{"id":13675,"date":"2021-01-05T10:00:50","date_gmt":"2021-01-05T09:00:50","guid":{"rendered":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/?p=13675"},"modified":"2021-01-05T10:30:43","modified_gmt":"2021-01-05T09:30:43","slug":"wie-sicher-sind-ihre-daten-in-der-cloud","status":"publish","type":"post","link":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/2021\/01\/wie-sicher-sind-ihre-daten-in-der-cloud.html","title":{"rendered":"Wie sicher sind Ihre Daten in der Cloud?"},"content":{"rendered":"<p>Software wird zunehmend in der Cloud bereitgestellt. Es kommt h\u00e4ufiger die Frage auf, wie sicher diese cloudbasierten Anwendungen im Vergleich zur herk\u00f6mmlicher \u201eOn-Premises Software\u201c vor Ort wirklich sind. F\u00fcr einige klingt die \u201eWolke\u201c (Englisch:\u00a0<em>cloud<\/em>) so, als w\u00fcrden Daten an einen nebul\u00f6sen Ort transportiert werden und dort herum schweben (sicher \u2026 irgendwie).<\/p>\n<p>Tats\u00e4chlich ist der gr\u00f6\u00dfte Unterschied beim Cloud Computing der physische Standort der Server. Sie als Eigent\u00fcmer der Daten kontrollieren nach wie vor den Zugriff auf all Ihre Daten in der Cloud. Sie entscheiden, wer Zugriff hat und auf welcher Berechtigungsstufe. Sie bestimmen wie gewohnt, welche Anwendungen verwendet werden. Und so weiter.<\/p>\n<p>Aber seien wir ehrlich: Sie k\u00f6nnen die Server nicht sehen, also f\u00fchlt es sich vielleicht unsicher an. Die Realit\u00e4t sieht jedoch anders aus.<\/p>\n<p>Dassault Syst\u00e8mes hat die Datensicherheit in den Mittelpunkt seiner Anwendungsentwicklungen gestellt, sowohl f\u00fcr desktop- als auch f\u00fcr cloudbasierte Anwendungen auf der\u00a0<a href=\"https:\/\/www.solidworks.com\/de\/lp\/solidworks-cloud-solutions-2019\"><strong>3D<\/strong>EXPERIENCE\u00ae<\/a>\u00a0Plattform. Werfen wir einen Blick auf einige der Sicherheitsvorkehrungen zum Schutz Ihres wertvollen geistigen Eigentums.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-13677\" src=\"https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/cloud-300x173.png\" alt=\"rote Cloud mit Schloss auf codiertem Hintergrund\" width=\"700\" height=\"405\" srcset=\"https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/cloud-300x173.png 300w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/cloud-615x356.png 615w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/cloud-768x444.png 768w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/cloud-728x421.png 728w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/cloud.png 1024w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/p>\n<h2><span style=\"color: #333300;\">Datenschutz auf der Plattform<\/span><\/h2>\n<p>Der Schutz der Daten ist von wesentlicher Bedeutung, um die Verf\u00fcgbarkeit, Integrit\u00e4t und Vertraulichkeit der\u00a0<strong>3D<\/strong>EXPERIENCE Plattform zu gew\u00e4hrleisten. Dassault Syst\u00e8mes setzt die besten Praktiken der Branche f\u00fcr Authentifizierung, Zugriffskontrolle, Verschl\u00fcsselung, Erkennung und Verhinderung von Injection, Auditing und Serverh\u00e4rtung ein. Zu den Standards geh\u00f6ren die Common Weakness Enumeration von MITRE (CWE\u2122) und viele Ans\u00e4tze, die durch das Open Web Application Security Project (<a href=\"https:\/\/owasp.org\/\">OWASP<\/a>) verfeinert wurden.<\/p>\n<h2><span style=\"color: #333300;\">Sichere und umfassendere Konstruktions\u00fcberpr\u00fcfungen<\/span><\/h2>\n<p>Digital Mock-Up Pr\u00fcfungen werden in Echtzeit durchgef\u00fchrt und sind f\u00fcr alle Mitglieder Ihres Teams zug\u00e4nglich. Auch jenen, die keine CAD-Kenntnisse haben. Dadurch k\u00f6nnen sich auch Teammitglieder aus dem Marketing, Vertrieb und Management problemlos am Produktentwicklungszyklus beteiligen. Sie m\u00fcssen nicht mehr unz\u00e4hlige Projekt-E-Mails und Anh\u00e4nge verwalten, die potenziell zu ernsthaften Sicherheitsproblemen f\u00fchren oder Ihr geistiges Eigentum Hackern aussetzen k\u00f6nnten.<\/p>\n<p>Meinungsverschiedenheiten zwischen Mitarbeitern, Managern oder Kunden lassen sich leicht l\u00f6sen.\u00a0Kommunikations-Verl\u00e4ufe\u00a0k\u00f6nnen innerhalb der Projekt-Community auf einer einzigen sicheren Plattform aus \u00fcberpr\u00fcft werden. Dadurch k\u00f6nnen Entscheidungen, kommuniziert oder nicht, leichter nachvollzogen werden. Sie m\u00fcssen sich daf\u00fcr nicht mehr frustriert unz\u00e4hlige E-Mails durchsuchen. Noch wichtiger ist, dass Sie immer die volle Kontrolle dar\u00fcber haben, wer welche Daten sieht. Wenn dies der Fall ist, dann ist Ihr wertvolles geistiges Eigentum stets gesch\u00fctzt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-13678\" src=\"https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/adobe-stock-300x177.jpg\" alt=\"3D-Darstellung von einfachen Prozessen in der Cloud\" width=\"700\" height=\"413\" srcset=\"https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/adobe-stock-300x177.jpg 300w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/adobe-stock-615x363.jpg 615w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/adobe-stock-768x453.jpg 768w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/adobe-stock-728x430.jpg 728w, https:\/\/blog-assets.solidworks.com\/uploads\/sites\/7\/adobe-stock.jpg 800w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/p>\n<h2><span style=\"color: #333300;\">Authentifizierung auf der Plattform<\/span><\/h2>\n<p style=\"background: white; margin: 0cm 0cm 15.0pt 0cm;\"><strong><span style=\"font-size: 10.5pt; font-family: 'Verdana',sans-serif; color: #333300;\">3D<\/span><\/strong><span style=\"font-size: 10.5pt; font-family: 'Verdana',sans-serif; color: #333300;\">Passport bietet Authentifizierungs- und Autorisierungsdienste und unterst\u00fctzt gleichzeitig die Zwei-Faktor-Authentifizierung und Single-Sign-On-Funktionen (SSO) innerhalb der\u00a0<strong><span style=\"font-family: 'Verdana',sans-serif;\">3D<\/span><\/strong>EXPERIENCE Plattform. Anwender werden dadurch vollst\u00e4ndig authentifiziert und ihnen werden spezifische Lizenzen und Richtlinien zugewiesen. Ereignisse und Aktionen bleiben nachvollziehbar. Au\u00dferdem werden Zertifikate von einer Zertifizierungsstelle und Schl\u00fcsselspeichern verwaltet. Eine starke Passwort-Richtlinie und eine fundierte Benutzerrichtlinie f\u00fcr Zugriffskontrolllisten dienen dazu, die\u00a0<strong><span style=\"font-family: 'Verdana',sans-serif;\">3D<\/span><\/strong>EXPERIENCE Plattform vor Brute-Force-Angriffen, Rechteausweitung und Session Hijacking zu sch\u00fctzen.<\/span><\/p>\n<h2><span style=\"color: #333300;\">Vertraulichkeit und Integrit\u00e4t<\/span><\/h2>\n<p>Der Zugriff auf die Daten ist \u00fcber Zugriffslisten beschr\u00e4nkt. Somit k\u00f6nnen nur autorisierte Rollen, Organisationen oder Kollaborationsr\u00e4ume auf die Daten zugreifen, die auf der\u00a0<strong>3D<\/strong>EXPERIENCE Plattform gespeichert sind. Die Autorisierung wird \u00fcber Gesch\u00e4ftslogik und Datenbanklayer implementiert, um die Datenintegrit\u00e4t und strikte Vertraulichkeit w\u00e4hrend des gesamten Datenlebenszyklus zu gew\u00e4hrleisten.<\/p>\n<h2><span style=\"color: #333300;\">Verschl\u00fcsselung auf der Plattform<\/span><\/h2>\n<p><span style=\"color: #333300;\">Prim\u00e4re Verteidigungsma\u00dfnahmen werden eingesetzt, um Angriffe zu verhindern und den Zugang zu kontrollieren. Robuste Verschl\u00fcsselungsalgorithmen sch\u00fctzen die Daten in der Cloud w\u00e4hrend der \u00dcbertragung. Strenge Zugriffskontrollen stellen sicher, dass die Daten sicher gespeichert werden (siehe Vertraulichkeit und Integrit\u00e4t, oben). Datei\u00fcbertragungen in der Cloud werden \u00fcber HTTPS\/TLS gesichert.<\/span><\/p>\n<h2>Injection, Scripting und Parser Hardening<\/h2>\n<p>Die\u00a0<strong>3D<\/strong>EXPERIENCE Plattform wurde entwickelt, um gegen Angriffe wie SQL-, Parameter-, Commands- und OS-Injections widerstandsf\u00e4hig zu sein. Die Schutzma\u00dfnahmen bestehen aus mehreren Layern zum Schutz vor Cross-Site-Scripting (XSS). XML-Parser werden unter Verwendung bew\u00e4hrter Verfahren geh\u00e4rtet, um XXE-Angriffe zu verhindern. In die Software-Architektur ist eine Eingabevalidierung eingebettet. Die Verwendung einer parametrisierten Schnittstelle wird unterst\u00fctzt und auf Einhaltung \u00fcberwacht.