründung enthält und diese Anfragen fallspezifisch blockieren (wenn sie von uns unterstützte externe Key Manager von Drittanbietern einsetzen).&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Die Gründe für eine Entschlüsselungsanfrage werden detailliert aufgeführt. So wissen Kunden, was mit ihren Daten passiert (zum Beispiel bei der Funktion CUSTOMER_INITIATED_SUPPORT, wenn ein Kunde ein Support Ticket eingereicht hat und ein Datenzugriff zur Fehlerbehebung erforderlich ist).&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Der&lt;a href="https://cloud.google.com/kms/docs/ekm"&gt; Cloud External Key Manager&lt;/a&gt; ist mit Key-Management-Produkten von Drittanbietern wie&lt;a href="https://blog.equinix.com/blog/2020/02/04/how-google-external-key-manager-and-smartkey-fortify-data-security/" target="_blank"&gt; Equinix&lt;/a&gt;,&lt;a href="https://www.fortanix.com/company/pr/2019/11/google-partners-with-fortanix-to-deliver-external-key-manager/" target="_blank"&gt; Fortanix&lt;/a&gt;,&lt;a href="https://ionic.com/media/ionic-machina-and-google-clouds-external-key-manager-make-the-cloud-simple-to-trust/" target="_blank"&gt; Ionic&lt;/a&gt;,&lt;a href="https://cpl.thalesgroup.com/partners/google" target="_blank"&gt; Thales&lt;/a&gt; und&lt;a href="https://www.unboundsecurity.com/" target="_blank"&gt; Unbound&lt;/a&gt; integriert. Unter diesen unterstützen Fortanix, Ionic und Thales auch bereits die Nutzung von Key Access Justifications.&lt;/p&gt;&lt;p&gt;Key Access Justifications sind allgemein verfügbar für&lt;a href="https://cloud.google.com/bigquery"&gt; BigQuery&lt;/a&gt;, Spanner, PubSub und die&lt;a href="https://cloud.google.com/kubernetes-engine"&gt; Google Kubernetes Engine&lt;/a&gt;, sowie als Preview für&lt;a href="https://cloud.google.com/persistent-disk"&gt; Google Compute Engine/Persistent Disk&lt;/a&gt;,&lt;a href="https://cloud.google.com/storage"&gt; Google Cloud Storage&lt;/a&gt; und&lt;a href="https://cloud.google.com/sql"&gt; Cloud SQL&lt;/a&gt;. Sie sichern den Übergang von Data-at-Rest zu Data-in-Use bei Google Cloud-Diensten, bei denen die sensibelsten Kundendaten hinterlegt werden.&lt;/p&gt;&lt;h3&gt;&lt;i&gt;Ein europäischer Support&lt;/i&gt;&lt;/h3&gt;&lt;p&gt;Datenschutzbestimmungen können auch den Kundensupport betreffen. Einige Kunden benötigen auch dann Transparenz und Kontrolle über ihr Daten, wenn sie eine Support-Anfrage stellen oder technische Unterstützung erhalten möchten. Um dieser Anforderung gerecht zu werden, weiten wir unser bestehendes&lt;a href="https://cloud.google.com/support/docs/premium?skip_cache=true#assured_workloads"&gt; Assured Support&lt;/a&gt;-Angebot auf die EU aus. Kunden können dadurch Unterstützung von europäischen Mitarbeiter*innen von einem Standort innerhalb der EU erhalten. Dieses Angebot schließt auch Site Reliability Engineers und Support-Personal mit ein.&lt;/p&gt;&lt;p&gt;Unser Assured Support-Angebot wird unseren Kunden in der EU in Kürze im Rahmen von Assured Workloads for EU zur Verfügung stehen.&lt;/p&gt;&lt;h3&gt;Zukünftige Anforderungen an die digitale Souveränität&lt;/h3&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Uns ist bewusst, dass für manche Kunden diese Kontrollmöglichkeiten möglicherweise nicht ausreichen, um alle ihre Anforderungen an digitale Souveränität zu erfüllen. So mag es zusätzliche Anforderungen im Hinblick auf einen unabhängigen Betrieb und eine unabhängige Verifizierung der genannten Kontrollen geben. In diesem Fall könnte jedoch in Zusammenarbeit mit zuverlässigen Drittanbietern eine zusätzliche Kontrollfunktion ausgeübt und so die operative Unabhängigkeit gewährleistet werden. Diese Funktionen und Garantien können von den Partnern sukzessive weiterentwickelt und gestärkt werden, unabhängig von der Plattform.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        &lt;a href="https://storage.googleapis.com/gweb-cloudblog-publish/images/Available_options_for_sovereign_controls.max-2800x2800.jpg" rel="external" target="_blank"&gt;
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/Available_options_for_sovereign_controls.max-1000x1000.jpg"
        
