Kundenerfolge

Telefónica: Innovationskraft und Sicherheit im Einklang

Dr. Jens Johannesson
Head of Data Intelligence, Telefónica Deutschland

At Telefónica Germany, we are committed to maintain the highest standards of data privacy and IT security for our customers.

Auf einen Blick

  • Kunde: Telefónica Germany
  • Branche: Telekommunikation
  • Projektziel: Entwicklung und Umsetzung eines Konzeptes für die sichere Analyse von Kundendaten im Rahmen der gesetzlichen Bestimmung.
  • Technologien: Microsoft Azure, Sovereign Public Cloud, Databricks

Unternehmen bewegen sich aktuell in einem heiklen Spannungsfeld: Auf der einen Seite herrscht ein massiver Druck, Innovationsprozesse mit Cloud-Technologien, Daten und Künstlicher Intelligenz (KI) voranzutreiben. Auf der anderen Seite verlangen regulatorische Anforderungen und geopolitischer Risiken nach souveränen, lokal betriebenen Lösungen, die genau diese Innovationskraft hemmen können.

Blick hoch vom Fuß des O2 Towers

Die Telefónica-Zentrale in München. (Telefónica Deutschland)

Ein Beispiel der Telefónica Deutschland zeigt, wie sich auch beim Einsatz von hochsensiblen Daten ein gesundes Gleichgewicht zwischen geschäftlichem Nutzen sowie der erforderlichen Kontrolle und Sicherheit herstellen lässt.

Hohe Anforderungen an die Datensicherheit

Die Telefónica Deutschland verarbeitet vertrauliche Telekommunikationsdaten – sogenannte Call Detail Records – von über 35 Millionen Kunden. Infolgedessen fällt das Unternehmen unter das Dachgesetz für den Schutz und die Resilienz von kritischen Infrastrukturen (KRITIS).

Das bedeutet: Die Anforderungen an die Datensouveränität und -sicherheit sind besonders hoch. Im Gegenzug hängt der wirtschaftliche Erfolg von einem unternehmensweiten Einsatz der Datenbestände in hohem Maße ab. Die Verantwortlichen meistern diesen Balanceakt durch eine spezielle Kombination technologischer Komponenten.

Sovereign Public Cloud als Basis

Die Datenlandschaft von Telefónica basiert auf Azure-Cloud-Technologien von Microsoft. Der Anbieter stellt im Rahmen der sogenannten Sovereign Cloud drei Varianten zur Verfügung: eine Public Cloud, eine Private Cloud sowie die National Partner Cloud.

„Das höchste Schutzniveau bieten die Sovereign Private Cloud sowie die Sovereign National Partner Cloud“, erläutert Lasse Jenzen, Associate Partner bei ORAYLIS. „Der erste Ansatz basiert auf einer lokalen, isolierten Cloud-Plattform, die der Kunde selbst betreibt. Im zweiten Fall wird die Cloud-Umgebung sogar von staatlich genehmigten lokalen Betreibern bereitgestellt, die vollständig unabhängig von Microsoft sind.“ Der Nachteil: Beide Konzepte schränken aufgrund dieser Vorkehrungen eine dynamische Nutzung von KI und datengetriebene Geschäftsmodellen sehr stark ein.

Lasse Jenzen

Lasse Jenzen von ORAYLIS hat das Telefónica-Projekt auf der technischen Seite geleitet. (ORAYLIS)

Die Telefónica setzt daher bei ihrer Lösung auf die Sovereign Public Cloud. „Der Ansatz verbindet die Nutzung europäischer Azure-Regionen mit zusätzlichen Kontrollfunktionen für den Datenspeicherort, die Betriebsaufsicht sowie die kundenseitig verwaltete Verschlüsselung. Die Kundendaten verbleiben in Europa und unterliegen dem europäischen Recht. Gleichzeitig müssen die Workloads nicht in eine separate Cloud-Umgebung migriert werden.“

Allerdings ist die Public Cloud für sich genommen problematisch hinsichtlich der Erfüllung der regulatorischen Anforderungen. Als US-amerikanisches Unternehmen unterliegt Microsoft dem US Cloud Act. Das heißt: US-Behörden können unter bestimmten Voraussetzungen einen Zugriff auf die Daten verlangen – unabhängig davon, wo diese physisch gespeichert sind. Es bleibt somit ein relevanter Unsicherheitsfaktor.

