Die NovaHealth steht, wie viele moderne Unternehmen, vor grundlegenden Veränderungen: Weg von einer On-Prem-Infrastruktur mit klar strukturierten, zentralen IT-Systemen, hin zu einer verteilten, dynamischen hybriden Umgebung mit On-Prem-Systemen und einer vielfältigen Cloud-Landschaft.
Was früher übersichtlich war, wird heute komplex:
Tom hat es im im Gespräch mit Melina auf den Punkt gebracht:

„Wir sind in der gefährlichsten Phase – der Übergangsphase.“
Warum? Weil NovaHealth aktuell zwei Welten gleichzeitig betreibt:
Diese Mischung führt zu neuen Abhängigkeiten, evtl. unklaren Verantwortlichkeiten und steigender Komplexität.
Bevor du Cloud-Sicherheit wirklich verstehen kannst, müssen wir eine grundlegende Frage klären:
Wie sind die verschiedenen Cloud-Dienste überhaupt aufgebaut und wie interagieren On-Prem-Systeme mit der Cloud?
Die Architektur bestimmt, wie Daten fließen, wer Zugriff hat und wo Risiken entstehen.
Wir gehen davon aus, dass sich deine Cloud-Kenntnisse bisher auf einige Grundlagen beschränken. Damit wir nicht auf Treibsand aufbauen, lernst du diesem Lernabschnitt du daher:
Bei einer zentralen Architektur werden Daten an einem Ort gespeichert, die Verarbeitung an einem zentralen System durchgeführt und alle Nutzer und Systeme greifen auf diesen einen Punkt zu.

Beispiele:
Die Vorteile einer zentralisierten IT-Infrastruktur liegen vor allem in
Bei NovaHealth konnte das IT-Team vor der Migration in die Cloud alle Systeme vollständig kontrollieren, und die Daten verließen das Rechenzentrum nicht ohne die volle Kontrolle über Systeme und Kommunikationsfluss.
Allerdings gibt es auch deutliche Nachteile einer zentralisierten IT-Infrastruktur:

„Ein Beispiel für eine zentrale Infrastruktur wäre doch unser Rechenzentrum in Berlin, oder?“
„Ja, richtig! Hätten wir alle unsere Systeme ausschließlich dort untergebracht und das Berliner Rechenzentrum sollte ausfallen,wäre das unser Single Point of Failure. Damit hätte das weitreichende Auswirkungen auf den gesamten IT-Betrieb unseres Unternehmens.

Bei einer dezentralen Architektur werden Daten auf mehrere Systeme verteilt, die Verarbeitung auf viele Komponenten aufgeteilt und es gibt keinen einzelnen zentralen Zugriffspunkt.

Beispiele:
Die Vorteile verteilter Systeme sind insbesondere:
Allerdings bringt diese Architektur auch Nachteile mit sich:

„Was bedeutet das nun für NovaHealth?“
„NovaTeleCare läuft bereits in der Cloud, NovaAnalytics auch. Aber noch nicht alle unsere Systeme sind bereits migriert. Das führt zu einem zentralen Problem: Niemand hat mehr die vollständige administrative Kontrolle über die gesamte IT-Infrastruktur.“

NovaHealth befindet sich aktuell in einer Hybrid-Architektur. Das bedeutet, Teile sind noch zentral (On-Prem) und andere Teile sind bereits dezentral (Cloud, APIs, Services). Das ist grundsätzlich auch ein valides Betriebsmodell, jedoch ist es hier sehr wichtig, die Verantwortlichkeiten, Schnittstellen und Prozesse klar zu definieren und zu kennen.
Schauen wir mal, ob du die Vor- und Nachteile von zentralen und dezentralen Infrastrukturen verstanden hast. Ziehe die Charakteristika in die passenden Felder: