Android

Cloudbeveiligingsvrees is overbelast, sommige zeggen

Pijn onder voorvoet: Cocky beantwoordt de meest gestelde vragen.

Pijn onder voorvoet: Cocky beantwoordt de meest gestelde vragen.
Anonim

Het klinkt misschien ketterij om het te zeggen, maar je kunt je misschien een beetje zorgen maken over beveiliging in cloud computing-omgevingen, verklaarden sprekers van het cloudcomputingforum van IDC op woensdag.

Veiligheid is de belangrijkste bezorgdheid aangehaald door IT-managers die nadenken over cloudimplementaties, gevolgd door prestaties, beschikbaarheid en de mogelijkheid cloudservices te integreren met interne IT, volgens het onderzoek van IDC.

Uiteraard is het belangrijk om gegevens veilig te houden, maar bedrijven moeten realistisch over het beveiligingsniveau dat ze binnen hun eigen bedrijf bereiken en hoe dat kan worden vergeleken met een cloudprovider zoals Amazon Web Services of Salesforce.com, aldus sprekers.

[Verdere lezing: de beste tv-streamingdiensten]

"I th inkt veel beveiligingsobservaties tegen de cloud zijn emotioneel van aard, het is reflexief, "zei Joseph Tobolski, directeur voor cloud computing bij Accenture. "Sommige mensen maken een lijst met vereisten voor beveiliging in de cloud die ze niet eens hebben voor hun eigen datacenter."

Dat was de ervaring van Doug Menefee, CIO bij de Schumacher Group, die noodruimtebeheerdiensten biedt voor ziekenhuizen. Het bedrijf bevindt zich in het midden van een project om de meeste van zijn toepassingen te migreren naar gehoste, op de cloud gebaseerde services.

"Mijn IT-afdeling kwam met een lijst met 100 beveiligingsvereisten naar me toe en ik dacht: wacht even, we doneren Ik heb zelfs het grootste deel van dat in ons eigen datacenter, "zei hij in een interview hier.

Schumacher Group neemt beveiliging serieus, zei Menefee, maar als een middelgroot bedrijf met slechts drie IT-medewerkers die fulltime aan beveiliging werken, hij vertrouwt dat grote cloudproviders het beter zullen doen. "We krijgen hetzelfde beveiligingsniveau met Salesforce.com als elk groot bedrijf dat die service gebruikt", zei hij. "Ik gebruik de schaalvoordelen."

Schumacher Group slaat gevoelige gegevens alleen op met providers die voldoen aan de Amerikaanse Health Insurance Portability and Accountability Act (HIPPA), aldus Menefee. Hij is onlangs een project gestart om de online productiviteitstools van Google te implementeren, maar Google is niet HIPPA-gecertificeerd, "dus er worden geen patiëntgegevens opgeslagen", zei hij.

Schumacher Group is geen beursgenoteerd bedrijf, merkte hij op, en het is wettelijke vereisten voor beveiliging zijn minder complex dan voor openbare entiteiten. Sommige grote ondernemingen, met name op gebieden als financiën, zullen zich meer zorgen maken over de veiligheid, merkte Jean Bozman op, een vice-president van het IDC-onderzoek.

"Het wordt bijna onmogelijk om de onderneming te beveiligen, de kosten en complexiteit gaan zo snel," zei hij. "Als u naar de RSA [security] -conferentie gaat, vertellen de belangrijkste verkopers u elk jaar dat hun volgende versie al deze beveiligingsproblemen zal oplossen die u vandaag hebt, maar dat doen ze nooit."

Frank Gens, hoofdanalist van IDC, bood een definitie van cloud computing op Twitter: "Shared services, onder virtueel beheer, toegankelijk via internet door mensen en andere services via internetstandaarden." Sommige, maar niet alle, worden op self-servicebasis aangeboden, zei hij. De voordelen van cloudcomputing die hier het meest worden genoemd, zijn de snelheid en lagere kosten van het gebruik van nieuwe applicaties; het vermogen om alleen te betalen voor gebruikte capaciteit; de mogelijkheid om diensten snel op en af ​​te schalen; de behoefte aan minder in-house IT-personeel; en toegang tot de nieuwste technologieën.

Cloud computing is de early adopters voorbij en betreedt de "vroege meerderheid" fase, zei Gens. Het is echter nog steeds een opkomend gebied en klanten hebben verschillende punten van zorg, zei hij.

Naast de hierboven genoemde, zeiden panelleden dat interoperabiliteit een zorg is, in het bijzonder het onvermogen om applicatie-instanties gemakkelijk te verplaatsen tussen verschillende cloudproviders. Een ander punt van zorg is het kiezen van een provider die tegen het einde van het jaar failliet gaat, gezien de recessie.

"We hebben een agressieve benadering gevolgd om toezicht te houden op onze leveranciers en leveranciers, omdat iedereen nu gevaar loopt," Schumacher's Menefee zei. "Met kleinere leveranciers waarmee we samenwerken, plaatsen we code in escrow-accounts en kopiëren we minimaal al onze gegevens naar de locatie. Het is mogelijk niet functioneel in een toepassing, maar we hebben tenminste toegang tot die gegevens als we hebben het nodig. "

" De nummer één zorg die ik in 2009 zal hebben, "zei hij," is of de software-as-a-service en cloud-bedrijven hun onderzoek en ontwikkeling zo drastisch zullen verminderen. dat hun technologie zal stagneren - dat ik in 2010 hetzelfde platform zal verlaten als in 2009. "

(IDC is een onderdeel van International Data Group, het moederbedrijf van IDG News Service.)