• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Cloud computingu v praxi: cloud a bezpečnost – 2. díl

Petr Švec
3. 8. 2010
| Články
cloud

V minulém díle seriálu Cloud computingu v praxi jsme zmínili několik základních bezpečnostních nedostatků cloudových služeb. Dnes v započatém povídání budeme pokračovat a kromě dalších potenciálních bezpečnostních problémů, které brání výraznějšímu adoptování cloudu ze strany firem, se podíváme také na iniciativu organizace Cloud Security Alliance v této oblasti.

Botnet

Umístění dat a práva k nim

Další problém cloud computingu je i systém ukládání dat a přístupová práva k nim. Jak už bylo řečeno, data umístěná v cloudu jsou fyzicky umístěna v několika datových centrech rozesetých po celém světě tak, aby při výpadku jednoho z nich byla ta ostatní schopna veškerou probíhající agendu okamžitě převzít. Díky tomu nemá zákazník de facto žádnou kontrolu nad tím, ve kterém státě budou jeho data uložena.

S tím spojená otázka je tak například, podle jakých zákonů se bude ukládání a zabezpečení dat řídit. Jestli jednotně podle těch, ve kterých má poskytovatel cloudových služeb své sídlo, nebo v každém datovém centru odlišně podle jurisdikce jednotlivých zemí. Otázka je to významná především proto, že právní předpisy jednotlivých zemí se v této otázce značně liší. Zatímco české zákony firmám nařizují nakládat s citlivými daty určitým způsobem, přičemž některá z nich nesmí firmu dokonce vůbec opustit, jiné státy jsou v těchto otázkách mnohem benevolentnější. Před výběrem poskytovatele cloudových služeb se je dobré o přístupu jednotlivých firem k této otázce důkladně informovat, případně využít služeb některého z cloudsourcingových poskytovatelů, kteří o této oblasti mají rozsáhlý přehled.

Další potenciální riziko spočívá v administraci práv přístupu k datům. Prakticky u všech cloudových služeb si zákazník může vytvořit vlastní politiky správy uživatelů, podle kterých se bude řídit, kteří zaměstnanci budou mít přístup ke kterým informacím. Jak je to ale s právy poskytovatele cloudových řešení? Lze zaručit, že se k informacím svých zákazníků skutečně nebude moci dostat, nebo přeci jen podlehne pokušení a vytvoří nějaká „zadní vrátka?“ Z logiky věci by vyplývalo, že poskytovatelé by k datům žádný přístup mít neměli a v jejich kompetenci by mělo být pouze zajištění dat a cloudových služeb pro své zákazníky. Nejsou ovšem neobvyklé situace, kdy je poskytovatel služby požádán státními vyšetřovacími orgány o vydání určitých informací. Je pochopitelné, že v takové situaci se dá dělat jen málo jiného, než vyhovět, na druhou stranu bude-li existovat nějaká možnost, jak by se poskytovatel k datům, bez souhlasu jejich právoplatného majitele, mohl dostat, představuje to velký bezpečnostní problém. A na pouhé důvěře se v této oblasti rozhodně stavět nedá.

Stejně tak v datových centrech neexistují žádné hranice, tudíž se může poměrně jednoduše stát (a bezesporu se tak děje), že data jednoho zákazníka budou umístěna na stejném disku s daty dalších klientů cloudového poskytovatele. I přes nejrůznější opatření vyvolává tento fakt mnohé otázky o tom, jestli budou svěřené informace skutečně v bezpečí.

Záloha a obnovení zničených dat

Při volbě poskytovatele cloudových služeb si je také potřeba vyjasnit otázku týkající se zabezpečení dat proti přírodním katastrofám a jejich obnovení v případě poškození či zničení. Jak už jsme mnohokrát zmínili, data jsou v cloudu ukládána vždy do několika datových středisek umístěných po celém světě. Tím se riziko ztráty dat při výpadku nebo zničení jednoho z center poměrně efektivně minimalizuje. Na druhou stranu, co se stane ve chvíli, rozšíří-li se po části datových center virus, kterému se podaří infikovat velkou část dat?

