Cloud-LösungenDatenschutz nicht vergessen

Ihren Cloud-Dienstleister sollten Kommunen sorgfältig auswählen.
(Bildquelle: PEAK Agentur für Kommunikation)
Software in die Cloud zu verlagern, ist technisch kein Problem mehr. Bei Online-Speichern dient die Cloud quasi als Festplatte im Internet, Cloud Software geht noch einen Schritt weiter. Hier werden nicht nur die Daten in der Cloud gespeichert, sondern auch die Anwendungsprogramme. Sie werden beim Cloud-Dienstleister installiert und in dessen Rechenzentrum ausgeführt. Eine Cloud-Lösung beispielsweise für Bibliotheken bietet das Unternehmen datronic IT-Systeme an. Diese Art der Datenverarbeitung hat handfeste Vorteile. Zum Beispiel muss sich der Kunde nicht mehr um Wartung, Backups oder das Einspielen von Updates kümmern. Oft können auch die finanziellen und personellen Mittel nicht aufgebracht werden oder das nötige Know-how fehlt, um in Eigenregie die hochkomplexen Anforderungen an die IT-Sicherheit sowie Hard- und Software zu erfüllen. Entscheidet sich ein Kunde für eine Cloud-Lösung, obliegen die Anschaffung leistungsfähiger Hardware sowie die Sorge für die notwendigen Maßnahmen zur Verfügbarkeit und zur Sicherheit dem Cloud-Dienstleister. Er kümmert sich um alle Komponenten und sorgt dafür, dass alles nach neuestem Stand der Technik umgesetzt wird. Ein weiterer Vorteil: Der Nutzer kann von überall auf die Daten und Dienste zugreifen. Beim Cloud Computing gibt der Kunde ein erhebliches Maß an Kontrolle über seine geschäftlichen und privaten Daten sowie Anwendungen an den Dienstleister ab. Hier gilt es, die Vorteile mit dem Risiko abzuwägen. Es sollte überprüft werden, ob der Grad der Ausfallsicherheit beim Cloud-Dienstleister ausreichend hoch ist. Denn wenn die Internet-Leitung ausfällt, kann der Kunde nicht auf seine Daten zugreifen. Die Maßnahmen des Cloud-Dienstleisters zum Schutz vor Viren und Hackern sind ebenso zu hinterfragen.
Kriterien erfüllt?
Ferner sollten die Daten im Internet verschlüsselt übertragen werden und die Kundendaten vor dem unberechtigten Zugriff Dritter geschützt sein. Auch ist zu überprüfen, ob weitere Dienstleister in die Cloud-Lösung involviert sind. Die Erreichbarkeit des Supports gehört ebenfalls zur Risikoabwägung: Ist dessen Erreichbarkeit zu den Geschäftszeiten ausreichend oder ist ein 24-Stunden-Support notwendig? Nicht zuletzt sind passende Schnittstellen zur Rückübertragung oder zur Löschung der Daten bei Beendigung des Vertragsverhältnisses zu bedenken. Ein guter Cloud-Dienstleister beantwortet diese Fragen umfassend und legt seine Schutzmaßnahmen transparent dar. In der Praxis können Cloud-Dienstleister meist eine höhere Ausfallsicherheit oder ein deutlich höheres Sicherheitsniveau bieten, als es beispielsweise kleineren Bibliotheken normalerweise zur Verfügung steht. Datenschutz basiert nicht nur auf IT-Sicherheit. Sind bei der Verarbeitung in der Cloud personenbezogene Daten betroffen, müssen die Regeln des Bundesdatenschutzgesetzes (BDSG) und der Landesdatenschutzgesetze beachtet werden. Beispielsweise muss der Cloud-Dienstleister seine Mitarbeiter auf das Datengeheimnis verpflichten. Es sind schriftliche Vereinbarungen zu treffen, wie der Dienstleister mit den Kundendaten umgehen soll und darf. Die Daten dürfen auch nicht ohne weiteres in Drittländern außerhalb der EU gespeichert werden. Idealerweise sollte der Speicher- und Verarbeitungsort in Deutschland sein. Sind personenbezogene Daten betroffen, können deutsche Institutionen die Cloud-Angebote mit Datenverarbeitung in Drittländern wie den USA, Indien oder China, meist gar nicht oder nur sehr aufwendig datenschutzgerecht nutzen.
