Ohrožuje cloud bezpečnost firemních dat?

ITbiz.cz, 30. září 2013 08:00 1 komentářů
Ohrožuje cloud bezpečnost firemních dat?

Cloud computing – dvě velmi módní slova současné doby světa informačních technologií, skloňovaná ve všech pádech. Co se však za tímto pojmem skrývá a proč se o něm najednou tolik mluví? Zjednodušeně řečeno cloud znamená využívání IT aplikací a služeb vzdáleně, většinou přes internetové připojení. Termín „cloud“ dokonce vznikl ze standardního zobrazení internetu jako obláčku v prezentacích a schématech.

V praxi to znamená, že můžete využívat nejmodernější techniku i aplikace, aniž byste je vlastnili. Není nutné pořizovat hardware a řešit, který server má nejlepší poměr cena/výkon, jak velký disk bude potřeba či zdali bude stačit zvolené komunikační zařízení.

Cloud – svůdné benefity i několik velkých otazníků

S využíváním cloudových služeb odpadají starosti jako nutnost údržby, oprav a obnovy HW a v neposlední řadě odpadá i jeho účetní evidence a pojištění. Dokonce v některých modelech cloudu nevlastníme ani licence k softwaru, který využíváme. Tím se zbavujeme dalších starostí - sledování vývoje ve světě SW, neustálé pořizování nejnovějších verzí a také péče o licenční politiku. V zásadě se nemusíme o nic starat, platíme je za to, co jsme si objednali a co využíváme. Vlastně ani nevíme, kde informační systém funguje, zda někde v datovém centru za rohem, nebo na druhém konci světa. Kupujeme si službu, takže nás nemusí zajímat, jakým způsobem ji dodavatel zajistí. Pokud potřebujeme více, přiobjednáme, pokud méně, zase změníme objednávku. Funguje tu princip elasticity vzdáleného přístupu a „Pay as you go“.

Zahraniční kauzy s národními bezpečnostními agenturami, ale i nejasná legislativa prvotní dobrý doejm z cloudu poněkud zatemňují. Jaký je skutečný současný stav poskytování této služby? Není nebezpečné mít data uložena „někde“?

Nepoměr mezi technickou a smluvní vyspělostí

“Přes první roky praktických zkušeností lze stále ještě naprosto bezpečně tvrdit, že rozvoj Cloud Computingu je po technické stránce na daleko vyšším stupni vývoje než je po stránce smluvní a bezpečnostní. Po technické stránce jde o produkt na velmi vysoké úrovni. A protože jeho uplatnění bylo dlouhou dobu v rukách techniků, jeho úroveň smluvní je poněkud pokulhávající. Je to ale ve značné míře problém odběratelů, kteří si nechají líbit od velkých dodavatelů značnou nekomfortnost dodávaných služeb. Vždy je nutné si uvědomit, že hlavní je požadavek a potřeba zákazníka a je jeho svatou povinností trvat na svém,“ odpovídá na náš dotaz soudní znalec společnosti APOGEO Esteem, a.s. znaleckého ústavu v oboru ICT Ivan Janoušek.

Pokud by všichni zákazníci trvali na svém, dodavatelům této služby by nezbylo nic jiného než se přizpůsobit. Bezpečnost obecně je na odpovídající úrovni. Problémem je, že uživatel služby má uložena data s ostatními zákazníky „někde“. Existuje však jednoduché řešení tohoto problému Privátní Cloud. Jde o vnitrofiremní výpočetní středisko, poskytující firemním uživatelům služby na principech cloudu.

“Můžeme mít jak vlastní techniku, tak pronajatou, ale podstatné je, že ji využíváme jako službu a je dostatečně „elastická“. V tomto případě vždy víme, kde data leží a jak je s nimi nakládáno. Při dobře uzavřeném smluvním vztahu můžeme dokonce tvrdit, že komplexní bezpečnost těchto služeb je na vyšší úrovni, než tomu je, pokud vše řešíme sami,“ vysvětluje Janoušek. Náš pracovník může onemocnět, má tři měsíce výpovědní dobu, nemáme ho zálohovaného jiným pracovníkem, nemáme pro něj dostatečné finanční prostředky na jeho školení atd. Dobrá smlouva totiž pod podstatnými smluvními pokutami je schopna zajistit vyšší úroveň poskytované služby. A co je dalším velkým přínosem? Soustředíme se na podporu vlastního byznysu. To je neoddiskutovatelný přínos cloudu. Útvar IT většinou značnou část svého času a úsilí věnuje na udržení provozu – „shopkeeping“. Může si ale uvolnit ruce a být partnerem pro inovace a rozvoj byznysu celé firmy.

Závěr

Pokud použijeme tyto nové „Cloudové“ služby s dostatečnou analýzou našich potřeb (tady je mnohdy potřebný nezávislý pohled externích expertů jako jsou naši konzultanti), s dobře navrženým a podepsaným smluvním vztahem s přesně stanovenými podmínkami poskytovaných služeb, můžeme na tom být lépe po všech stránkách. Po všech, to znamená technicky, ekonomicky i bezpečnostně, s daleko lepšími parametry poskytované služby.


Komentáře

Petr Jezek #1
Petr Jezek 02. říjen 2013 15:45

Stačí říci, že v cloudu si kupujete představu, nikoli realitu. Na vlastních strojích s vlastním SW si lze věci ohlídat, v cloudu jde odpovědnost zcela jinam. Doporučuji zdatné a drahé právníky jako příklad efektivnosti zajištění cloudového provozu.


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
22. 02. IT mezi paragrafy
RSS 

Zprávičky

ČTÚ pohrozil O2 a Vodafonu odebráním licencí na LTE kvůli cenám

ČTK , 22. leden 2017 14:00

Český telekomunikační úřad (ČTÚ) znovu vyzval operátory O2 a Vodafone, aby do měsíce snížili velkoob...

Více 0 komentářů

Menší e-shopy kvůli EET zruší platbu kartou

ČTK , 22. leden 2017 07:00

Řada menších tuzemských e-shopů od března, kdy pro ně začne platit elektronická evidence tržeb (EET...

Více 1 komentářů

Na další rozvoj ekonomického systému bude Praha vypisovat tendry

ČTK , 21. leden 2017 14:00

Na další rozvoj ekonomického systému Ginis bude Praha vypisovat jednotlivé veřejné zakázky. Pražští ...

Více 0 komentářů

Starší zprávičky

Tržby IBM klesaly i ve 4.čtvrtletí loňského roku, akciím se daří

ČTK , 21. leden 2017 07:00

Americká počítačová společnost International Business Machines (IBM) zaznamenala další, již devatená...

Více 0 komentářů

Facebook postaví v Dánsku datové centrum

ČTK , 20. leden 2017 14:00

Americký provozovatel sociální sítě Facebook postaví v dánském městě Odense nové datové centrum, kte...

Více 0 komentářů

Americký Oracle převezme českou programátorskou firmu Apiary

ČTK , 20. leden 2017 12:00

Americký výrobce podnikového softwaru Oracle podepsal dohodu o převzetí české programátorské firmy A...

Více 0 komentářů

Internetová ekonomika za pět let posílila o 15 procent na 188 miliard

ČTK , 20. leden 2017 07:00

Objem internetové ekonomiky se předloni proti roku 2011 zvýšil o 15 procent na 188 miliard korun. Na...

Více 0 komentářů