Ръководства

Проблеми със сигурността на данните с Amazon.Com

Amazon.com е най-големият продавач на книги в света, но освен пазаруване предлага и много услуги. Amazon Web Services например сега предлага бизнес облачни изчисления, които използват виртуалните сървъри на Amazon за съхраняване и работа с информация. Възможните препятствия за Amazon включват риск от прекъсвания на сайта и клиенти, загрижени за сигурността в облака.

Сигурност

Amazon Web Services заявява онлайн, че клиентите могат да контролират достъпа до своите данни и че компанията използва "доказани криптографски методи", за да удостоверява всеки, който се опитва да получи достъп до тях. Въпреки това, твърди списание "Компютърен свят", компаниите, които обмислят облачни компютри, виждат сигурността като сериозна грижа. Притесненията им включват как да контролират достъпа до техните данни; рискът някой да случайно да предостави данните; и колко достъп ще има самата Amazon до данните, които съхранява за тях.

Контрол

Дори ако никой не хаква или случайно не пуска данни на клиентите, контролът на Amazon върху данните повишава рисковете за сигурността, казва ИТ авторът Джордж Рийз на уебсайта на издателя O'Reilly. Например, някой може да съди Amazon и да призове всичко на сървърите. Компаниите, съхраняващи данни в облака, трябва да поемат отговорност за собствената си сигурност. Те трябва да шифроват съхранените данни например, така че всеки, който има достъп до тях, да не може да ги използва лесно. Ефективното криптиране, казва Рийз, ще изисква криптиране на мрежовия трафик и файловите системи и добавено криптиране за най-чувствителните данни.

Хакери

Хакерите не трябва да влизат в сървърите, за да използват облака. През 2011 г., "Bloomberg Businessweek" съобщава, хакер е създал облачен акаунт с Amazon Web Services, след което е използвал сървърите си за координиране на атака срещу мрежата на PlayStation, която е компрометирала над 100 милиона потребителски акаунта. Работейки през облака, хакерът е имал достъп до допълнителна изчислителна мощност и има много по-малък шанс да я проследи, отколкото ако е използвала домашния си компютър.

Съображения

Компаниите, които имат разпоредби или корпоративни стандарти, регулиращи сигурността на данните, трябва да преценят дали Amazon Web Services може да изпълни ангажиментите на компанията за сигурност. Това може да изисква правна консултация, за да се определи как се прилагат различни разпоредби, написани преди изчисленията в облак. В крайна сметка компаниите ще трябва да оценяват рисковете за сигурността за всеки отделен случай. В някои случаи може да е възможно да запазите по-малко поверителни данни във виртуалните сървъри и по-важна информация другаде.

$config[zx-auto] not found$config[zx-overlay] not found