Android

Coviello ng RSA: Cloud Computing Hindi Secure Sapat

Cloud Computing Risk Management - Is Data Safe in the Cloud

Cloud Computing Risk Management - Is Data Safe in the Cloud
Anonim

Mga serbisyong nakabatay sa cloud ay pinalabas nang walang sapat na atensyon na binabayaran sa pag-secure ng mga serbisyong ito at ang impormasyon na hawak nila.

Habang ang mga natuklasan ng ulat ay may alarma, may oras pa rin para sa mga tagapagkaloob ng mga serbisyong ito upang matugunan ang problema, sinabi Art Coviello, executive vice president sa EMC at presidente ng RSA Seguridad. Ang susi ay upang tumingin sa seguridad bilang isang mahalagang bahagi ng serbisyo at hindi bilang isang add-on na tampok, sinabi niya.

Coviello kamakailan-lamang na nakaupo sa IDG News Service upang talakayin ang seguridad ng cloud-based na mga serbisyo. Ang sumusunod ay isang na-edit na transcript ng pag-uusap na iyon:

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

IDG News Service: Nagulat ka ba sa natuklasan ng ulat?

Art Coviello: sa akin na marami sa cloud computing na ito ay ginagawa sa seguridad na naiwan, dahil tiningnan ko ang cloud computing bilang isang pagkakataon na talagang magbago ang paraan ng mga tao na lumapit sa seguridad. Sa esensya, itinatayo mo ang imprastraktura ng impormasyon mula sa lupa. Ito ay magiging mga taon bago ang lahat ng mga sistemang ito ay lumipat sa alinman sa panloob, pribadong ulap o panlabas na ulap, o ilang kumbinasyon nito. Sa huli, iyon ay kung saan ito ay namumuno at dahil dito, sapagkat mayroon kaming kaalaman at pag-iintindi ng lahat ng mga isyu na mayroon kami sa seguridad sa huling dekada at kalahati.

Ang isa ay mag-iisip na natutunan namin ang aming aralin tungkol sa pagbuo seguridad in Sinabi na iyon, pa rin ang mga maagang araw. Kahit na nakikita ko ang pananaliksik na nag-aalala, hindi ko talaga napapansin na ito ay ang paraan na ito ay lumiliko.

IDGNS: Ay bahagi ng problema na ang mga vendor ay hindi kinakailangang mananagot para sa lahat ng panganib na nauugnay sa pag-alok mga serbisyong ito? Magiging mas ligtas ba ang mga serbisyo kung kailangan nilang lubusang ipalagay ang lahat ng peligro na ito?

Coviello: Maaaring ito ay kung ang taong bumili ng mga serbisyong ito ay hindi maingat. Ngunit mahirap isipin na ang sinumang may pananagutang tagapagkaloob ng mga serbisyong ito ay sadyang gumawa ng kanilang walang bayad na pag-aalay. Sa aba sa kanila, mawawalan sila ng mabilis na negosyo. Ang isang bagay na maaari mong mapahalagahan ay kung mayroong anumang paglabag sa seguridad sa isa sa mga serbisyong ito, ang isang tao ay gagawa lamang ng kanilang imprastraktura at pumunta sa ibang lugar. Ito ay mas madali upang gawin ito sa kapaligiran ng ulap kaysa sa kung ito ay outsourced ang iyong imprastraktura.

IDGNS: Paano nalalaman ng isang kumpanya na nag-aalok ng isang cloud-computing provider ng isang secure na serbisyo?

Coviello: Enterprises may kakayahan at kakayahan upang suriin ang kakayahan ng tagapagbigay ng ulap at ang kanilang kakayahan sa seguridad, at magiging hangal na huwag gumawa ng masusing pagsisiyasat dahil sila ay nag-outsourcing ng lahat.

IDGNS: Ano sa palagay mo ang pinakadakilang kahinaan sa seguridad para sa mga serbisyong cloud-computing?

Coviello: Halos masyadong maaga para sabihin. Ilang mga pagkakataon ang nakikita mo ng cloud computing out doon? Maaari kong ibigay sa iyo ang isang bilang ng mga lugar kung saan maaaring maging insecurities. Ang mga taong madalas na mag-alala tungkol sa pakikipagsabwatan ng impormasyon, at malamang na ang pinakamaliit na alalahanin ng sinuman dahil madali itong magbahagi ng data. Ang dapat nilang maging mas nag-aalala tungkol sa kung ano ang mga kontrol ng pag-access, kung ano ang mga mekanismo ng pagpapatunay, kung paano mo matiyak na ang impormasyon ay hindi sa anumang paraan tumagas sa isang tao sa labas.

Gusto ko mag-alala tungkol sa mga bagay na iyon, ngunit ang mga ito ay mga bagay na dapat na ma-sinisiyasat at maunlad habang nagsisimula ang mga tao upang makakuha ng isang damdamin para sa kung ano ang cloud computing ay tungkol sa lahat.