Bundesamt für Sicherheit in der Informationstechnik

Private Cloud: Sicherer Betrieb von ownCloud

Hinweis: Diese Empfehlung bezieht sich auf ownCloud bis zur Version 8.1. Für diese Version gibt es seitens des Herstellers keinen Support mehr.

Zielgruppe

Dieses Papier beschreibt den sicheren Betrieb der Private Cloud Collaboration Plattform ownCloud. Es werden die relevanten Gefährdungen in den verschiedenen Bereichen identifiziert und für normalen Schutzbedarf geeignete Gegenmaßnahmen aufgezeigt, so dass ein sicherer Betrieb von ownCloud ermöglicht wird.

Rolle: Cloud-Anbieter
Zielgruppe: Professionals (primär), Management (sekundär)

Inhalt

Viele Arbeitsprozesse in Unternehmen oder Behörden können durch Kollaborationsplattformen effektiver und effizienter gemacht werden. Viele Institutionen scheuen sich jedoch davor, entsprechende öffentliche Cloud-Angebote zu nutzen, sondern möchten lieber die Hoheit über die Daten und Prozesse behalten. In diesem Falle muss eine private Cloud aufgebaut werden. Um zudem die Kosten niedrig zu halten, wird auf Software zurück gegriffen, die frei verfügbar ist und die ohne großen Aufwand erweitert werden kann.

Eine weit verbreitete Software zur Kollaboration im Rahmen einer privaten Cloud ist ownCloud. Sie kann zudem sehr leicht mit eigenen Applikationen ("Apps") erweitert werden. In diesem Papier haben wir die Gefährdungen beim Betrieb von ownCloud analysiert und Gegenmaßnahmen für typische Anwendungsfälle beschrieben. Dies ermöglicht IT-Sicherheitsbeauftragten ownCloud in ein Informationssicherheitsmanagementsystem aufzunehmen und einen sicheren Betrieb für normalen Schutzbedarf zu steuern. Ferner dient dieses Papier als Grundlage für Anwender mit höherem Schutzbedarf.

Download

Update von September 2015: Das BSI hat eine Version 1.1 des Papieres herausgegeben, dass die Änderungen von ownCloud bis Version 8.1 berücksichtigt.

Hinweis zur Verwendung von Cookies

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu. Weitere Informationen hierzu erhalten Sie in unserer Datenschutzerklärung.

OK