Schriftliche Vereinbarung
Diese und andere Vorgaben sind schriftlich in der Vereinbarung zur Auftragsdatenverarbeitung (ADV) festzuhalten. Welche Inhalte die Vereinbarung regeln muss, legt der Gesetzgeber im §11 BDSG und den entsprechenden Landesgesetzen fest. Die Verantwortung, eine passende ADV-Vereinbarung abzuschließen, liegt beim Cloud-Kunden als Auftraggeber. Fehlt eine solche und es werden dennoch personenbezogene Daten in die Cloud verlagert, kann das ein Bußgeld durch die Datenschutzaufsichtsbehörde für den Auftraggeber nach sich ziehen. Es lohnt sich überdies bei Cloud-Lösungen beim Dienstleister nach einer passenden ADV-Vereinbarung zu fragen. Gut vorbereitete Anbieter haben auf ihre Dienstleistung zugeschnittene Vereinbarungen vorformuliert. Der Kunde sollte dann prüfen, ob die darin enthaltenen Vorgaben seinen Ansprüchen genügen. Das Unternehmen datronic kommt den Anforderungen der IT-Sicherheit und des Datenschutzes nach, indem es für seine Cloud-Lösungen ein Server-Zentrum in Deutschland garantiert. Die Sicherheit der Kundendaten bei der Übertragung wird unter anderem durch die Verschlüsselung und den Einsatz von Firewalls gewährleistet. Empfehlenswert ist darüber hinaus, dass der Cloud-Dienstleister unabhängig von einer gesetzlichen Pflicht einen Datenschutzbeauftragten bestellt hat. Da er unabhängig agiert und im Unternehmen die Einhaltung des Datenschutzes kotrolliert, bedeutet der Datenschutzbeauftragte eine zusätzliche Kontrollinstanz beim Dienstleister vor Ort. Ebenso ist er Ansprechpartner für die Kunden, wenn sie Fragen zur datenschutzkonformen Verarbeitung personenbezogener Daten haben.
Dieser Beitrag ist in der Februar-Ausgabe von Kommune21 erschienen. Hier können Sie ein Exemplar bestellen oder die Zeitschrift abonnieren.
Rheinland-Pfalz: OPTIKOM kommt voran
[17.04.2026] Im interkommunalen Prozessmanagement-Projekt OPTIKOM in Rheinland-Pfalz wurden bereits Meilensteine erreicht, wie eine rund 1.000 Prozesse umfassende Blaupause für ein gemeinsames Prozessregister. Im kommenden Jahr können weitere Kommunen in das Projekt aufgenommen werden. mehr...
Green IT: Ganzheitlicher Ansatz für nachhaltige Digitalisierung
[08.04.2026] Angesichts der komplexen Aufgaben, denen sich der öffentliche Sektor in seiner digitalen Transformation gegenübersieht, haben Umweltaspekte oft eher niedrige Priorität. Klare Ziele und konkrete, einfache Maßnahmen helfen, Nachhaltigkeitsziele in digitale Strategien zu integrieren. mehr...
Ennepe-Ruhr-Kreis: Prozessmanagement kommt voran
[08.04.2026] Ergebnisse des interkommunalen Projekts zum Prozessmanagement im Ennepe-Ruhr-Kreis sind ein umfassendes Prozessregister, abgestimmte Standards und ein belastbares Netzwerk. Nun startet das Projekt in die nächste Phase. mehr...
Erkrath: KRZN migriert VOIS-Plattform
[02.04.2026] Das Kommunale Rechenzentrum Niederrhein (KRZN) hat erstmals eine bereits produktiv genutzte VOIS-Plattform in sein Betriebsumfeld migriert. Es handelt sich um die VOIS-Fachverfahren der Stadt Erkrath für das Einwohnerwesen, das Gewerbewesen sowie die Gebührenkasse. mehr...
Besuchersteuerung: Zeitgemäßer Bürgerservice
[27.03.2026] Die IKT-Ost hat eine neue Lösung zur Termin- und Besuchersteuerung eingeführt. Der IT-Träger für zwei Landkreise und eine Stadt setzt dabei auf eine einheitliche Software für alle Kommunen. Profiteure sind Verwaltungen und Bürger. mehr...