Je velmi nepravděpodobné, že by si každý poskytovatel sám od sebe zálohoval data svých zákazníků jinak než „pouhou“ duplikací mezi jednotlivými centry. Vzhledem k přechodu na cloud pravděpodobně nebude existovat ani žádná lokální záloha přímo u klienta, a pokud ano, tak bude pocházet z doby před převedením infrastruktury do cloudu. Samozřejmě způsoby zajištění a ochrany dat se poskytovatel od poskytovatele liší. Před výběrem služby je vhodné se informovat, jaké konkrétní postupy jednotlivé firmy praktikují.

S tím spojeným tématem je i možnost získat svá data zpět například tehdy, rozhodne-li se firma přejít od jednoho poskytovatele k jinému. I přes naprostou „banálnost“ požadavku většina cloudových poskytovatelů dodneška nemá vytvořeny přesné postupy a směrnice pro tyto situace a ve finále se tak může jednat o problém, jehož řešení rozhodně nezabere pouhých několik dnů nebo týdnů.

Cloud computing v praxi je seriál, který pro vás od dubna 2010 každé úterý připravujeme. Jeho cílem je poskytnout odpovědi, které ve spojení s technologií cloud computingu čím dál tím častěji vyvstávají, a informovat o aktuálních trendech a novinkách z této oblasti.

Máte námět na zajímavé téma z oblasti cloud computingu, o kterém máte co říct, nebo o kterém si chcete přečíst? Napište nám ho na redakce@itbiz.cz.

Přijde spása v podobě Cloud Security Alliance?

Z výše zmíněného nepřímo vyplývá, že hlavní problém cloudových služeb a bezpečnosti jsou neexistující všeobecně závazné standardy, kterými by se poskytovatelé museli řídit. Právě tento nedostatek se dlouhodobě snaží změnit nezisková organizace Cloud Security Alliance (CSA), která sdružuje výrobce bezpečnostních řešení, poskytovatele cloudových služeb a nezávislé experty, snažíce se formou diskuze připravit jednotné bezpečnostní standardy pro cloud computingu.

Dosavadní výsledky CSA jsou poměrně malé, přínos organizace ale spočívá už jen v myšlence a snaze jako takové. Vyřešení všech zmíněných bezpečnostních rizik spojených s cloudovými službami rozhodně není záležitost měsíců, ale spíš let. Právě iniciativy, jako je CSA, ovšem významně pomáhají tento proces urychlit a připravit taková všeobecná pravidla, která adoptují všichni poskytovatelé cloudových služeb.

Rubriky: ByznysCloudInternetPodnikový softwareSecurity

Související příspěvky

Zprávičky

České i světové organizace čelí nejčastěji útokům malwaru Emotet

18. 1. 2021
Články

Výdaje na umělou inteligenci se zdvojnásobí už za necelé 4 roky

18. 1. 2021
Ripple 20 představuje nebezpečí pro stovky tisíc zařízení
Zprávičky

EMA: Hackeři zveřejnili ukradené e-maily o vakcíně, pozměnili je

17. 1. 2021
Evoluce a optimismus: Šest trendů, které ovlivní kyberbezpečnostní situaci v roce 2021
Články

Na čem u IT bezpečnosti skutečně záleží: obměna technologií

16. 1. 2021

Zprávičky

Dědic Samsungu I Če-jong dostal dva a půl roku vězení za korupci

ČTK
18. 1. 2021

Rozhodnutí vrchního soudu bude mít značný dopad na vedení technologického giganta. Na dva a

České i světové organizace čelí nejčastěji útokům malwaru Emotet

Pavel Houser
18. 1. 2021

Emotet začal jako bankovní trojan, nyní funguje univerzálněji. Následují škodlivé kódy Trickbot a FormBook.