Confidential Computing als ergänzende Komponente

Um diese Sicherheitslücken zu schließen, kommt bei Telefónica ein spezieller Lösungsaufbau zum Einsatz. Das Unternehmen nutzt eine Azure-Databricks-Plattform in der Public Cloud, die mit Confidential Computing als zusätzlichem Sicherheitslayer ausgestattet ist. Das Besondere an Confidential Computing: Die Daten werden nicht nur bei der Speicherung und Übertragung vor unautorisierten Zugriffen geschützt, sondern auch während der Verarbeitung.

Ermöglicht wird dies durch hardwarebasierte, isolierte Ausführungsumgebungen, sogenannte Trusted Execution Environments. „Hier lassen sich Analysen sensibler Daten nur mit eigens bereitgestellten Sicherheitscodes durchführen“, so Lasse Jenzen. „Zusammen mit den gängigen Schutzmaßnahmen für die Datenspeicherung und -übertragung wird letztlich eine Ende-zu-Ende-Verschlüsselung ermöglicht, die selbst privilegierte Systemzugriffe – etwa durch Administratoren oder den Cloud-Betreiber – technisch einschränkt und kontrollierbar macht.“

Auf diese Weise entsteht schließlich ein praktikabler Mittelweg. Telefónica kann die Innovationspotenziale der Public Cloud erschließen und gleichzeitig das erforderliche Maß an Sicherheit und Datensouveränität gewährleisten.

Datensouveränität hängt nicht vom Provider ab

Datensouveränität muss also kein Hindernis bei der digitalen Transformation des Geschäftes sein. Sie entsteht auch nicht allein durch den Cloud-Anbieter. Vielmehr kommt es auf ein ausgewogenes Zusammenspiel zwischen Governance, Architektur und technischer Absicherung an. Dabei besteht die zentrale Herausforderung darin, Innovation und Kontrolle miteinander zu verbinden – nicht sie gegeneinander auszuspielen.

Gleichzeitig etablieren sich alternative Cloud-Angebote. So gewinnen neben Sovereign-Cloud-Ansätzen auch nationale Provider an Bedeutung, die mit einer stärkeren lokalen Kontrolle werben, ohne die Innovationskraft außer Acht zu lassen. „Zwar zeigt sich, dass entsprechende Lösungen gegenwärtig noch nicht vollkommen ausgereift sind,“ stellt Lasse Jenzen fest. „Gerade bei den Services für den Aufbau moderner Cloud-Plattformen besteht noch ein gewisser Nachholbedarf. Aber durch die stetig wachsende Nachfrage wird die Entwicklung sichtbar vorangetrieben, sodass auch hier bald relevante Ansätze zu erwarten sind.“

turn your data into value.

Auf einen Blick

  • Kunde: Telefónica Germany
  • Branche: Telekommunikation
  • Projektziel: Entwicklung und Umsetzung eines Konzeptes für die sichere Analyse von Kundendaten im Rahmen der gesetzlichen Bestimmung.
  • Technologien: Microsoft Azure, Sovereign Public Cloud, Databricks
Jens Kröhnert
turn your data into value

Lassen Sie uns loslegen!

Wollen auch Sie mehr geschäftlichen Nutzen aus Ihren Daten ziehen und Ihre digitale Transformation vorantreiben?

Newsletter

Erhalten Sie jeden Monat die wichtigsten Trends und Entwicklungen rund um Data & AI.