          alt="Available options for sovereign controls.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Verfügbare Optionen zur souveränen Kontrolle von Google Cloud-Diensten&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Für viele Unternehmen ist aber schon die Möglichkeit, Souveränitätsanforderungen bei spezifischen Workloads gerecht zu werden ein entscheidender Schritt auf ihrem Weg in Richtung digitale Souveränität. &lt;/p&gt;&lt;p&gt;Sie interessieren sich für Assured Workloads for EU in Google Cloud? Dann füllen Sie einfach unser &lt;a href="https://docs.google.com/forms/d/e/1FAIpQLSeloex6S9zjzs5ihjrRmVXpx_xa4B8i2mLdXXRlmQ0HxVTORw/viewform" target="_blank"&gt;Kontaktformular&lt;/a&gt; aus.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Wir werden auch weiterhin Funktionen für mehr digitale Souveränität entwickeln, um allen unseren Kunden die Möglichkeit zu geben, die im Zuge ihrer digitalen Transformation auftretenden Souveränitätsanforderungen zu erfüllen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Digitale Souveränität mit Google Cloud für europäische Kunden zur Kontrolle ihrer Daten, Software und den Betrieb.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Mon, 20 Dec 2021 08:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/</guid><category>Compliance</category><category>Security &amp; Identity</category><media:content height="540" url="https://storage.googleapis.com/gweb-cloudblog-publish/original_images/EMEA_header_Identity_Security_3.gif" width="540"></media:content><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Einführung souveräner Kontrollfunktionen für EU-Kunden</title><description></description><image>https://storage.googleapis.com/gweb-cloudblog-publish/original_images/EMEA_header_Identity_Security_3.gif</image><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/einfuehrung-souveraener-kontrollfunktionen-fuer-eu-kunden/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Christopher Johnson</name><title>Group Product Manager</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Joseph Valente</name><title>Product Manager</title><department></department><company></company></author></item><item><title>Neue Studie: Mehr Unternehmen denn je setzen auf Cloud-Sicherheit</title><link>https://cloud.google.com/blog/de/products/sicherheit/neue-studie-mehr-unternehmen-denn-je-setzen-auf-cloud-sicherheit/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Als Beschäftigte im Zuge der Corona-Pandemie plötzlich ins Homeoffice wechselten und Unternehmen sich mit der Wirklichkeit einer dezentralen Remote-Arbeitswelt konfrontiert sahen, boten cloudbasierte Lösungen einen technologischen Rettungsring. Die gestiegene Bedeutung von Cloud-Technologien für den Geschäftsbetrieb erforderte jedoch eine stärkere Auseinandersetzung mit dem Thema Sicherheit.&lt;/p&gt;&lt;p&gt;Die beschleunigte Migration in die Cloud bedeutete ebenfalls, dass Unternehmen ihre Sicherheitsstandards in allen geschäftsrelevanten Bereichen verbessern mussten – von der Belegschaft und all ihren operativen und Transaktionsdaten bis hin zu den Kund*innen und ihren sensiblen personenbezogenen Daten. Demnach zeigte sich, wo in puncto Geschäftspraktiken, Schulung von Mitarbeiter*innen und Sicherheitsrichtlinien Verbesserungsbedarf bestand. &lt;/p&gt;&lt;p&gt;Eine kürzlich&lt;a href="https://inthecloud.withgoogle.com/it-leaders-research-21/overview-dl-cd.html" target="_blank"&gt; von Google bei IDG in Auftrag gegebene Studie&lt;/a&gt; richtete den Blick auf Sicherheitsmaßnahmen seit Beginn der Pandemie und die Rolle, die cloudbasierte Lösungen für die Sicherheit von Nutzer*innen spielen. Die Ergebnisse der Befragung von 2.000 globalen IT-Führungskräften weisen darauf hin, dass Unternehmen angesichts der genannten neuen und unbekannten Herausforderungen mehr denn je bereit sind, auf Cloud-Sicherheit zu setzen.&lt;br/&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout_external"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href=""
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Sicherheit hat seit der Pandemie eine noch höhere Priorität&lt;/h3&gt;&lt;p&gt;Im Zuge der Pandemie sehen sich einige Unternehmen mit einer größeren Angriffsfläche als je zuvor konfrontiert, weil viele Mitarbeiter*innen nun im Homeoffice arbeiten. Da private Internetverbindungen weniger geschützt sind und Besprechungen vermehrt in Form von Videokonferenzen stattfinden, haben Angreifende eine eigene „Cyber-Pandemie“ ausgelöst, die darauf abzielt, neue Sicherheitslücken auszunutzen.&lt;br/&gt;&lt;/p&gt;&lt;p&gt;Auch wenn Unternehmen ihre Sicherheitsinitiativen und entsprechende präventive Maßnahmen erweitern: Angesichts der wachsenden Anzahl an Bedrohungen wird das Thema Sicherheit auf der Prioritätenliste von IT-Führungskräften ganz oben bleiben. Teilnehmenden der IDG-Studie zufolge gehören Sicherheitsrisiken und -bedenken weiterhin zu den größten Innovationsbremsen. Übertroffen werden diese beiden Punkte nur noch von Sorgen um unzureichende IT-Infrastruktur und Kompetenzmangel bei Entwickler*innen. &lt;br/&gt;&lt;/p&gt;&lt;h3&gt;Zusammenarbeit mit Cloud-Anbietern bei Sicherheitsfragen&lt;/h3&gt;&lt;p&gt;Auf der Suche nach Schutz vor Sicherheitsrisiken wenden sich Unternehmen an Cloud-Anbieter. In puncto Sicherheit der Infrastruktur und Compliance erwarten IT-Führungskräfte vor allem strenge Kontrollen über den Zugriff auf Daten beim Betrieb einer Cloud-Lösung.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/infrastructure_security.max-1000x1000.jpg"
        
