In der Controlled Cloud erhält das Unternehmen über eine gesicherte Virtual Private Network-Verbindung (VPN) Zugriff auf die Infrastruktur im Rechenzentrum. Diese sichere Verbindung hindert Dritte daran, auf die vertraulichen Personaldokumente zuzugreifen. Die Verwaltung aller Daten und Dokumente erfolgt dabei in der vom Anbieter betreuten Hard- und Software-Umgebung im externen Rechenzentrum. Server-, Datenbank- und Archivsysteme werden vom Anbieter gestellt. Funktional bietet diese Controlled Cloud keine Einschränkungen gegenüber einer Private Cloud oder Inhouse-Installation.
Vor- und Nachteile einer Controlled Cloud
Ein wenig umstrittener Vorteil ist die schnelle und unkomplizierte Einführung. Für das Unternehmen, das auf eine digitale Personalaktenverwaltung umstellen möchte, ist ausser der Nutzungsgebühr keinerlei Investition in Hard- oder Software notwendig. Darüber hinaus muss keine Software im Unternehmen installiert werden, wodurch auch das Sicherstellen von Backup-Szenarien entfällt.
Für den Betrieb der Personalakte in der Cloud entsteht kein Aufwand im Unternehmen: Updates oder die Pflege von Hard- und Software werden vom Dienstleister übernommen. Dadurch entfällt der kostenintensive Betrieb in der eigenen EDV. Die eigene IT-Mannschaft wird entlastet und hat mehr Zeit für andere IT-Projekte und Prozessoptimierungen.
Die richtige Wahl: Datensicherheit, Verfügbarkeit, Rechtssicherheit
Um Personaldokumente in der Cloud zu lagern, muss die Datenübertragung auf den Server sicher und zuverlässig sein. Mit der Controlled Cloud in Verbindung mit einem gesicherten VPN-Tunnel ist diese Voraussetzung erfüllt: Die Daten werden vom Client des Unternehmens verschlüsselt über ein VPN an den Server übertragen. Durch ein ausgefeiltes, organisationsspezifisches Berechtigungskonzept sowie eine sichere Identifikation und Autorisierung der Benutzer kann zu jeder Zeit sichergestellt werden, dass nur berechtigte Personen den Zugriff auf die jeweiligen Personaldokumente bekommen. Zusätzliche Datensicherheit gibt eine Verschlüsselung der Dokumente auf dem Server. Durch spezielle Ablageformate wird die rechts- und revisionssichere Archivierung gewährleistet, alle gespeicherten Informationen sind jederzeit wieder auffindbar, nachvollziehbar und unveränderbar sowie sicher abgelegt.
Um die Verfügbarkeit der Personaldokumente zu jeder Zeit sicherzustellen, ist bei der Auswahl eines Cloud-Anbieters darauf zu achten, dass die Daten in zwei aktiven sowie räumlich voneinander getrennten, zertifizierten Rechenzentren archiviert werden. Ebenso sollte Wert auf die jeweiligen Storage- und Backup-Systeme gelegt werden, welche die Daten an das jeweils andere Rechenzentrum replizieren und damit sichern. Sollte es tatsächlich einmal zu einem Ausfall eines Rechenzentrums kommen, so ist durch das Vorhandensein eines zweiten Rechenzentrums gewährleistet, dass dieses die benötigten Dokumente zur Verfügung stellt. Auskunft über die Sicherheitsstandards unterschiedlicher Rechenzentren geben spezialisierte und unabhängige Prüfungsorganisationen, welche den jeweiligen Zentren entsprechende Zertifikate ausstellen.