Direkt zum Inhalt

Diener, Michael

Managing Information Security of Public Clouds for E-Government

Diener, Michael (2026) Managing Information Security of Public Clouds for E-Government. Dissertation, Universität Regensburg.

Veröffentlichungsdatum dieses Volltextes: 26 Mrz 2026 11:43
Hochschulschrift der Universität Regensburg
DOI zum Zitieren dieses Dokuments: 10.5283/epub.78815


Zusammenfassung (Englisch)

At the moment, public administrations are forced to integrate public cloud services into their internal networks due to the digital transformation (e.g. AI services, collaboration, e-government etc.). Therefore, information security management must be intensified in order to comply with confidentiality, availability, integrity and data protection regulations. Although a wide range of methods, ...

At the moment, public administrations are forced to integrate public cloud services into their internal networks due to the digital transformation (e.g. AI services, collaboration, e-government etc.). Therefore, information security management must be intensified in order to comply with confidentiality,
availability, integrity and data protection regulations. Although a wide range of methods, concepts and tools for cloud security have been researched and established, there is a lack of suitable management processes for information security of public clouds in this application domain among practitioners
and academics. As a result, this dissertation focuses on cloud security management, cloud audits and cloud utilization. For this purpose, a dynamic process model with tool support is developed in order to systematically improve information security for adopted public cloud services in the domain of public administrations. In addition, empirical data is collected on the utilization of public cloud services in German municipal administrations and the status quo of information security. The results clearly show that public cloud services are used intensively in public administrations at municipal level, but that there are considerable deficiencies in information security concepts. The artifacts of this work make a scientific and practical contribution towards improving the resilience of digital transformation in
e-government against cyberattacks on adopted clouds.

Übersetzung der Zusammenfassung (Deutsch)

Derzeit sind öffentliche Verwaltungen aufgrund der digitalen Transformation gezwungen, Public-Cloud-Services in ihre internen Netzwerke zu integrieren (z. B. KI-Dienste, Kollaborationstools, E-Government-Services usw.). Aus diesem Grund muss das Management der Informationssicherheit intensiviert werden, um die Vertraulichkeit, Verfügbarkeit, Integrität sowie den Datenschutz einzuhalten. Obwohl ...

Derzeit sind öffentliche Verwaltungen aufgrund der digitalen Transformation gezwungen, Public-Cloud-Services in ihre internen Netzwerke zu integrieren (z. B. KI-Dienste, Kollaborationstools, E-Government-Services usw.). Aus diesem Grund muss das Management der Informationssicherheit intensiviert werden, um die Vertraulichkeit, Verfügbarkeit, Integrität sowie den Datenschutz einzuhalten. Obwohl eine Vielzahl von Methoden, Konzepten und Tools für Cloud-Sicherheit bereits erforscht und etabliert wurden, mangelt es in diesem Anwendungsbereich unter Praktikern und Wissenschaftlern an geeigneten Managementprozessen für die Informationssicherheit von Public Clouds. Daher konzentriert sich diese Dissertation auf Cloud-Sicherheitsmanagement, Cloud-Audits und Cloud-Nutzung. Zu diesem Zweck wird ein dynamisches Prozessmodell mit Tool-Unterstützung entwickelt, um die Informationssicherheit für implementierte Public-Cloud-Services im Bereich von öffentlichen Verwaltungen systematisch zu verbessern. Darüber hinaus werden empirische Daten in Bezug auf die Nutzung von Public-Cloud-Services in deutschen Kommunalverwaltungen sowie zum dem damit verbundenen Status quo der Informationssicherheit erhoben und analysiert. Die Ergebnisse zeigen deutlich, dass IT-Services aus Public-Clouds in Behörden auf kommunaler Ebene bereits intensiv genutzt werden, dass jedoch erhebliche Defizite bei den Informationssicherheitskonzepten bestehen. Die Artefakte dieser Arbeit leisten einen wissenschaftlichen und praktischen Beitrag zur Verbesserung der Resilienz von implementierte Clouds gegenüber Cyberangriffen im Zuge der digitalen Transformation im E-Government-Sektor.


Beteiligte Einrichtungen


Details

DokumentenartHochschulschrift der Universität Regensburg (Dissertation)
Datum26 März 2026
Begutachter (Erstgutachter)Prof. Dr. Hans-Gert Penzel
Tag der Prüfung18 März 2025
InstitutionenWirtschaftswissenschaften > Institut für Wirtschaftsinformatik
Stichwörter / Keywordspublic administration, public cloud service, cybersecurity, information security management, cloud security audits
Dewey-Dezimal-Klassifikation000 Informatik, Informationswissenschaft, allgemeine Werke > 004 Informatik
300 Sozialwissenschaften > 330 Wirtschaft
300 Sozialwissenschaften > 350 Öffentliche Verwaltung
600 Technik, Medizin, angewandte Wissenschaften > 650 Management
StatusVeröffentlicht
BegutachtetJa, diese Version wurde begutachtet
An der Universität Regensburg entstandenJa
URN der UB Regensburgurn:nbn:de:bvb:355-epub-788154
Dokumenten-ID78815

Bibliographische Daten exportieren

Nur für Besitzer und Autoren: Kontrollseite des Eintrags

nach oben