          alt="infrastructure security.jpg"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Das Vertrauen in die Sicherheit der Cloud ist so hoch wie nie&lt;/h3&gt;&lt;p&gt;Bei der Auswertung der Ergebnisse zeigte sich bei der Frage, ob Cloud-Sicherheitsvorkehrungen Unternehmen tatsächlich vor neuartigen Bedrohungen schützen können. Nach vorausgehender Skepsis ist die Mehrheit der IT-Führungskräfte mittlerweile mit der Nutzung von cloudbasierten Sicherheitslösungen zufrieden.&lt;/p&gt;&lt;p&gt;Das Vertrauen in die Sicherheit einer Cloud-Infrastruktur ist hoch: 85 % der Teilnehmenden gaben an, dass sie sich damit im Vergleich zu lokal betriebener Infrastruktur genauso sicher (oder sicherer) fühlen. Nur 15 % sind der Meinung, dass der Einsatz lokaler Infrastruktur immer noch sicherer ist.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/organizations_look_to_cloud_provider_for_s.max-1000x1000.jpg"
        
          alt="organizations look to cloud provider for security.jpg"&gt;
        
        &lt;/a&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;p&gt;Diese Zahlen sprechen für die Effektivität cloudbasierter Sicherheitslösungen. Sie weisen auch auf einen Vertrauenszuwachs hin, da Unternehmen zunehmend in cloudbasierte Infrastrukturen und Lösungen investieren.&lt;/p&gt;&lt;h3&gt;Sichere Lösungen sind bei uns das A und O &lt;/h3&gt;&lt;p&gt;Die Zahl der Bedrohungen der Internetsicherheit nimmt ständig zu. Google Cloud schützt Ihre Daten, Anwendungen, und Infrastruktur sowie Ihre Kund*innen vor betrügerischen Aktivitäten, Spam und anderen Arten von Onlinemissbrauch – und zwar mit derselben Infrastruktur und den Sicherheitsdiensten, die Google auch für den eigenen Geschäftsbetrieb nutzt. So müssen Sie im Hinblick auf Nutzungsfreundlichkeit und erweiterte Sicherheitsfunktionen keine Kompromisse eingehen. &lt;br/&gt;&lt;/p&gt;&lt;p&gt;Wenn Sie mehr über die Ergebnisse der IDG-Studie erfahren und wissen möchten, wie sich IT-Führungskräfte den Herausforderungen durch Sicherheitsrisiken nach der Corona-Pandemie stellen,&lt;a href="https://inthecloud.withgoogle.com/it-leaders-research-21/overview-dl-cd.html?utm_source=google&amp;amp;utm_medium=blog&amp;amp;utm_campaign=FY21-Q1-NORTHAM-demandgen-website-wd-gcp_gtm_reimagine_master&amp;amp;utm_content=homepage" target="_blank"&gt; laden Sie den vollständigen Bericht herunter&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;hr/&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;i&gt;&lt;sup&gt;Möchten Sie wissen, wie auch Sie die Lösungen von Google Cloud zur Erfüllung Ihrer Sicherheitsanforderungen nutzen können?&lt;/sup&gt;&lt;/i&gt;&lt;br/&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;sup&gt;&lt;i&gt;Die Netzwerk-, Datenspeicher- und Computing-Dienste von Google Cloud sorgen für die Verschlüsselung von ruhenden Daten und Daten bei der Übertragung. So kann die Integrität, Authentizität und der Schutz Ihrer Daten und der Kundendaten sichergestellt werden. Wir bieten außerdem die Möglichkeit, aktive Daten während der Verarbeitung in einer VM und in Container-Workloads zu verschlüsseln. Dank unserer fortschrittlichen Sicherheitstools können Sie den Compliance-Anforderungen entsprechen und die Vertraulichkeit von Daten mit minimalem operativen Aufwand besser gewährleisten.&lt;/i&gt;&lt;/sup&gt;&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/gmail-in-google-workspace-jetzt-mit-bimi/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/security_ru1H4gM.max-500x500.jpg')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Verbesserte E-Mail-Sicherheit für Gmail mit BIMI&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Wir führen die allgemeine Unterstützung von Brand Indicators for Message Identification (BIMI) für Gmail in Google Workspace ein.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Thu, 09 Dec 2021 10:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/neue-studie-mehr-unternehmen-denn-je-setzen-auf-cloud-sicherheit/</guid><category>Google Cloud</category><category>Research</category><category>COVID-19</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Neue Studie: Mehr Unternehmen denn je setzen auf Cloud-Sicherheit</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/neue-studie-mehr-unternehmen-denn-je-setzen-auf-cloud-sicherheit/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Natalie Lambert</name><title>Global Director Storytelling, Google Cloud</title><department></department><company></company></author></item><item><title>Gemeinsame Innovation für die digitale Transformation