Büdelsdorf: Digitales Zielmanagementsystem
[06.03.2026] Die Stadt Büdelsdorf hat ein digitales Zielmanagementsystem eingerichtet. Es soll eine gezielte Steuerung, Wirksamkeitsmessung und Auswertung wichtiger Kennzahlen seitens der Stadt ermöglichen. mehr...
cit / nextgov iT: Strategische Partnerschaft mit KERN-UX
[03.03.2026] Die Low-Code-Plattform cit intelliForm unterstützt KERN-UX, den User-Experience (UX) Standard für Verwaltungssoftware. Verwaltungsleistungen können somit KERN-konform, also standardisiert, nutzerfreundlich und wiedererkennbar, umgesetzt werden. Als strategischer Partner gestaltet neben cit auch nextgov iT den UX-Standard aktiv mit. mehr...
Round Table: Saubere Daten
[02.03.2026] Das Round-Table-Gespräch von Kommune21 zum Axians-Infoma-Innovationswettbewerb zeigt: Die Datenqualität ist der entscheidende Erfolgsfaktor für Digitalisierungsprojekte. mehr...
Sachsen: Digitale Ehrenamtskarte
[27.02.2026] Auch in Sachsen steht nun die Digitale Ehrenamtskarte über die Ehrenamtskarten-App zur Verfügung. Damit greift ein weiteres Bundesland auf die in Nordrhein-Westfalen erarbeitete EfA-Leistung zurück. mehr...
Eisenach: Zeichen stehen auf Wandel
[24.02.2026] Mit einem „Masterplan zur digitalen Transformation“ schließt die Stadtverwaltung Eisenach Stück für Stück Etappen auf dem Weg zur modernen Verwaltung ab. Immer im Fokus stehen dabei die Mitarbeitenden als wichtigster Faktor im Veränderungsprozess. mehr...
Hanau: Tablets unterstützen die Feuerwehr
[24.02.2026] In Hanau sorgt das Einsatzinformationssystem rescueTablet dafür, dass Feuerwehren schon während der Anfahrt relevante Informationen zum anstehenden Einsatz erhalten. Da alle Freiwilligen Feuerwehren der Stadt Hanau sowie die Berufsfeuerwehr das System nutzen, wird eine flächendeckende und einheitliche digitale Informationsbasis für sämtliche Einheiten geschaffen. mehr...
Low Code / No Code: Kommunen bündeln Kräfte
[19.02.2026] Am Niederrhein haben mehrere Kommunen eine gemeinsame Plattform für digitale Anwendungen beschafft. Mit der Low-Code-/No-Code-Lösung setzen sie auf Tempo bei der Entwicklung neuer Anwendungen und die Wiederverwendung existierender Komponenten. mehr...
Registermodernisierung: Wie brauchbar sind die Registerdaten?
[16.02.2026] Geht es um die Registermodernisierung, stehen oft vor allem technische Aspekte wie die Datenaustauschplattform NOOTS im Fokus. Ein Pilotprojekt in Niedersachsen hat nun die Qualität der Registerdaten selbst untersucht und gleichzeitig gezeigt, wie diese automatisiert verbessert werden kann. mehr...
Prozessmanagement: Sachsen-Anhalt sucht Kommunen für Proof of Concept
[12.02.2026] Sachsen-Anhalt will mit Kommunen erproben, ob und in welchem Umfang sich eine zentral bereitgestellte Prozessmodellierungssoftware als Basiskomponente eignet. Interessierte Kommunen können sich an die Kommunale IT-Union (KITU) wenden und die PICTURE-Prozessplattform sowie ausgewählte Dienstleistungen bis Ende 2026 unentgeltlich im Rahmen der verfügbaren Mittel nutzen. mehr...
Studie: Nachnutzung braucht Strukturen
[10.02.2026] Das Einer-für-Alle-Prinzip soll Verwaltungsdigitalisierung skalierbar machen. Wie Länder und Kommunen die Nachnutzung organisieren und warum sie unterschiedlich weit sind, berichtet die FITKO unter Bezug auf eine neue Studie. mehr...
























