c't 4/2016
S. 174
Know-how
Sichere Cloud-Datenbank
Aufmacherbild

Geheimnis-Verwalter

Das Eperi Gateway schützt Cloud-Daten

Gehostete Anwendungen und sicherer Cloud-Speicher lassen sich nur schwer unter einen Hut bringen. Entweder liegen alle Daten unverschlüsselt und vor Insidern ungeschützt auf dem Server, oder Server-Anwendungen wie eine Datenbank können nicht funktionieren. Die Firma Eperi hat in Zusammenarbeit mit dem BSI die derzeit einzige Technik entwickelt, mit der sich dieses Dilemma weitgehend auflösen lässt, und vermarktet sie in Gestalt des quelloffenen Eperi Gateway.

Wer personenbeziehbare Daten unter die Obhut eines Internet-Dienstleisters gibt, hat nach geltendem Recht dafür zu sorgen, dass diese Daten weder durch externe Angreifer noch durch den Dienstleister missbraucht werden oder in falsche Hände gelangen können. Gemäß Bundesdatenschutzgesetz ist das durch einen Vertrag zur Auftragsdatenverarbeitung zu regeln [1]. Ein solcher Vertrag kann seinen Zweck umso besser erfüllen, je präziser man die Rechte der beteiligten Personen beschreiben und mit technischen Mitteln kontrollieren kann.

Wenn eine Datenbank-Anwendung auf einem entfernten Server läuft, geraten technische Sicherheitsansprüche zwischen Scilla und Charybdis: Einerseits hat man keine Chance, dem Server-Admin die Zugriffsrechte auf Software und Inhalte zu beschneiden, wäre einem schwarzen Schaf beim Service-Provider also wehrlos ausgeliefert. Andererseits kann man sich aber auch nicht mit einer End-to-End-Verschlüsselung aus der Affäre ziehen, wie das bei bloßen Cloud-Speicherdiensten gelingt [2, 3]. Damit wären die Inhalte zwar vor unberechtigten Zugriffen geschützt, aber die Datenbank-Engine könnte diese Daten weder sortieren noch filtern.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,50 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten