What’s next in Automation
Teil 4
Cloud again: warum den meisten Unternehmen noch immer eine Cloud-Strategie fehlt
In unserer Serie “What’s next in Automation” widmen wir uns in den kommenden Wochen der Frage wie Automation in naher Zukunft – also JETZT – aussieht. HEUTE: Warum nicht gleich in die Cloud?
Laut Gartner führen bis 2021 über 75% der mittleren und großen Unternehmen eine Multi-Cloud- und/oder Hybrid-IT-Strategie ein. Bis 2022 werden öffentliche Cloud-Dienste sogar für 90 % der Unternehmensinnovationen unverzichtbar sein. Gefühlt ist das schon morgen. Aber warum mangelt es dann so vielen Unternehmen noch an einer Cloud Strategie?
Welche Vorteile Cloud Automation mit sich bringt, haben wir in unserem letzten Artikel zu “Cloud Automation” mit Blick auf Prozesse und Features erklärt. Die großen Erwartungen an die Technologie sind daher nicht überraschend, denn die Cloud bringt viele strategische Vorteile wie etwa Kostenreduktion, Übergreifende Integration in Prozesse, Tools und Infrastruktur und vieles mehr.
Doch noch immer bleiben viele Unternehmen hinter ihren Möglichkeiten in puncto Cloud Automation. Was hindert die Unternehmen daran, eine Cloud Strategie zu implementieren?
Große Unsicherheit haben Unternehmen vor allem bei gesetzlichen Vorgaben bezüglich der Frage, welche Daten und Services in die Cloud ausgelagert werden dürfen. Denn das dürfen Unternehmen nicht immer selbst entscheiden – das gilt vor allem für stärker regulierte Branchen z. B. Banken-, Versicherungs- und Pharmabranche. Wenn bspw. Banken die IT-Strategien ausweiten, müssen sie sich nach den Anforderungen der BaFin richten. Dabei sind besonders BAIT (Bankaufsichtliche Anforderungen an die IT), MaRisk (Mindestanforderungen an das Risikomanagement) und MaComp (Mindestanforderungen an die Compliance-Funktion) zu nennen.
Da Pharma-Unternehmen mit einer Vielzahl sensibler bzw. vertraulicher Daten arbeiten, werden zu ihrem Schutz von den Gesundheitsbehörden zahlreiche Vorschriften entwickelt, deren Nicht-Einhaltung hohe Kosten für die Unternehmen haben kann. Die Bedenken hinsichtlich der Datensicherheit aber auch die Gefahr, die Kontrolle über die eigenen Prozessmodelle zu verlieren sind die Gründe, die viele Unternehmen von einer Cloud-Nutzung abhalten. Gesetzliche Grundlage im Pharma-Bereich sind vor allem GxP Richtlinien der EU und Anforderungen an die elektronischen Aufzeichnungen und Unterschriften der FDA.
Zusätzliche Unsicherheit bringt die EU-Datenschutzgrundverordnung (EU-DSGVO), nach der sich seit 2018 alle Unternehmen unabhängig von der Branche beim Umgang mit personenbezogenen Daten richten müssen. Um DSGVO-konform zu sein, müssen aber die Cloud-Datenspeicher 3 Kriterien erfüllen: der Cloud-Anbieter muss in der EU aufhalten, die sensible Daten müssen mit dem höchsten, verfügbaren Standard geschützt werden und die Datenhoheit soll im Unternehmen ohne externe Steuerung bleiben.
Viele Herausforderungen die IT-Sicherheit, Datenschutz und Compliance können bereits mit Hilfe einer professionellen Cloud-Plattform gelöst werden. Der gewählte Cloud-Anbieter sollte Benutzer- und Rechtemanagement auf verschiedenen Sicherheitsstufen ermöglichen. Als Beispiel für eine good practice bietet Microsoft Azure eine Cloud-Plattform, die es den Unternehmen erlaubt, ihre Compliance und Datensicherheit auf dem höchsten Niveau zu halten und auch von den europäischen Aufsichtsbehörden zertifiziert wurde.
Das Fazit? Obwohl viele Unternehmen aufgrund der umfangreichen Regulierungen immer noch skeptisch gegenüber Cloud Automation sind, haben Cloud-Anbieter bereits Lösungen für die genannten Problematiken und gesetzlichen Vorschriften. Der Trend zeigt ganz deutlich in Richtung Cloud und dabei ist es bereits jetzt möglich Datensicherheit auf einem hohen Niveau zu gewährleisten und das volle Potential aus der Cloud Automation für Unternehmen rauszuholen.
Wir von Deefinity unterstützen Sie gerne bei der Planung und Implementierung Ihrer Cloud Automation Strategie. Sprechen Sie uns an!