Deutschlands</title><link>https://cloud.google.com/blog/de/products/sicherheit/gemeinsame-innovation-fuer-deutschlands-digitale-transformation/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Die konsequente Unterstützung der nächsten Wachstumsphase europäischer Unternehmen und Organisationen ist unsere Mission bei Google Cloud. Deutschland zählt zu den größten und am besten vernetzten Volkswirtschaften. Derzeit durchläuft das Land eine digitale Transformation, die durch die Nutzung von Cloud-Diensten ermöglicht wird. Um diese Transformation mitzugestalten, haben wir im August Investitionen in Höhe von rund einer Milliarde Euro in die Cloud-Infrastruktur und grüne Energie in Deutschland bis 2030&lt;a href="https://blog.google/intl/de-de/unternehmen/engagement/google-investiert-in-deutschlands-digitale-zukunft/" target="_blank"&gt; angekündigt&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;In Deutschland und ganz Europa erwarten Organisationen von Cloud-Lösungen, dass diese ihre Anforderungen in puncto Sicherheit, Datenschutz und digitaler Souveränität erfüllen, ohne Funktionalität oder Innovationsfähigkeit einzuschränken. Dazu haben wir im September die Initiative „&lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas"&gt;Cloud. Nach europäischen Maßstäben.&lt;/a&gt;“ initiiert und sind im Rahmen dieses Programms eine&lt;a href="https://www.googlecloudpresscorner.com/2021-09-07-T-Systems-and-Google-Cloud-Partner-to-Deliver-Sovereign-Cloud-for-Germany" target="_blank"&gt; langfristige, strategische Partnerschaft mit T-Systems&lt;/a&gt; eingegangen, um ein souveränes Cloud-Angebot für den öffentlichen und privaten Sektor in Deutschland zu schaffen.&lt;/p&gt;&lt;p&gt;Basierend auf unseren Investitionen und dieser Partnerschaft möchten wir heute unsere nächsten Schritte aufzeigen, um die nachhaltige digitale Transformation in Deutschland voranzutreiben. Gemeinsam mit T-Systems werden wir ein ehrgeiziges Co-Innovation-Programm starten, in dessen Rahmen wir gemeinsam Lösungen rund um die Souveräne Cloud und digitale Transformation entwickeln. Auf diese Weise möchten wir hiesige Cloud-Kunden dabei unterstützen, ihre Innovationskraft und Wettbewerbsfähigkeit zu stärken.&lt;/p&gt;&lt;h3&gt;München – Heimat digitaler Innovation auf globalem Niveau&lt;/h3&gt;&lt;p&gt;Dem Standort München kommt hierbei besondere Bedeutung zu – wie auch in den vergangenen fünfzehn Jahren der Unternehmensgeschichte von Google und Google Cloud in Bayern: Seit der Eröffnung im Jahr 2006 ist unser Münchner Software-Entwicklungszentrum zu einer von Googles technologischen Haupt-Standorten in Europa geworden. Über 1.500 Mitarbeiter*innen von Google sind heute im Münchner Arnulfpark, an unserem größten Standort in Deutschland, tätig. Auch unser globales&lt;a href="https://safety.google/engineering-center-munich/" target="_blank"&gt; Google Safety Engineering Center (GSEC)&lt;/a&gt; ist hier angesiedelt. Dort werden robuste Datenschutz- und Sicherheitslösungen für Milliarden von Google-Nutzer*innen entwickelt. Angesichts der Kompetenz in den Bereichen Datensicherheit und Datenschutz war die Ansiedlung der Cloud Co-Innovation-Initiative an diesem Standort nur folgerichtig.&lt;br/&gt;&lt;/p&gt;&lt;p&gt;Der Freistaat Bayern und seine Landeshauptstadt können auch im kommenden Jahrzehnt ein Zentrum der digitalen Transformation sein. Region und Stadt warten mit einem großen digitalen Ökosystem auf, das etablierte und neue Branchenführer aus etlichen Industrien, einen dynamischen Technologiesektor sowie erstklassige Hochschul- und Forschungseinrichtungen vereint.&lt;/p&gt;&lt;p&gt;Dieses Umfeld bietet ideale Voraussetzungen für unser Google Cloud Co-Innovation Center, welches seinen Platz in unseren Büroflächen an der Westhof-Seite des&lt;a href="https://realestate.withgoogle.com/arnulfpost/" target="_blank"&gt; Arnulfpost&lt;/a&gt;-Quartiers finden wird. Das Co-Innovation Center wird in den kommenden Monaten eröffnet und künftig die Rolle eines Zentrums für digitale Innovationen im Herzen der bayerischen Hauptstadt einnehmen.&lt;/p&gt;&lt;p&gt;Dr. Markus Söder, Bayerischer Ministerpräsident, hierzu: „Isar-Valley meets Silicon-Valley: In Digitalisierung liegt die Zukunft. Google Cloud und T-Systems starten in Bayern eine globale Partnerschaft für Cloud Computing. Damit wächst München weiter als einer der führenden IT-Standorte weltweit. Mit der Hightech Agenda fördert Bayern Technologie, Digitalisierung und Super-Tech mit insgesamt 3,5 Mrd. Euro. Wir schaffen 13.000 neue Studienplätze und 1.000 Professuren, davon allein 100 für KI.“&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-image_full_width"&gt;