Ripple 20 představuje nebezpečí pro stovky tisíc zařízení

EMA: Hackeři zveřejnili ukradené e-maily o vakcíně, pozměnili je

ČTK
17. 1. 2021

Při kybernetickém útoku na Evropskou agenturu pro léčivé přípravky (EMA) se pachatelům podařilo získat

Operátoři o ověřovacích SMS k očkování podle asociace nevěděli

ČTK
15. 1. 2021

Operátoři se dozvěděli o požadavku státu na SMS ověření při registraci k očkování proti

USA umístily Xiaomi na černou listinu, akcie firmy prudce klesly

ČTK
15. 1. 2021

Administrativa amerického prezidenta Donalda Trumpa umístila na černou listinu podniků spojených s ozbrojenými silami

Wikipedia je po 20 letech existence jedním z nejpopulárnějších webů

ČTK
15. 1. 2021

Původně měla Wikipedia jen podporovat jiný projekt nazvaný Nupedia - tradičněji pojatou encyklopedii. Vybraná

Zákony informatiky: Když Brooksův zákon neplatí

Nový nejvýkonnější český superpočítač se bude jmenovat Karolina

Pavel Houser
14. 1. 2021

Karolina bude dosahovat špičkového výkonu 15,2 PFlop/s. V posledním čtvrtletí minulého roku proběhla soutěž

Výrobce čipů TSMC má za sebou nejlepší kvartál v historii

ČTK
14. 1. 2021

Poptávka po čipech je v poslední době tak vysoká, že továrny na celém světě

Telefónica se dohodla na prodeji svých stožárů za 7,7 mld. eur

ČTK
14. 1. 2021

Evropské telekomunikační firmy doposud spíše odmítaly ztrátu kontroly nad stožáry, které považovaly za strategicky

Tiskové zprávy

Český startup Memsource kupuje německou společnost Phrase

Alienware představil vylepšené herní stroje

Acer a PrinterLogic poskytují pro podniky řešení pro tisk bez serveru

IBM Cloud Pak pro integraci umožňuje digitální transformaci Komerční banky

Společnost Pure Storage byla v magickém kvadrantu Gartneru označena za lídra

Lenovo představuje nové modely ThinkBook pro mobilní profesionály

Zpráva dne

Šťastný celý rok 2021 s levným softwarem!

Šťastný celý rok 2021 s levným softwarem!

Redakce
6. 1. 2021

Nabídka levného a hlavně legálního softwaru od GoodOffer24.com, od nástrojů produktivity od Microsoftu přes...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Největší rizika umělé inteligence

Pavel Houser
26. 12. 2020

Tak jako dosud skoro každá technologie, i umělá inteligence se dostane do rukou zločincům. Jak s...

Slovník

Transfer

Durace

HTML

Nejpopulárnější články

Cloud computingu v praxi: cloud a bezpečnost – 2. díl

Petr Švec
3. 8. 2010

Analytici: Cena bitcoinu dál poroste, může ale přijít korekce

ČTK
17. 12. 2020

Operátoři musí nově uvádět přesnou rychlost internetu

ČTK
3. 1. 2021

Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

Německá policie odhalila zřejmě největší obchod na darknetu

ČTK
12. 1. 2021

Zákony informatiky: Návštěva u Annie DeCaprio s Hofstadterem a Cheopsem

Zákony informatiky: Návštěva u Annie DeCaprio s Hofstadterem a Cheopsem

Petr Zavoral
24. 12. 2020

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Marketing Operační systémy Podnikový software Právo Rozhovory Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zajímavosti Zpráva dne České IT

RSS abclinuxu – čerstvé zprávičky

  • Bezpečnostní chyba v zamykání obrazovky v Cinnamonu
  • Flatpak 1.10.0
  • Novinky od PINE64 - 01/2021. PinePhone s předinstalovaným Mobianem

RSS Sciencemag.cz

  • U 8 z 25 druhů eurasijských netopýrů našli protilátky na vzteklinu
  • Muž si píchl lysohlávky, začaly v něm růst
  • Vakcína proti leismanióze

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.