Посібники

Проблеми безпеки даних із Amazon.Com

Amazon.com - найбільший у світі продавець книг, але, окрім покупок, він пропонує безліч послуг. Наприклад, Amazon Web Services зараз пропонує бізнесу хмарні обчислення, які використовують віртуальні сервери Amazon для зберігання та роботи з інформацією. Можливі камені спотикання для Amazon включають ризик перебоїв на роботі сайту та клієнтів, стурбованих безпекою в хмарі.

Безпека

Amazon Web Services заявляє в Інтернеті, що клієнти можуть контролювати доступ до своїх даних і що компанія використовує «перевірені криптографічні методи» для автентифікації кожного, хто намагається отримати до них доступ. Незважаючи на це, зазначає журнал "Комп'ютерний світ", компанії, які розглядають хмарні комп'ютери, вважають безпеку серйозною проблемою. Їх турботи включають, як контролювати доступ до своїх даних; ризик того, що хтось міг випадково опублікувати дані; і скільки доступу матиме сама Amazon до даних, які вона для них зберігає.

Контроль

Навіть якщо ніхто не зламує або випадково не оприлюднює дані клієнтів, контроль Amazon над даними підвищує ризики для безпеки, - каже ІТ-автор Джордж Різ на веб-сайті видавця O'Reilly. Наприклад, хтось міг би подати до суду на Amazon і викликати в суд все, що є на серверах. Компанії, що зберігають дані в хмарі, повинні нести відповідальність за власну безпеку. Вони повинні шифрувати збережені дані, наприклад, щоб кожен, хто отримує до них доступ, не міг їх легко використовувати. Ефективне шифрування, за словами Різа, вимагатиме шифрування мережевого трафіку та файлових систем, а також додане шифрування для найбільш конфіденційних даних.

Хакери

Хакери не повинні потрапляти на сервери, щоб користуватися хмарою. У 2011 році, як повідомляє "Bloomberg Businessweek", хакер створив хмарний обліковий запис у Amazon Web Services, а потім за допомогою своїх серверів координував атаку на мережу PlayStation, яка скомпрометувала понад 100 мільйонів облікових записів користувачів. Працюючи через хмару, хакер мав доступ до додаткових обчислювальних потужностей, і є набагато менше шансів відстежити її, ніж якби вона використовувала свій домашній комп'ютер.

Міркування

Компанії, які мають нормативні акти або корпоративні стандарти, що регулюють безпеку даних, повинні зважити, чи може Amazon Web Services виконати зобов'язання компанії щодо безпеки. Для цього може знадобитися юридична консультація, щоб визначити, як застосовуються різні правила, написані до хмарних обчислень. Зрештою, компаніям доведеться оцінювати ризики безпеки для кожного конкретного випадку. У деяких випадках може бути можливим зберігати менш конфіденційні дані на віртуальних серверах та більш важливу інформацію в інших місцях.

$config[zx-auto] not found$config[zx-overlay] not found