Computerworld
События
Индустрия
Технологии
Предприятие
Alt.CW
Все статьи номера
Архив номеров




Alt.CW

На прошедшем в Женеве традиционном автосалоне в этом году последним писком...
В исследовательской лаборатории корпорации IBM в Цюрихе разработано миниатюрное USB-устройство,...
Исследователи из Института интегральных схем и систем им. Йозефа Фраунгофера...
Специалисты Университета штата Техас работают над миниатюрными беспроводными датчиками...

White Papers

Настоящая статья посвящена принципам новой коммерчески распространяемой архитектуры, которая может быть реализована уже сегодня и обеспечивает значительное повышение эффективности центра обработки данных.

Внесение ясности в процесс разработки встраиваемых систем и приложений реального времени с целью повышения продуктивности и качества продуктов



Предприятие

В облаках опасноВерсия для печати

Микаэль Рикнес, Служба новостей IDG, Стокгольм

Пользователи сервисов вычислений в облаке сталкиваются с самыми разными проблемами, в числе которых потеря контроля над данными, трудности с выполнением нормативных требований и дополнительные юридические риски при передаче данных другой организации. Таковы выводы European Network and Information Security Agency, европейского агентства, специализирующегося на вопросах сетевой и информационной безопасности.

Специалисты ENISA выделили именно эти проблемы, поскольку они имеют самые серьезные последствия и чаще других возникают у организаций, использующих сервисы вычислений в облаке.

В ENISA проанализировали активы, которые предприятия подвергают риску при обращении к модели cloud computing (в том числе пользовательские данные и собственная репутация); уязвимые места в облачных сервисах; риски, которым эти уязвимые места подвергаются; вероятность возникновения этих рисков.

При переходе на облачный сервис компании фактически вынуждены передать его провайдеру известную степень контроля и над собственной ИТ-инфраструктурой, что может негативно сказаться на уровне их безопасности. Например, по условиям контракта провайдеру может быть не передано сканирование портов, оценка уязвимости или проведение глубокого тестирования. В то же время ответственность за эти вопросы может остаться неурегулированной и в соглашениях об уровне обслуживания. В результате, как отмечается в отчете ENISA, в обеспечении безопасности остаются значительные пробелы.

Серьезные проблемы могут возникнуть и в связи с выполнением нормативных требований, если провайдер не предоставляет необходимых уровней сертификации или схема сертификации не адаптирована к облачным сервисам.

Одно из преимуществ облачных сервисов состоит в том, что данные можно хранить в разных местах, что позволяет сэкономить немало времени в случае, если в одном из центров обработки данных произойдет сбой. Однако это может создавать и серьезные риски, если центры обработки данных расположены в странах, где ответственность за сохранность данных законодательно не урегулирована должным образом.

Не меньшее беспокойство вызывают также привязка к производителю, сбой в механизмах, отделяющих данные разных компаний друг от друга, возможность доступа хакеров к интерфейсам управления, некорректное удаление данных и злонамеренные действия самих сотрудников.

Для того чтобы минимизировать эти риски, в отчете приводится список вопросов, которые компании следует задать потенциальным провайдерам облачных сервисов. Например, каким образом провайдер гарантирует, что пользовательские ресурсы полностью изолированы, какую обучающую программу по вопросам информационной безопасности провайдер предлагает для своих сотрудников, какие принимаются меры для того, чтобы гарантировать выполнение уровней обслуживания, требуемых третьими сторонами, и т. д.

В конечном итоге, как утверждается в отчете, грамотно составленный контракт позволяет снизить риски. Компании должны уделять особое внимание своим правам и обязанностям, связанным с передачей данных, доступом к данным на законных основаниях, и уведомлениям об изъянах в системе безопасности.

21.12.2009г


Также в разделе:

Новости ОСП-ТВ - 14.03.10

В номере

22/12/2009 №42

Что придет на смену торрентам?
Удостоверяющие раздробленность
Год за два
Вопросы в духе времени
Выборы с ГЛОНАССом

Коротко

Проблемы с культурой
Популярность технологий управления эффективностью (Business Performance Management) постоянно растет, несмотря на то что значительная доля ВРМ-проектов оканчивается неудачей.

Цена родной речи
Интернет-пользователи отказываются делать покупки на иноязычных сайтах.

Рынок CPM вырастет
В период кризиса востребованность решений бизнес-аналитики растет.

ERP обходятся слишком дорого
В условиях кризиса издержки на содержание ИТ-инструментария стали для компаний неподъемными.

ERP за 7 недель
Броварской завод коммунального оборудования (Украина) запустил в эксплуатацию ERP-систему HansaWorld Enterprise.

Бизнес по ITIL
Торговый дом «Копейка» завершил основной этап проекта автоматизации основных бизнес-сервисов на базе платформы assyst — разработки Axios Systems.

Объединяющее хранилище
Российское отделение транспортно-логистической компании DPD завершило проект внедрения хранилища данных на платформе Oracle Business Intelligence & DataWarehousing.


Array ( [183] => Array ( [1] => Array ( [name] => Новости [picture] => http://infozone.osp.ru/netcat_files/162/220/h_48714fc3e4bb78d506aa5371f6517793 [link] => http://aist.osp.ru/resources/izones/aworld/news/ [annonce] => Компания HP лидирует в списке TOP500 ) [37] => Array ( [name] => Тенденции [picture] => http://infozone.osp.ru/netcat_files/162/220/h_c602d767540c899c317e13a86ee1f3b5 [link] => http://aist.osp.ru/resources/izones/aworld/trends/ [annonce] => HP-UX: 25 шагов на пути к виртуализации бизнес-критичных задач ) [39] => Array ( [name] => Виртуализация [picture] => http://infozone.osp.ru/netcat_files/160/218/h_401b682458e2c6c24cbd24474645cfce [link] => http://aist.osp.ru/resources/izones/aworld/virtualpractice/ [annonce] => Cовременные сетевые системы хранения и виртуализация в реальном мире ) [43] => Array ( [name] => Практикум [picture] => http://infozone.osp.ru/netcat_files/160/218/h_cee6010c7794518ea58727abc033d0f2 [link] => http://aist.osp.ru/resources/izones/aworld/practitioner/ [annonce] => Анализ, синтез и виртуализация ) ) )

Инфозоны

Adaptive World

Информационные решения компании HP

Новости

Компания HP лидирует в списке TOP500

Практикум

Анализ, синтез и виртуализация

Тенденции

HP-UX: 25 шагов на пути к виртуализации бизнес-критичных задач

Виртуализация

Cовременные сетевые системы хранения и виртуализация в реальном мире
OSP.RU :: Написать письмо.