IT-Infrastruktur in den eigenen Händen = digitale Souveränität

Souverän sein heißt unabhängig sein. Unternehmen, die ihre digitale IT-Infrastruktur in die Obhut fremder Hände geben, sind genau dies nicht. Sie lassen zu, dass ihre Daten auf ausländischen Servern gehostet werden und ihnen Softwarehersteller Updates oktroyieren, ob es nun gerade passt oder nicht. Unified-Endpoint-Management-Systeme lokaler Anbieter zu verwenden, ist ein Ausweg aus dieser Souveränitätsfalle.

Vollständige Daten-, Entscheidungs- und Betriebshoheit über die eigene IT-Infrastruktur und Endpunkte verwirklichen, dagegen dürfte kein hiesiges Unternehmen etwas haben. Tatsache ist, dass die Abhängigkeit von den US-Tech-Giganten mittlerweile so groß ist, dass sich viele fragen: Wie können wir digitale Unabhängigkeit wiedergewinnen?

Dabei ist Datensouveränität zum Beispiel in der öffentlichen Verwaltung heute bereits ein wichtiges Vergabekriterium für neue Softwareprodukte, so die Forderung des IT-Planungsrates aus dem Jahr 2021. Im Gesundheitswesen und in Bildungseinrichtungen steht der Schutz hochsensibler Patienten (Kunden-)daten im Vordergrund. Und alle Organisationen, die sich im Bereich kritischer Infrastrukturen bewegen, müssen schon allein deshalb NIS-2- und weitere sektorale Sicherheitsauflagen beachten.

Der Weg zur selbstbestimmten IT und damit digitalen Souveränität führt über eine europäische Unified-Endpoint-Management-Lösung. Mit ihr können Unternehmen ihre gesamte IT-Infrastruktur managen, von der Softwareverteilung bis zum Sicherheitsmanagement – ohne Abhängigkeit von außereuropäischen Cloud-Anbietern oder fremden Rechtsräumen (Stichworte sind US Cloud Act, Patriot Act), mit maximaler Kontrolle über Daten und Systeme im eigenen Netzwerk.

Mobile Devices werden in der Cloud verwaltet

Ein zunehmendes Problem in den letzten Jahren ist die steigende Anzahl mobiler (iOS/Android) Devices in Unternehmensnetzwerken. Sie werden zumeist mit cloud-basierten UEM-Systemen administriert, von denen Microsoft Intune das am weitesten verbreitete ist. Schon hat man es mit einem US-basierten Hyperscaler zu tun und ein großes Stück seiner Souveränität abgegeben. Wer aber die Verwaltung seiner Gerätedaten in externe Hände gibt, hat keinen Einfluss auf den Zeitpunkt von Software-Updates, und Eingriffe wie das Sperren von Ports sind nur begrenzt möglich. Weitere Probleme sind stetig steigende Lizenzkosten ohne Transparenz und grundsätzlich der Vendor Lock-in.

Firmeninformationen bleiben on-premises

Unified-Endpoint-Management-Plattformen zur Verwaltung Windows/Linux-basierter Netzwerke sind traditionell On-Premises-Systeme. Das ist schon einmal von Vorteil, weil sensible Informationen damit nicht die eigene Infrastruktur verlassen. Gleichzeitig ist beim lokalen Betrieb der rechtliche Aufwand geringer, und technisch betrachtet ist das Unternehmen unabhängig von Internet- oder Serverstörungen des Cloud-Anbieters. Auch eine höhere Compliance wird damit erreicht, denn mit On-Premises-Systemen lassen sich strenge Vorgaben in sicherheitskritischen Bereichen, die Unabhängigkeit vorschreiben (KRITIS, NIS-2 oder DORA), besser umsetzen.

Weil traditionelle UEM-Systeme mobile Endgeräte jedoch nur eingeschränkt unterstützen, sollten moderne Plattformen dieser Art, wie etwa bei Aagon, einem hybriden Ansatz folgen, das heißt Cloud-UEM und On-Premises-Management in einer Umgebung vereinigen. Geräte- und Benutzer-Gruppen werden bei diesem Ansatz aus der Cloud-Lösung in das (führende) On-Premises-UEM überführt und sind darin sichtbar.

Hybrides UEM ist state-of-the-art

IT-Abteilungen haben damit eine zukunftsfähige Plattform für die wachsende Device-Vielfalt, in einer rechtsicheren IT-Architektur und sind strategisch unabhängig von Hyperscalern. Datenschutzbeauftragte sichern sensible Informationen, minimieren rechtliche Risiken und können bei Bedarf auf Audit-sichere Nachweise zugreifen. Das Management reduziert Haftungsrisiken, hat Planungssicherheit bei Kosten und Regulierung und erfüllt alle gesetzlichen Pflichten wie etwa NIS-2.

Bei der Unified-Endpoint-Management-Lösung ACMP von Aagon greifen mehrere Komponenten ineinander und führen damit in der Summe zu mehr digitaler Souveränität: Inventur und Asset Management bilden das Fundament. Über das Patch Management wird die Souveränität operativ durchgesetzt, über Security- und Compliance Module politisch-regulatorisch sowie über das Lizenzmanagement wirtschaftlich.

Anforderungen aus DSGVO und Schrems-II erfüllen

Hybrides UEM verbessert die operative Handlungsfähigkeit und Steuerungskompetenz von Organisationen im öffentlichen Bereich ebenso wie im Mittelstand. IT-Verantwortliche können ihre Endgeräteumgebung sicher und eigenständig managen. Durch Einsatz einer Plattform eines regionalen Anbieters reduzieren sie die Abhängigkeit von US-amerikanischen Hyperscalern und gewinnen eine durchgängige Transparenz über Endpunkte, Richtlinien, Patch-Stände und Sicherheitsmaßnahmen. Gleichzeitig stärkt das Unternehmen seine rechtliche Absicherung deutlich, indem es die Anforderungen der DSGVO sowie die Maßgaben des Schrems-II-Urteils erfüllt.

Weitere Informationen zu ACMP von Aagon gibt es unter www.aagon.com.

Dieser Beitrag ist bereits älter als 90 Tage. Hier finden Sie die Übersicht neuer Sponsored Articles

.

kommentar field