Czy chmura jest bezpieczna?

Subskrybuj RSS A A A
27 października 2009
Marcin Marciniak

Przy rozważaniu wykorzystywania technologii cloud computing, rodzą się pytania, które trzeba zadać sobie i dostawcy usług. Prezentujemy ich listę.


Przy analizie usług cloud computing, należy kierować się ważną zasadą: nie rób żadnych założeń, ale pytaj dostawcy.
Guy Bunker, niezależny konsultant do spraw bezpieczeństwa
Pierwsze z pytań jest związane z czynnikiem, który wpływa na zainteresowanie cloud. Zazwyczaj są to sprawy związane z kosztami i ich podziałem, ale także mogą tu występować ograniczenia wydajności istniejącej infrastruktury, dostępność sprawnych rozwiązań, które uzupełniają braki eksploatowanych aplikacji, szybkość wdrożenia itd. Razem z tymi aspektami należy rozważyć priorytety wdrożenia oraz eksploatacji, przy czym nie zawsze cena jest najważniejsza. Choć zwykle aplikacje eksploatowane w modelu cloud wykażą się niższą ceną.

Kilka słów do dostawcy

Kolejne pytanie, które firma powinna sobie zadać, łączy się z profilem ryzyka, związanym z działalnością firmy i przypisanym do każdej z aplikacji. "Niektóre usługi można z powodzeniem przenieść do modelu cloud, gdy ich dane nie są wrażliwe i ryzyko z nimi związane jest niewielkie. Z kolei niektóre aplikacje nie będą przenoszone do modelu cloud, nawet jeśli utrzymywanie ich w wewnątrz firmy będzie kilkadziesiąt razy droższe. Są takie przypadki w sektorze finansowym" - mówi Guy Bunker, niezależny konsultant ds. bezpieczeństwa. Przyczyną rezygnacji z cloud jest typ danych, które firma przetwarza. Szczególnym przypadkiem jest obsługa podstawowej działalności, gdzie każdy błąd przekłada się na wymierne straty finansowe.

Chociaż firma może ufać informacjom odnośnie do ceny usługi czy jej dostępności, niekoniecznie powinna przyjmować za dobrą monetę zapewnienia związane z bezpieczeństwem. Ważnym pytaniem, które trzeba zadać, jest sposób ochrony danych, a w szczególności:
1. Czy administrator usługi cloud może widzieć moje dane?
2. Czy istnieje możliwość, że te dane zostaną sprzedane konkurencji?
3. Czy wiadomo gdzie dane znajdują się w określonej chwili pracy usługi? Jak są chronione?
4. Jeśli stosuje się szyfrowanie danych, to w jaki sposób zapewnia się zarządzanie kluczami?

Największy problem to dane

Przy migracji, przeniesienie aplikacji z modelu wewnętrznego do cloud computing, albo między różnymi dostawcami, jest stosunkowo łatwe. Podobnie przenoszenie obsługi procesów, gdyż do tego są już gotowe wzorce. "Znacznie więcej problemów od aplikacji i procesów, przysparzają dane. Ograniczenia są tym większe, im więcej tych danych firma zgromadziła i przetwarza. Gdy rozmiar zbioru danych przekracza kilka terabajtów, a zdarzają się zasoby mierzone w petabajtach, szybkie przesłanie kompletu danych przez sieć jest raczej trudne" - twierdzi Guy Bunker.

Dlatego należy wiedzieć:
1. Jak bezpiecznie przenieść dane z własnego środowiska do systemów dostawcy usług?
2. Jak wykonać migrację odwrotną?
3. Jak bezpiecznie przesyłać wyniki przetwarzania tych danych?
4. Czy przy migracji z jednego dostawcy cloud computing do drugiego, dane muszą być przeniesione z powrotem do firmy, zanim zostaną przekazane nowemu usługodawcy?
5. Jak przeprowadzić migrację podczas pracy systemów, aby uniknąć przerw?
6. Jak przeprowadzić te dane w bezpieczny sposób?
7. Co dostawca zrobi, gdy wykorzysta całe istniejące zasoby?

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88