<\/p>\n<h2><span style=\"color: #333300;\">Comfort und Sicherheit in der Cloud<\/span><\/h2>\n<p><span style=\"color: #333300;\">Dassault Syst\u00e8mes<\/span> <span style=\"color: #333300;\">nutzt branchenf\u00fchrende Verfahren und ist im Rahmen der kontinuierlichen Bem\u00fchungen um Risikominimierung und Schutz von Kundendaten aktiv am OWASP beteiligt. Unsere Sicherheitsprogramme legen besonderen Wert auf den SDLC-Ansatz (Secure Software Development Life Cycle), der beim Aufbau der <strong>3D<\/strong>EXPERIENCE Plattform und der Anwendungen verwendet wird.<\/span><\/p>\n<p><span style=\"color: #333300;\">Um mehr \u00fcber unsere Cloud L\u00f6sungen\u00a0zu erfahren, wenden Sie sich bitte an Ihren<\/span> <strong><a href=\"https:\/\/www.solidworks.com\/de\/how-to-buy\/contact-sales-blog\" target=\"_blank\" rel=\"noopener noreferrer\">\u00f6rtlichen Fachh\u00e4ndler<\/a><\/strong><span style=\"color: #333300;\">.<\/span><\/p>\n<p>Weiterf\u00fchrende Informationen zum Thema erhalten Sie zudem in unserem Ratgeber<a href=\"https:\/\/www.solidworks.com\/de\/media\/transform-your-business-cloud\" target=\"_blank\" rel=\"noopener\"> &#8220;Digitale Transformation auf Basis der Cloud&#8221;.<\/a><\/p>\n<h2>Weitere Beitr\u00e4ge zum Thema:<\/h2>\n<ul>\n<li><a href=\"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/2020\/10\/cloud-tools-stellen-ingenieure-ins-zentrum-der-unternehmensweiten-konstruktionszusammenarbeit.html\" target=\"_blank\" rel=\"noopener noreferrer\">Cloud-Tools stellen Ingenieure ins Zentrum der unternehmensweiten Konstruktionszusammenarbeit<\/a><\/li>\n<li><a href=\"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/2020\/04\/mit-solidworks-in-der-cloud-ortsunabhaengig-zusammenarbeiten.html\" target=\"_blank\" rel=\"noopener noreferrer\">Nahtlos zusammenarbeiten im dezentralen Team mit SOLIDWORKS in der Cloud<\/a><\/li>\n<li><a href=\"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/2020\/11\/gian-paolo-bassi-spricht-ueber-die-produktentwicklungsplattform-der-zukunft.html\" target=\"_blank\" rel=\"noopener noreferrer\">Gian Paolo Bassi spricht \u00fcber die Produktentwicklungsplattform der Zukunft<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Dassault Syst\u00e8mes hat die Sicherheit in den Mittelpunkt seines Entwicklungsprozesses gestellt, sowohl f\u00fcr desktop- als auch f\u00fcr cloudbasierte Anwendungen.<\/p>\n... <a href=\"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/2021\/01\/wie-sicher-sind-ihre-daten-in-der-cloud.html\">Continued<\/a>","protected":false},"author":373,"featured_media":13677,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1527,1362,422,954],"tags":[812,191,440,96,2994,2120,7],"class_list":["post-13675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-3dexperience-loesungen","category-cloud","category-konstruktion","category-neue-funktionen","tag-3dexperience","tag-3dexperience-plattform","tag-cloud","tag-dassault-systemes","tag-datenschutz","tag-saas","tag-solidworks"],"acf":[],"_links":{"self":[{"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/posts\/13675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/users\/373"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/comments?post=13675"}],"version-history":[{"count":2,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/posts\/13675\/revisions"}],"predecessor-version":[{"id":13903,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/posts\/13675\/revisions\/13903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/media\/13677"}],"wp:attachment":[{"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/media?parent=13675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/categories?post=13675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.solidworks.com\/solidworksdeutschland\/wp-json\/wp\/v2\/tags?post=13675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}