  
    &lt;div class="article-module h-c-page"&gt;
      &lt;div class="h-c-grid"&gt;
  

    &lt;figure class="article-image--large
      
      
        h-c-grid__col
        h-c-grid__col--6 h-c-grid__col--offset-3
        
        
      "
      &gt;

      
      
        
        &lt;img
            src="https://storage.googleapis.com/gweb-cloudblog-publish/images/Dr._Markus_Soder_Minister-President_of_Bav.max-1000x1000.jpg"
        
          alt="Dr. Markus Söder, Minister-President of Bavaria.jpg"&gt;
        
        &lt;/a&gt;
      
        &lt;figcaption class="article-image__caption "&gt;&lt;i&gt;Dr. Markus Söder, Bayerischer Ministerpräsident, und Judith Gerlach, Bayerische Staatsministerin für Digitales, im Gespräch mit Thomas Kurian, CEO Google Cloud (im Bildschirm unten rechts), Adel Al-Saleh, CEO T-Systems, und Dr. Maximilian Ahrens, CTO T-Systems (im Bildschirm unten links), sowie Dr. Wieland Holfelder, Vice President Engineering Google Cloud (im Bildschirm oben rechts). &lt;/i&gt;&lt;i&gt;Bildnachweis: © Bayerische Staatskanzlei&lt;/i&gt;&lt;br/&gt;&lt;/figcaption&gt;
      
    &lt;/figure&gt;

  
      &lt;/div&gt;
    &lt;/div&gt;
  




