Infrastructure as a service (iaas)

  • August 10, 2026

Definition

Infrastructure as a Service ist ein Cloud-Modell, bei dem Unternehmen grundlegende IT-Infrastruktur wie Server, Speicher und Netzwerkkomponenten von einem externen Anbieter über das Internet flexibel mieten, statt eigene Hardware zu betreiben.

Erklärung / Hintergrund

Infrastructure as a Service stellt virtualisierte Rechenleistung, Speicherplatz und Netzwerkressourcen bereit, die Unternehmen nach Bedarf skalieren können, ohne eigene physische Hardware anschaffen oder warten zu müssen. Der Anbieter verantwortet dabei die zugrunde liegende Infrastruktur, während der Nutzer die darauf betriebenen Systeme selbst verwaltet.

Für Unternehmen ist IaaS relevant, weil es Investitionskosten in eigene Hardware reduziert und flexible Skalierung ermöglicht, gleichzeitig aber eine klare Aufteilung der Sicherheitsverantwortung zwischen Anbieter und Nutzer erfordert, um Schutzlücken zu vermeiden.

Für Architektur- und Ingenieurbüros ist IaaS relevant, weil rechenintensive Anwendungen wie BIM-Software oder große Projektdatenbanken zunehmend auf gemieteter Cloud-Infrastruktur statt eigener Hardware betrieben werden, was Flexibilität schafft, aber auch eine sorgfältige Absicherung der genutzten Systeme durch das Büro selbst erfordert.

Abzugrenzen ist IaaS von Software as a Service, bei dem der Anbieter zusätzlich die gesamte Anwendung verwaltet, sowie von Platform as a Service, das eine Entwicklungsumgebung oberhalb der reinen Infrastruktur bereitstellt. Der Hypervisor bildet häufig die technische Grundlage von IaaS-Angeboten.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist Infrastructure as a Service relevant, weil die Nutzung gemieteter Cloud-Infrastruktur häufig kosteneffizienter ist als der Betrieb eigener Server, gleichzeitig aber eine klare Verantwortungsteilung erfordert: Der Anbieter sichert die physische Infrastruktur ab, während Ihr Büro die darauf betriebenen Systeme und Daten selbst schützen muss. Ein gutes Verständnis dieser Aufteilung verhindert gefährliche Sicherheitslücken. Für die Cyberversicherung ist relevant, dass die eigene Verantwortung für Konfiguration und Zugriffsmanagement innerhalb einer IaaS-Umgebung häufig Teil der Mindestanforderungen an die IT-Sicherheit ist. Eine klare vertragliche Regelung mit dem Anbieter schafft hier zusätzliche Sicherheit. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Ingenieurbüro entscheidet sich, seine rechenintensive BIM-Software statt auf eigenen physischen Servern künftig auf gemieteter Cloud-Infrastruktur eines IaaS-Anbieters zu betreiben, um flexibel auf schwankende Projektauslastung reagieren zu können. Dabei stellt sich heraus, dass das Büro selbst für die korrekte Konfiguration der Zugriffsrechte und die Absicherung der eigenen Anwendungen verantwortlich bleibt, während der Anbieter lediglich die zugrunde liegende Hardware und Netzwerkinfrastruktur schützt. Ein externer IT-Dienstleister unterstützt das Büro dabei, diese eigene Verantwortung korrekt und vollständig umzusetzen, um Sicherheitslücken zu vermeiden. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was bedeutet Infrastructure as a Service?

IaaS ist ein Cloud-Modell, bei dem Unternehmen grundlegende IT-Infrastruktur wie Server und Speicher von einem externen Anbieter flexibel mieten.

Wie unterscheidet sich IaaS von Software as a Service?

Bei Software as a Service verwaltet der Anbieter zusätzlich die gesamte Anwendung, während bei IaaS nur die Infrastruktur bereitgestellt wird.

Wer ist bei IaaS für die Sicherheit verantwortlich?

Der Anbieter sichert die physische Infrastruktur ab, während der Nutzer die darauf betriebenen Systeme und Daten selbst schützen muss.

Warum nutzen Ingenieurbüros zunehmend IaaS?

Rechenintensive Anwendungen wie BIM-Software lassen sich dadurch flexibel und kosteneffizient betreiben, ohne eigene Hardware anzuschaffen.

Welche Rolle spielt IaaS für die Cyberversicherung?

Die eigene Verantwortung für Konfiguration und Zugriffsmanagement innerhalb der IaaS-Umgebung ist häufig Teil der Mindestanforderungen an die IT-Sicherheit.

Verwandte Begriffe

Cloud-Sicherheit – muss bei der Nutzung von IaaS vom Unternehmen selbst zusätzlich sichergestellt werden.

Cloud – bildet den übergeordneten Rahmen, innerhalb dessen IaaS als eines von mehreren Bereitstellungsmodellen genutzt wird.

BYOD – kann den Zugriff auf IaaS-basierte Systeme von privaten Geräten aus betreffen.

Hypervisor – bildet häufig die technische Grundlage, auf der IaaS-Angebote virtualisiert bereitgestellt werden.