Ist webbasierte Software wirklich sicher?

Cloudbasierte Software gibt es inzwischen seit vielen Jahren, dieses Modell hat sich in vielen Bereichen durchgesetzt.


Schon die Ausgabe 23/2008 der renommierten Computer-Fachzeitschrift c’t beschäftigte sich unter der Überschrift „Nie wieder installieren? Software im Browser“ in einer Artikel-Reihe mit "Software as a Service" (SaaS). Darunter werden Anwendungen verstanden, die nicht auf dem eigenen Rechner oder im eigenen Netzwerk installiert werden, sondern auf einem zentralen Server laufen und über das Internet aufgerufen werden können. Auch MSVplus ist eine solche online nutzbare Verwaltungssoftware.

Die c’t zählt im Artikel „Firmen-IT im Abo“ einige Vorteile von webbasierter Software auf, die selbstverständlich auch auf MSVplus zutreffen:

  • Entfall eines eigenen Servers
  • Entfall der Installation der Software
  • Benutzerverwaltung und Rechte-Management
  • automatisch immer die aktuellste Softwareversion, keine Zusatzkosten und kein Aufwand für Updates
  • Unabhängigkeit von Betriebssystemen und Hardware: Alles, was man braucht, ist ein aktueller Browser mit JavaScript
  • hohe Datensicherheit, Backups müssen nicht selbst erstellt werden
  • Kostenvorteile: Keine Einstiegs-Investition, kalkulierbare Fixkosten
  • Support: Da der Anbieter zentral auf die Daten zugreifen kann, ist es in vielen Fällen einfacher, bei Problemen Hilfe zu leisten
  • Zum Thema Sicherheit ein Zitat: Mancher Chef habe „ein flaues Gefühl im Bauch, seine wertvollen Firmendaten einem Dienstleister […] anzuvertrauen. Nach Expertenmeinung resultieren jedoch aus der unternehmensinternen IT-Routine weit größere Bedrohungen für die Datensicherheit als aus Fehlern eines seriösen Service-Providers.“

Natürlich geht die c’t auch auf mögliche Nachteile ein. Hier einige der aufgeführten „kritischen Punkte“ und die Antworten, wie bei MSVplus damit umgegangen wird:

Ist der Bedienkomfort so hoch wie bei einer normalen Anwendung?
MSVplus wurde gezielt auf Benutzerfreundlichkeit optimiert. Die Vorteile von Hyperlinks werden konsequent genutzt.

Wie erreichbar ist der Server; sind Ausfälle des Servers oder der Internetanbindung ein Risiko?
Die Server von MSVplus stehen in einem professionellen, ISO-27001-zertifizierten Rechenzentrum mit hervorragender technischer und personeller Ausstattung sowie mehreren Anbindungen an das Internet.

Alle Kundendatenbanken und hinterlegten Dokumente werden stündlich auf einen zweiten Server in einem anderen Rechenzentrum gespiegelt.

Wie oft finden Wartungsarbeiten statt und werden diese rechtzeitig angekündigt?
Alle planbaren Wartungsarbeiten (insbesondere Einspielen von Updates) werden in den Abendstunden, also außerhalb der üblichen Geschäftszeiten, vorgenommen und mehrere Tage vorher angekündigt.

Wie sicher sind die Daten, z.B. gegen Hackerangriffe?
Der Zugriff auf MSVplus erfolgt TLS-gesichert, so dass ein Abhören der übertragenen Daten nicht möglich ist. Auf den Servern werden grundsätzlich die aktuellsten Softwareversionen verwendet, damit keine offenen Sicherheitslücken ausgenutzt werden können. Zudem werden die Server laufend überwacht, um Ausfälle oder nicht erlaubte Zugriffe feststellen und unterbinden zu können.

Wenn noch Fragen offen geblieben sind, schreiben Sie einfach eine E-Mail.