Облака и безопасность
Достаточно часто обсуждая с потенциальными и существующими заказчиками вопросы облачных вычислений (cloud computing), волей-неволей приходится обсуждать и вопросы информационной безопасности (ИБ, которую так не любят айтишники в своей массе ;). Конечно, и с самими "облаками" еще терминология окончательно не устоялась, но проблемы обеспечения безопасности от этого никуда не исчезли. Для того чтобы решать те или иные проблемы, важно правильно поставить соответствующие вопросы. Лишь некоторые примеры вопросов, требующих разрешения:
Как видите, их можно разделить на три основные категории:
- Разделение доступа на стороне провайдера дляя разных компаний-потребителей сервисов
- Разделение доступа на уровне пользователей одного заказчика (separation of duties, что автоматически приводит к проблематике identity & access management)
- Определение адекватного уровня SLA (то есть мы входим в область business continuity & disaster recovery)
- Управление инцидентами (ITSM)
- Возможности аудита
- Сохранность данных
- Безопасность передачи данных
- Защита интеллектуальных прав и коммерческой тайны
- Что будет с данными при отказе от продолжения использования сервиса ...
Как видите, их можно разделить на три основные категории:
- Технические
- Регуляторные
- Юридические
Ярлыки: Cloud, Identity Management, Industry Trends, SaaS
Комментарии: 1:
Думаю было бы интересно если бы вы более подробно раскрыли вопросы вопросы информационной безопасности, со своей точки зрения. Мне вот лично интересны различные точки зрения по данной теме, поэтому и мониторю постоянно инет...
Отправить комментарий
Подпишитесь на каналы Комментарии к сообщению [Atom]
<< Главная страница