Sicher in der Cloud – Best Practice Sicherheitskonzept

dc.contributor.authorKuberek, Monika
dc.date.accessioned2018-09-12T08:54:54Z
dc.date.available2018-09-12T08:54:54Z
dc.date.issued2017
dc.description.abstractCloudbasierte Bibliothekssysteme, die als Software as a Service von einem externen IT-Dienstleister betrieben werden, stellen das Bibliotheksmanagement vor neue Herausforderungen – vor allem im Hinblick auf die Gewährleistung von Datenschutz und Datensicherheit. Insbesondere die Risiken hinsichtlich Vertraulichkeit, Verfügbarkeit und Integrität der zu schützenden Daten sind andere als bei den herkömmlichen Systemen, die im Eigenbetrieb laufen, und neu zu bewerten. Am Beispiel des Alma-Sicherheitskonzepts der Berliner Universitätsbibliotheken wird ein Best Practice Sicherheitskonzept vorgestellt, das den Anforderungen des Datenschutzes in Deutschland genügt. Es beruht in seinem Kernbereich, der Gefährdungs- und Risikoanalyse, auf dem Eckpunktepapier „Sicherheitsempfehlungen für Cloud Computing Anbieter“ des Bundesamts für Sicherheit in der Informationstechnik (BSI), in dem grundlegende Risiken benannt und Anforderungen für ein hohes Sicherheitsniveau dargelegt sind.de
dc.description.abstractCloud-based library systems which are hosted by external IT-service providers in a Software as a Service model (SaaS) create new challenges for the library management – especially with regard to the guarantee of data protection and data security. In particular, the risks relating to confidentiality, availability and integrity of the data to be protected are different from those in conventional systems operated by the libraries themselves. These risks have to be re-evaluated. Using the example of the Alma security concept of the Berlin University Libraries, we present a best practice security concept, which complies with the requirements of data protection in Germany. In its core area, the analysis of threads and risks, it is based on the White Paper “Security Recommendations for Cloud Computing Providers” of the Federal Office for Information Security (BSI), which names basic risks and sets out requirements for a high level of safety.en
dc.identifier.eissn2363-9814
dc.identifier.urihttps://depositonce.tu-berlin.de/handle/11303/8180
dc.identifier.urihttp://dx.doi.org/10.14279/depositonce-7335
dc.language.isodeen
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/en
dc.subject.ddc020 Bibliotheks- und Informationswissenschaftende
dc.subject.otherBibliothekssystemde
dc.subject.otherCloud-Computingde
dc.subject.otherDatenschutzde
dc.subject.otherInformationssicherheitde
dc.subject.otherSicherheitskonzeptde
dc.subject.otherdata securityen
dc.subject.othercloud computingen
dc.subject.othersecurity architectureen
dc.titleSicher in der Cloud – Best Practice Sicherheitskonzeptde
dc.typeArticleen
dc.type.versionpublishedVersionen
dcterms.bibliographicCitation.doi10.5282/o-bib/2017H4S82-93en
dcterms.bibliographicCitation.issue4en
dcterms.bibliographicCitation.journaltitleO-bib : das offene Bibliotheksjournalen
dcterms.bibliographicCitation.originalpublishernameVDBen
dcterms.bibliographicCitation.originalpublisherplaceMünchenen
dcterms.bibliographicCitation.pageend93en
dcterms.bibliographicCitation.pagestart82en
dcterms.bibliographicCitation.volume4en
tub.accessrights.dnbfreeen
tub.affiliationZentrale & sonstige Einrichtungen::Universitätsbibliothekde
tub.affiliation.facultyZentrale & sonstige Einrichtungende
tub.affiliation.groupUniversitätsbibliothekde
tub.publisher.universityorinstitutionTechnische Universität Berlinen

Files

Original bundle
Now showing 1 - 1 of 1
Loading…
Thumbnail Image
Name:
kuberek_2017.pdf
Size:
594.22 KB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
4.9 KB
Format:
Item-specific license agreed upon to submission
Description:

Collections