&lt;/div&gt;
&lt;div class="block-paragraph"&gt;&lt;h3&gt;Co-Innovation auf einem souveränen Fundament &lt;/h3&gt;&lt;p&gt;Zusammen mit T-Systems, einem Unternehmen, das&lt;a href="https://www.t-systems.com/de/de/ueber-t-systems/innovation-management/innovation-center" target="_blank"&gt; in München schon seit langem Innovationstreiber ist&lt;/a&gt;, werden wir das Co-Innovation Center nutzen, um:&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;an neuen Lösungen für unsere gemeinsamen Kunden zu arbeiten, wobei wir deren &lt;b&gt;Nachhaltigkeits&lt;/b&gt;- und Transformationszielen besondere Aufmerksamkeit schenken,&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;eine Umgebung zu schaffen, die &lt;b&gt;Top-Talente&lt;/b&gt; für die Cloud-Entwicklung in Deutschland anzieht und hervorbringt, und&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;das Fundament für zukünftige &lt;b&gt;souveräne Lösungen&lt;/b&gt; im großen Maßstab zu schaffen, welche die Wettbewerbsfähigkeit und die Dynamik der digitalen Transformation deutschlandweit stärken.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Das Co-Innovation Center wird auch Programme für den Kompetenzausbau unter Cloud-Kunden und -Partnern anbieten, um die digitale Transformation insgesamt zu unterstützen.&lt;/p&gt;&lt;p&gt;Dr. Maximilian Ahrens, CTO bei T-Systems, unterstreicht: „Wir freuen uns, dass Co-Innovation als zentraler Baustein unserer Partnerschaft in München zum Leben erweckt wird. Vertrauen ist ein zentraler Grundwert für T-Systems, genauso wie es Innovation für Google Cloud ist. Co-Innovation entlang dieser Werte bringt uns in eine einzigartige Position, mit unseren gemeinsamen Kunden in Deutschland deren wichtigste Souveränitätsanforderungen zu adressieren.“&lt;/p&gt;&lt;p&gt;Dazu werden T-Systems und Google Cloud hochqualifizierte Mitarbeiter*innen im Bereich Softwareentwicklung in München einstellen. &lt;br/&gt;&lt;/p&gt;&lt;h3&gt;Ausblick&lt;/h3&gt;&lt;p&gt;Die offizielle Eröffnung unseres Co-Innovation Centers wird Mitte 2022 stattfinden. Dr. Wieland Holfelder, seit langem Vice President Engineering und Site Lead in München, wird diese Google Cloud Engineering Initiativen leiten.&lt;/p&gt;&lt;p&gt;Gerade in der aktuellen Zeit halten wir es für wichtig, Brücken zu bauen, statt Mauern zu errichten, und gemeinsam bessere Technologien zu entwickeln – für Deutschland, Europa und darüber hinaus. Wir freuen uns schon darauf, unsere Kunden und Partner im neuen Center zu begrüßen während wir konstant daran arbeiten, mit Google Cloud die nachhaltige digitale Transformation zu unterstützen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Digitale Souveränität mit Google Cloud für europäische Kunden zur Kontrolle ihrer Daten, Software und den Betrieb.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Tue, 30 Nov 2021 10:00:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/gemeinsame-innovation-fuer-deutschlands-digitale-transformation/</guid><category>Google Cloud</category><category>Compliance</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Gemeinsame Innovation für die digitale Transformation Deutschlands</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/gemeinsame-innovation-fuer-deutschlands-digitale-transformation/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Daniel Holz</name><title>VP, EMEA North, Google Cloud</title><department></department><company></company></author><author xmlns:author="http://www.w3.org/2005/Atom"><name>Dr. Wieland Holfelder</name><title>VP Engineering, Regional CTO Google Cloud Sovereignty</title><department></department><company></company></author></item><item><title>Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.</title><link>https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/</link><description>&lt;div class="block-paragraph"&gt;&lt;p&gt;Weltweit hat sich Cloud-Computing als Wachstumsmotor und eine zuverlässige, flexible und skalierbare Lösung für digitale Transformation etabliert. Unternehmen und Behörden bringen ihre Produkte und Dienstleistungen damit schnell und kosteneffizient an den Markt.&lt;/p&gt;&lt;p&gt;Auch europäische Organisationen im öffentlichen wie im privaten Sektor suchen nach einem Partner, der eine Cloud nach ihren spezifischen Anforderungen bietet. Datenhoheit ist hier der Schlüsselbegriff: Digitale Souveränität, mit Kontrolle bei Sicherheit und Datenschutz, ohne Funktionalität oder Innovationsfähigkeit einzuschränken.&lt;/p&gt;&lt;p&gt;Unsere Vision zur &lt;b&gt;Souveränität bei Google Cloud&lt;/b&gt; haben wir bereits im &lt;a href="https://cloud.google.com/blog/de/products/identitaet-sicherheit/europaeischer-dialog-zu-souveranitat-durch-kontrolle-und-offene-cloud-losungen"&gt;vergangenen Jahr vorgestellt&lt;/a&gt;. Sie beruht auf drei Säulen:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;Datensouveränität&lt;/b&gt;: die Kontrolle über Verschlüsselung und Datenzugriff.