Cloud-Sicherheit endet nicht beim Provider
18.08.2026 / ID: 444898
IT, NewMedia & Software
Kommentar von Günter Esch, Geschäftsführer SEPPmail – Deutschland GmbHCloud-Dienste haben den IT-Betrieb grundlegend verändert. Unternehmen müssen keine eigene Hardware mehr beschaffen. Updates, Verfügbarkeit und Skalierung liegen weitgehend beim Anbieter. Das ist bequem. Es ist aber kein Freibrief.
Ein Cloud-Provider schützt seine Plattform. Er kann jedoch nicht entscheiden, welche Nachricht vertraulich ist. Er kennt nicht jeden Geschäftsprozess. Und er weiß nicht, ob ein Empfänger sensible Informationen erhalten darf. Diese Entscheidungen bleiben Aufgabe des Unternehmens.
Der Provider schützt die Plattform, nicht den Geschäftsprozess
Die Rechenzentren großer Cloud-Anbieter verfügen meist über ein hohes Sicherheitsniveau. Das allein macht die Kommunikation jedoch nicht automatisch sicher. Viele Sicherheitsvorfälle entstehen nicht durch einen Angriff auf das Rechenzentrum. Sie entstehen durch kompromittierte Konten, falsche Berechtigungen oder Fehlkonfigurationen.
Der Provider kann technische Funktionen bereitstellen. Das Unternehmen muss sie jedoch passend konfigurieren und kontrollieren. Hierzu gehören klare Rollen, sichere Anmeldeverfahren und begrenzte Zugriffsrechte. Auch Protokollierung und regelmäßige Prüfungen sind nötig. Ohne diese Maßnahmen bleibt selbst eine leistungsfähige Cloud-Umgebung angreifbar.
E-Mail ist mehr als ein Postfach
Bei der Absicherung von Cloud-Diensten konzentrieren sich viele Verantwortliche auf Benutzerkonten und gespeicherte Daten. Dabei wird ein wichtiger Bereich oft übersehen: der Weg der Informationen aus dem Unternehmen heraus. E-Mails verbinden interne Systeme mit Kunden, Lieferanten, Behörden und Partnern. Sobald eine Nachricht das eigene System verlässt, beginnt ein neuer Datenfluss.
Transportverschlüsselung schützt dabei nur einzelne Übertragungswege. Sie garantiert nicht, dass eine Nachricht bis zum vorgesehenen Empfänger vertraulich bleibt. Gerade sensible Inhalte brauchen deshalb einen weitergehenden Schutz – und zwar in drei Dimensionen: Vertraulichkeit, damit nur der richtige Empfänger eine Nachricht lesen kann; Empfängerauthentifizierung, damit dieser Empfänger auch eindeutig erkannt wird; und Authentizität, damit die Echtheit des Absenders überprüfbar bleibt. Diese Regeln kann kein Cloud-Anbieter pauschal vorgeben.
Cloud und Zusatzschutz sind kein Widerspruch
Die Cloud muss nicht weniger sicher sein als eine lokale Infrastruktur. Oft bietet sie sogar bessere Voraussetzungen für einen stabilen Betrieb. Wichtig ist dabei jedoch, wie Unternehmen die vorhandenen Dienste ergänzen. Standardfunktionen für Spam- und Virenschutz reichen für vertrauliche Geschäftskommunikation häufig nicht aus. Verschlüsselung, digitale Signaturen und verbindliche Versandregeln müssen Teil der Sicherheitsarchitektur sein. Auch diese Maßnahmen lassen sich über ein zentrales Secure E-Mail Gateway in Cloud-Umgebungen umsetzen: Richtlinien werden einmal definiert und automatisch angewendet, ohne dass Anwender zusätzliche Schritte ausführen müssen.
Verantwortung lässt sich nicht auslagern
Cloud-Anbieter übernehmen wichtige Aufgaben. Sie betreiben die Infrastruktur, installieren Updates und sorgen für Verfügbarkeit. In der Cloud-Sicherheit ist dieses Prinzip als Shared-Responsibility-Modell bekannt: Der Anbieter sichert die Plattform, das Unternehmen sichert, wie es die Plattform nutzt. Wo genau diese Grenze verläuft, wird jedoch häufig unterschätzt – gerade bei E-Mail, wo Verschlüsselung, Signatur und Versandregeln fast immer in der Verantwortung des Kunden liegen, nicht des Anbieters.
Denn sichere Kommunikation verlangt mehr. Sie braucht kontrollierte Datenflüsse, belastbare Identitäten und klare Regeln für Verschlüsselung und Signatur. Die Cloud kann dabei ein wichtiger Bestandteil sein, jedoch nie die gesamte Sicherheitsstrategie.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
SEPPmail Deutschland GmbH
Ringstraße 1c
85649 Brunnthal b. München
Deutschland
+49 (0) 8104 8999 030
https://www.seppmail.de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
02661-912600
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von SEPPmail Deutschland GmbH
13.08.2026 | SEPPmail Deutschland GmbH
SEPPmail übernimmt CyberPilot und beginnt den Ausbau einer führenden europäischen Plattform für E-Mail-Security
SEPPmail übernimmt CyberPilot und beginnt den Ausbau einer führenden europäischen Plattform für E-Mail-Security
15.07.2026 | SEPPmail Deutschland GmbH
Kalender-Phishing: Wenn der Angriff nicht mehr im Postfach landet
Kalender-Phishing: Wenn der Angriff nicht mehr im Postfach landet
08.07.2026 | SEPPmail Deutschland GmbH
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
E-Mail-Verschlüsselung im KI-Zeitalter: Wenn Phishing plötzlich verdächtig echt wirkt
03.06.2026 | SEPPmail Deutschland GmbH
SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung
SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung
19.05.2026 | SEPPmail Deutschland GmbH
KI-Modell "Mythos" stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
KI-Modell "Mythos" stellt Vertrauen in E-Mail-Kommunikation grundlegend infrage
Weitere Artikel in dieser Kategorie
18.08.2026 | Akeneo
Steelcase reduziert Aufwand für Produktdatenmanagement und Produktfreigaben mit Akeneo um mehr als 60 Prozent
Steelcase reduziert Aufwand für Produktdatenmanagement und Produktfreigaben mit Akeneo um mehr als 60 Prozent
18.08.2026 | Nexia GmbH
Künstliche Intelligenz in Finance: Vom digitalen Werkzeug zum strategischen Sparringspartner des CFOs
Künstliche Intelligenz in Finance: Vom digitalen Werkzeug zum strategischen Sparringspartner des CFOs
17.08.2026 | Stefanie Dürr
SAP Fiori im Unternehmen: Prozesse einfacher und digitaler gestalten
SAP Fiori im Unternehmen: Prozesse einfacher und digitaler gestalten
17.08.2026 | Wils Solutions GmbH
Wils Solutions startet als Digitalisierungspartner
Wils Solutions startet als Digitalisierungspartner
17.08.2026 | komma,tec redaction GmbH
Digitale Daseinsvorsorge: Warum Behörden eine „Content-Architektur“ statt Hardware-Schlachten brauchen
Digitale Daseinsvorsorge: Warum Behörden eine „Content-Architektur“ statt Hardware-Schlachten brauchen

