White Paper
Datenschutz in Atlassian Cloud
Zusammenfassung
Daten sind das wichtigste Asset deines Unternehmens, aber das Risiko einer potenziellen Datenschutzverletzung wächst mit der Skalierung. Selbst mit einem fest zugeordneten Sicherheitsteam benötigst du mehr Ressourcen, um deine Daten zu schützen.
In Cloud liegt die Verantwortung für den Schutz deiner Daten bei dir, Atlassian und den Unternehmen, die die von dir verwendeten Marketplace-Apps entwickeln und betreiben. In diesem White Paper erfährst du, wie wir die Atlassian-Plattform mit Datenschutzfunktionen auf jeder Ebene optimiert haben, um maximalen Schutz zu bieten, und wie wir Marketplace-Partnern ermöglichen, deine Daten bei der Installation von Apps zu schützen.
Die wichtigsten Punkte
Datenschutz ist ein integraler Bestandteil der Atlassian-Plattform
Eine Cloud-Infrastruktur der Enterprise-Klasse sorgt für die zuverlässige Speicherung und Wiederherstellung deiner Daten
Datenschutzmechanismen stellen sicher, dass deine Daten und die von Atlassian sicher, privat, gesetzeskonform und jederzeit verfügbar sind
Die zentrale Verwaltung bietet vollen Einblick in deine Instanz, um deine Organisationen vor Bedrohungen zu schützen
Atlassian und Marketplace-Partner arbeiten daran, die Sicherheit, den Datenschutz und die Compliance von Apps zu erhöhen und dir dabei zu helfen, Apps einfacher zu überprüfen und zu verwalten
Vorschau des PDF-Inhalts
Einführung
Daten sind das wichtigste Gut für dein Unternehmen, aber es wird immer schwieriger, sie zu schützen und zu sichern. Wenn Daten nicht richtig geschützt sind, sind die Kosten einer Datenpanne hoch. Im Jahr 2022 bezifferte IBM die durchschnittlichen Kosten einer Datenschutzverletzung auf 4,35 Millionen US-Dollar.
Welche Herausforderungen gibt es?
Verwaltung komplexer und vernetzter IT-Systeme
Die Verwaltung deiner IT-Infrastruktur macht viel Arbeit, weil die Anzahl der Produkte und Apps, die Teams verwenden, immer weiter zunimmt. Im Durchschnitt verwenden Unternehmen zwischen 100 und 200 Anwendungen, wobei viele von ihnen von Geschäftsbereichen außerhalb deiner IT-Abteilung verwaltet werden.
Unabhängig von der Eigentümerschaft werden diese Apps und Produkte gemeinsam verwendet, sodass Daten zwischen ihnen fließen können, um die Zusammenarbeit zwischen funktionsübergreifenden Teams zu ermöglichen. Komplexe Umgebungen mit mehreren Apps vergrößern die Angriffsfläche und bergen Risiken, weil für die verschiedenen Apps unterschiedliche Sicherheitsstufen gelten.
Zugriff auf Daten nur durch berechtigte Personen
Wenn dein Unternehmen wächst, greifen mehr Menschen, Geräte und Anwendungen auf deine Daten zu, was das Risiko eines unbefugten Zugriffs erhöht. Es wird immer schwieriger, ein Gleichgewicht zwischen der Aufrechterhaltung der Produktivität der Mitarbeiter und der Eingrenzung der Zugangspunkte zu finden.
Anpassung an regulatorische Anforderungen
Für Branchen und Regionen gelten Anforderungen, die festlegen, welche Kontrollen vorhanden sein müssen, um regulatorische Verpflichtungen zu erfüllen und personenbezogene Daten zu schützen. Aber die Landschaft entwickelt sich ständig weiter und die Anforderungen sind dynamische Ziele, deren Verfolgung einige Zeit in Anspruch nimmt. Darüber hinaus wälzen diese Leitungsgremien Pflichten auf Unternehmen wie deines ab, wenn es darum geht nachzuweisen, ob diese Anforderungen erfüllt werden.
Schutz sensibler Daten
Die Daten deines Unternehmens sind alle wichtig, aber einige davon sind sensibler als andere, wie rechtliche Informationen oder Mitarbeiterdaten. Die korrekte Klassifizierung von Daten und die Anwendung geeigneter Sicherheitsvorkehrungen sind entscheidend für den Schutz vertraulicher Daten wie personenbezogenen Daten, Kreditkarten usw.
Wiederherstellung nach Ausfällen
Die Auswirkungen eines Ausfalls auf Unternehmen werden immer größer. Im Durchschnitt kann ein Ausfall von einer Minute ein Unternehmen 9.000 USD kosten. Multipliziert mit der Gesamtzahl der Ausfallzeiten kann sich ein Ausfall so auf Hunderttausende von Dollar summieren.
Aber Ausfälle wirken sich nicht nur auf deinen Umsatz aus. Sie können auch zu Geschäftsunterbrechungen, internen Produktivitätsverlusten, Strafzahlungen und Rechtsstreitigkeiten führen.
Erkennung von Bedrohungen und die Reaktion darauf
Du kannst keine Bedrohungen kontrollieren, die du nicht sehen kannst. Dein Unternehmen muss über integrierte Funktionen zur Erkennung, Überwachung und Meldung von Bedrohungen verfügen. Viele Produkte bieten keine sofort einsatzbereiten Lösungen, weshalb Unternehmen zusätzliche Produkte verwalten müssen, die ihre bereits umfassende Liste von Anwendungen noch verlängern.
Bewertung der Sicherheit und des Datenschutzes von Marketplace-Apps
Marketplace-Apps bieten die nötige Flexibilität, damit du deine Komplettlösung anpassen und erweitern kannst. Viele Apps werden jedoch von Drittanbietern entwickelt und verwaltet.
Die Installation einer App erfordert, dass mit dem Anbieter der App eine separate Geschäftsbeziehung eingegangen wird. Du solltest daher unbedingt die Apps auf deiner Instanz überprüfen, da sie mit Daten möglicherweise anders umgehen als das Produkt, das sie erweitern.
Zu diesen Herausforderungen kommen noch gute und schlechte Akteure hinzu, nämlich die Mitarbeiter.
Diese Herausforderungen kannst du durchaus bewältigen, du brauchst dazu aber die richtigen Tools. Deshalb haben wir Atlassian Cloud-Produkte und -Lösungen mit den speziellen Funktionen und Fähigkeiten entwickelt, die du zum Schutz deiner Daten benötigst.
PDF-Vorschau
Zugriff auf den vollständigen Download
Datenschutz in Atlassian Cloud