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;Operationelle&lt;/b&gt; &lt;b&gt;Souveränität&lt;/b&gt;: Transparenz und Kontrolle über Vorgänge des Service-Anbieters.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;b&gt;Software&lt;/b&gt;-&lt;b&gt;Souveränität&lt;/b&gt;: die Möglichkeit, Cloud-Workloads auszuführen und zu verlagern, ohne an einen bestimmten Anbieter gebunden zu sein. Souveräne Workloads können somit autonom, im Falle einer forcierten Trennung, auch ohne Verbindung zur Cloud weiter betrieben werden.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Nach intensivem Austausch mit unseren Kunden und politischen Entscheidungsgremien stellen wir unsere neueste Initiative vor: „&lt;b&gt;Cloud. Nach europäischen Maßstäben.&lt;/b&gt;“. Darin zeigen wir, wie wir mit unseren Cloud-Diensten europäische Unternehmen und Institutionen auch weiterhin bei Wandel und Wachstum unterstützen und dabei das geforderte hohe Maß an digitaler Souveränität bieten.&lt;/p&gt;&lt;p&gt;Die grundlegenden Kontroll- und Sicherheitsfunktionen von Google Cloud bieten einen starken Schutz, entsprechen den aktuellen strengen Sicherheits- und Datenschutzanforderungen und berücksichtigen viele Kundenanforderungen. Doch jedes Land in Europa hat seine eigenen Erwartungen und Vorgaben, die zu berücksichtigen und einzuhalten sind. Dabei benötigen manche unserer Kunden noch mehr Flexibilität und Kontrolle als die derzeitigen Angebote von Public und Private Clouds bieten. Deshalb entwickeln wir unsere Plattform so weiter, dass sie den Anforderungen der jeweiligen Märkte entspricht, ohne die Vorteile und das Transformationspotenzial einer Public Cloud einzuschränken.&lt;/p&gt;&lt;p&gt;Dabei arbeiten wir mit führenden lokalen Technologieanbietern zusammen – angefangen mit T-Systems in Deutschland. &lt;a href="https://www.t-systems.com/de/de/newsroom/news/t-systems-und-google-cloud-bauen-souveraene-cloud-fuer-deutschland-450414" target="_blank"&gt;Wie am 8. September bekannt gegeben&lt;/a&gt;, entwickeln wir gemeinsam mit T-Systems eine Souveräne Cloud für Kunden im öffentlichen und privaten Sektor. Die erste Version des Angebots wird Mitte 2022 verfügbar sein, im Laufe der Zeit werden wir zusätzliche Funktionen hinzufügen.&lt;/p&gt;&lt;p&gt;In dieser Partnerschaft wird T-Systems Souveränitätskontrollen und -maßnahmen verwalten, einschließlich der Verschlüsselung und des Identitätsmanagements der Google Cloud Platform. Darüber hinaus wird T-Systems im Rahmen des gemeinsamen Angebots wesentliche Teile der deutschen Google Cloud-Infrastruktur für T-Systems Sovereign Cloud-Kunden in Deutschland kontrollieren.&lt;/p&gt;&lt;p&gt;Nach demselben Modell streben wir Kooperationen mit namhaften Technologieanbietern in weiteren europäischen Märkten an. Als vertrauenswürdige Partner bieten wir so Behörden und Unternehmen eine Cloud, die ihren Ansprüchen in Sachen digitale Souveränität, Nachhaltigkeit und Wirtschaftlichkeit gerecht wird. Dementsprechend haben wir am 6. Oktober außerdem unsere Partnerschaft mit &lt;a href="https://www.thalesgroup.com/en/group/investors/press_release/thales-and-google-cloud-announce-strategic-partnership-jointly" target="_blank"&gt;Thales&lt;/a&gt; zur Souveränen Cloud in Frankreich bekannt gegeben.&lt;/p&gt;&lt;p&gt;Europäische Kunden werden sowohl die Standard-Kontrollfunktionen der Google Cloud als auch die Zusatzfunktionalität unserer Partner einsetzen können, um Datenzugriff und -nutzung souverän zu steuern. Die Infrastruktur zum Zugriff auf diese Daten wählen sie selbst, ohne dabei durch technische Einschränkungen an einen Cloud-Anbieter gebunden zu sein.&lt;/p&gt;&lt;p&gt;Zusätzlich profitieren unsere Kunden mit Google Cloud automatisch von den Vorteilen &lt;a href="https://cloud.google.com/sustainability"&gt;einer der nachhaltigsten Clouds in der Branche&lt;/a&gt;: Schon heute ist Google im Jahresdurchschnitt einer der weltweit größten gewerblichen Abnehmer von erneuerbaren Energien. Bis 2030 streben wir eine vollständig CO₂-freie Stromversorgung weltweit und rund um die Uhr an.&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Im ständigen Austausch mit unseren Kunden und politischen Entscheidungsgremien werden wir auch weiterhin alles daransetzen, um den europäischen Richtlinien und Anforderungen für kundenseitige Kontrolle über ihre Daten gerecht zu werden und Google Cloud zur ersten Adresse für nachhaltige digitale Transformation in Europa zu machen.&lt;/p&gt;&lt;/div&gt;
&lt;div class="block-related_article_tout"&gt;





