Philipp Rosenauer
Partner Legal, PwC Schweiz
Claudia Jung
Senior Manager | Data Privacy | ICT | Implementationᐩ, PwC Schweiz
Die Nutzung von Cloud-Diensten kann für viele Organisationen in der Schweiz – von grossen, global ausgerichteten Unternehmen bis hin zu KMU – zu grösserer IT-Effizienz und -Flexibilität führen. Für ein erfolgreiches Outsourcing in die Cloud müssen rechtliche und regulatorische, geschäftliche und IT-bezogene Sicherheitsaspekte berücksichtigt werden. Der vorliegende Artikel liefert einen Überblick über die wichtigsten Punkte.
Rechtliche Fragen der Zulässigkeit kommen im Zusammenhang mit dem Cloud-Outsourcing auf. Die Dichte der Vorschriften ist vor allem in regulierten Bereichen besonders hoch oder dann, wenn Personen- oder Kundendaten betroffen sind. Schweizer Organisationen sollten daher die rechtliche und regulatorische Zulässigkeit des geplanten Cloud-Outsourcings sorgfältig prüfen.
In diesem Zusammenhang ist es wichtig, den Cloud-Anbieter und den anvisierten Cloud-Aufbau genau zu kennen. Das kann mithilfe einer Checkliste für das Cloud-Assessment geschehen. Die Checkliste umfasst eine Reihe von Fragen zur Auswertung, wie zum Beispiel (Liste nicht abschliessend):
Jedes Unternehmen und jedes Cloud-Projekt ist anders. Die Checkliste für das Cloud-Assessment sollte daher auf das jeweilige Unternehmen, dessen Branche und dessen voraussichtliche Nutzung von Cloud-Diensten angepasst werden.
Unabhängig davon, ob es um reine Speicherkapazität oder einen vollwertigen SaaS-Dienst (CRM, Buchhaltung usw.) geht: Die Cloud kann gegenüber einer Vor-Ort-Lösung erhebliche Vorteile bieten. Dazu gehören zum Beispiel die Folgenden:
Bei der Auswahl der passenden Cloud-Infrastruktur sind sowohl eine angemessene Anbieterbeurteilung als auch die gezielte Auswahl der erforderlichen Cloud-Dienste von wesentlicher Bedeutung. Weitere Aspekte wie die Erweiterbarkeit der Cloud-Dienste und die Datenübertragbarkeit im Fall eines möglichen Anbieterwechsels spielen ebenfalls eine Rolle.
Auch wenn viele Cloud-Anbieter viele Ressourcen in den Aufbau und die laufende Aktualisierung ihrer IT-Sicherheit investieren, können sich Unternehmen nicht einfach auf die Angemessenheit der IT-Sicherheit des Cloud-Anbieters verlassen, da deren Geschäftsmodell und Ruf wesentlich davon abhängen, dass sie über eine sichere IT-Infrastruktur verfügen.
Die Unternehmen sind vielmehr in der Pflicht, die (technische) Angemessenheit der Massnahmen des Cloud-Anbieters zu prüfen und sie gegebenenfalls durch eigene Massnahmen zu ergänzen.
Mit unserem integrierten Cloud-Dienste-Modell können wir Sie bei allen Cloud-Anforderungen umfassend und aus einer Hand beraten. Unsere Rechts- und IT-Spezialisten arbeiten Hand in Hand und haben bereits mehrere Unternehmen erfolgreich bei der Migration in die Cloud unterstützt.
Dank unserer Erfahrung verfügen wir über die entsprechenden Tools, Checklisten und Methoden, um Ihr geplantes Cloud-Outsourcing-Projekt aus rechtlicher, geschäftlicher und IT-Perspektive zu einem Erfolg werden zu lassen.
Wir können Sie insbesondere bei den folgenden Aspekten unterstützen:
Wir freuen uns darauf, von Ihnen zu hören.
https://pages.pwc.ch/core-contact-page?form_id=7014L000000kkHMQAY&embed=true&lang=de
#social#
Trainee | Data Privacy | ICT | Implementationᐩ, PwC Switzerland
Tel: +41 58 792 17 14
Partner and Technology Strategy & Transformation Leader, PwC Switzerland
Tel: +41 58 792 1148