Zum Inhalt springen

Cloud Resilience · Konzentrationsrisiko

Cloud & Provider-Konzentrationsresilienz

Analyse und Management von Cloud-Provider-, Service- und Region-Abhängigkeiten, Exit-Strategien, Datenportabilität und Multi-Cloud-Ansätzen.

Hinweis: Diese Seite ist eine Umsetzungshilfe und ersetzt keine Rechtsberatung oder verbindliche aufsichtsrechtliche Auslegung.

Management-Zusammenfassung

  • Konzentrationsrisiken entstehen auf Provider-, Service-, Region- und Technologie-Ebene.
  • Exit-Strategien und Datenportabilität sind für jeden kritischen Cloud-Service zu dokumentieren.
  • Multi-Cloud-Architekturen reduzieren Konzentrationsrisiken, erhöhen aber die operative Komplexität.

Provider- und Service-Abhängigkeiten

Analysieren Sie Ihre Abhängigkeiten auf allen Ebenen:

  • Provider-Ebene: Welcher Anteil der IKT-Services läuft bei einem einzelnen Cloud-Provider?
  • Service-Ebene: Abhängigkeiten von proprietären Diensten (z. B. AWS Lambda, Azure Functions)
  • Region-Ebene: Geografische Konzentration in einzelnen Rechenzentren oder Regionen
  • Technologie-Ebene: Abhängigkeiten von spezifischen Technologien (z. B. nur Kubernetes, nur Serverless)

Exit-Strategien

Definieren Sie Exit-Strategien für jeden kritischen Cloud-Service:

  • Exit-Plan: Schritt-für-Schritt-Plan für Migration zu einem Alternativ-Provider
  • Datenportabilität: Export- und Migrationsformate, Datenintegritätsprüfung
  • Übergangsfristen: Zeitplan für parallelen Betrieb während der Migration
  • Vertragliche Vorkehrungen: Kündigungsfristen, Übergangsunterstützung, Datenherausgabe

Multi-Cloud-Strategie

Bewerten Sie Multi-Cloud-Ansätze zur Reduktion von Konzentrationsrisiken:

  • Active-Active: Gleichzeitiger Betrieb bei mehreren Providern (höchste Resilienz, höchste Komplexität)
  • Active-Passive: Standby-Umgebung bei Alternativ-Provider (Mittelweg)
  • Cloud-agnostische Architektur: Container, Open-Source-Dienste, Infrastructure-as-Code

Konzentrations-Score

Berechnen Sie Ihren Konzentrations-Score: Anteil kritischer IKT-Services bei einem einzelnen Provider, gewichtet nach Kritikalität und Exit-Komplexität. Ein Score über 70 % erfordert eine dokumentierte Risikoakzeptanz durch die Geschäftsleitung und einen verbindlichen Mitigationsplan.

Verknüpfte Module