&lt;div class="uni-related-article-tout h-c-page"&gt;
  &lt;section class="h-c-grid"&gt;
    &lt;a href="https://cloud.google.com/blog/de/topics/hybrid-multi-cloud/idc-whitepaper-ueber-multi-cloud-als-strategie-zur-risikominderung/"
       data-analytics='{
                       "event": "page interaction",
                       "category": "article lead",
                       "action": "related article - inline",
                       "label": "article: {slug}"
                     }'
       class="uni-related-article-tout__wrapper h-c-grid__col h-c-grid__col--8 h-c-grid__col-m--6 h-c-grid__col-l--6
        h-c-grid__col--offset-2 h-c-grid__col-m--offset-3 h-c-grid__col-l--offset-3 uni-click-tracker"&gt;
      &lt;div class="uni-related-article-tout__inner-wrapper"&gt;
        &lt;p class="uni-related-article-tout__eyebrow h-c-eyebrow"&gt;Related Article&lt;/p&gt;

        &lt;div class="uni-related-article-tout__content-wrapper"&gt;
          &lt;div class="uni-related-article-tout__image-wrapper"&gt;
            &lt;div class="uni-related-article-tout__image" style="background-image: url('https://storage.googleapis.com/gweb-cloudblog-publish/images/Google_Cloud_7fdTm09.max-500x500.png')"&gt;&lt;/div&gt;
          &lt;/div&gt;
          &lt;div class="uni-related-article-tout__content"&gt;
            &lt;h4 class="uni-related-article-tout__header h-has-bottom-margin"&gt;IDC: Mit Multi-Cloud-Strategien regulatorische und geschäftliche Risiken minimieren&lt;/h4&gt;
            &lt;p class="uni-related-article-tout__body"&gt;Neues IDC-Whitepaper: Multi-Cloud-Strategie hilft regulierten Branchen dabei, das Risiko der Cloud-Nutzung zu minimieren.&lt;/p&gt;
            &lt;div class="cta module-cta h-c-copy  uni-related-article-tout__cta muted"&gt;
              &lt;span class="nowrap"&gt;Read Article
                &lt;svg class="icon h-c-icon" role="presentation"&gt;
                  &lt;use xmlns:xlink="http://www.w3.org/1999/xlink" xlink:href="#mi-arrow-forward"&gt;&lt;/use&gt;
                &lt;/svg&gt;
              &lt;/span&gt;
            &lt;/div&gt;
          &lt;/div&gt;
        &lt;/div&gt;
      &lt;/div&gt;
    &lt;/a&gt;
  &lt;/section&gt;
&lt;/div&gt;

&lt;/div&gt;</description><pubDate>Fri, 26 Nov 2021 11:20:00 +0000</pubDate><guid>https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/</guid><category>Google Cloud</category><category>Compliance</category><category>Security &amp; Identity</category><og xmlns:og="http://ogp.me/ns#"><type>article</type><title>Gemeinsam in die digitale Zukunft: nach europäischen Maßstäben.</title><description></description><site_name>Google</site_name><url>https://cloud.google.com/blog/de/products/sicherheit/gemeinsam-mit-google-cloud-in-die-digitale-zukunft-europas/</url></og><author xmlns:author="http://www.w3.org/2005/Atom"><name>Adaire Fox-Martin</name><title>President, Google Cloud Go to Market</title><department></department><company></company></author></item></channel></rss>