Прайс листы
Тел. +375 (17) 3-616-444
Факс +375 (17) 3-616-555
A1 +375 (29) 6-166-155
Небезопасность облачных сервисов
08.09.2014

 

Одно из преимуществ «облаков» — то, что эта технология работы с данными позволяет максимально исключить из оборота главный источник утечек информации: портативные устройства хранения данных. Тем не менее, многие всё ещё не доверяют облачным сервисам.
 
Исследование, посвящённое перспективам технологий облачного хранения и обработки данных, показало, что примерно половина крупных компаний и около трети фирм среднего/малого бизнеса откладывают внедрение «облаков» в практику из-за обеспокоенности вопросами безопасности. И беспокойство это нарастает: осенью 2011 года его проявила четверть опрошенных, а в июле 2013 года — уже 42%. Психологическая подоплёка такого отношения ясна: при заключении контракта приходится верить провайдеру на слово, а срок эксплуатации облачных решений пока ещё слишком мал, чтобы у поставщиков услуг успела сложиться сколь-нибудь устойчивая репутация.
 
 
 
 
Принципиально вопросы безопасности сводятся к трём основным: А) защищены ли данные клиента от доступа третьих лиц, В) защищены ли они от доступа других пользователей того же самого сервиса и С) может ли сам провайдер получить доступ к этим данным. Независимая оценка защищённости возможно только по вопросу А); получить аргументированные ответы на В) и С) несколько сложнее. Эксперты считают, что принятие каких-либо норм регулирования в этих вопросах преждевременно, а при некоторых сценариях способно даже ослабить защиту облачных решений. Здесь проще «отпустить» технологии на усмотрение рынка, то есть, дать сложиться репутации компаний провайдеров.
 
Высказываются и соображения о том, что безопасность облачных технологий скорее всего пойдёт по пути, сложившемуся в области сетевой безопасности: до определённого момента пользователи сетей практически не предпринимали усилий по защите, а с момента того, как начали проявляться угрозы, стали появляться и технологии защиты. Дело в том, что каким-то образом спрогнозировать возможные злонамеренные действия в отношении облачных данных невозможно, пока не будет наработана практика эксплуатации такого рода решений. Иначе говоря, облака должны «набить побольше синяков и шишек», чтобы вылезло побольше слабых мест. И тогда удастся, наконец, «подстелить соломки».

 

Источник: Security News