Android

RSAs Coviello: Cloud Computing er ikke sikker nok

Cloud Computing - Public, Private and Hybrid Clouds Introduction

Cloud Computing - Public, Private and Hybrid Clouds Introduction
Anonim

Cloud-baserte tjenester blir rullet ut uten nok oppmerksomhet til å sikre disse tjenestene og informasjonen de håndterer. Det var funnet av en nylig studie bestilt av RSA Security.

Mens rapportens funn er alarmerende, er det fortsatt tid for tilbydere av disse tjenestene for å løse problemet, sa Art Coviello, konserndirektør i EMC og president for RSA Sikkerhet. Nøkkelen er å se på sikkerhet som en integrert del av tjenesten og ikke som en tilleggsfunksjon, sa han.

Coviello satte seg nylig med IDG News Service for å diskutere sikkerheten til skybaserte tjenester. Hva følger er et redigert transkripsjon av den samtalen:

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

IDG News Service: Var du overrasket over rapportens funn?

Art Coviello: Det var oppsiktsvekkende for meg at mye av denne cloud computing ble gjort med sikkerhet igjen, fordi jeg så på cloud computing som en mulighet til virkelig å endre måten folk nærmet seg sikkerhet. I hovedsak gjenoppbygger du informasjonsinfrastrukturen fra grunnen opp. Det blir år før alle disse eldre systemene blir flyttet over, enten til interne, private skyer eller eksterne skyer, eller en kombinasjon derav. Til syvende og sist, det er der det er på vei og på grunn av det, fordi vi har kunnskap og fortanke om alle de problemene vi har hatt i sikkerhet de siste tiårene.

Man ville tro at vi har lært vår leksjon om å bygge sikkerhet i. Etter å ha sagt det, er det fortsatt veldig tidlig dager. Selv om jeg finner forskningen alarmerende, finner jeg ikke nødvendigvis det avgjørende at dette er slik det vil vise seg.

IDGNS: Er en del av problemet at leverandørene ikke nødvendigvis er ansvarlige for all risiko forbundet med å tilby disse tjenestene? Ville tjenestene være sikrere hvis de måtte ta fullt ut av den risikoen?

Coviello: Det kan være hvis den personen som kjøper disse tjenestene, ikke er forsiktig. Men det er vanskelig å forestille seg at enhver ansvarlig leverandør av disse tjenestene vil bevisst gjøre tilbudet usikkert. Ve dem, de vil være ute av drift ganske fort. Den eneste tingen du kan være trygg på er om det er noen sikkerhetsbrudd i en av disse tjenestene, noen kommer bare til å ta sin infrastruktur og gå andre steder. Det er mye enklere å gjøre det i et skymiljø enn det kan være hvis du har outsourcet din infrastruktur.

IDGNS: Hvordan vet et firma at en cloud-computing-leverandør tilbyr en sikker tjeneste?

Coviello: Enterprises ha det med og kompetansen til å evaluere skyveleverandørens evne og deres evne til sikkerhet, og de ville være dumme ikke å gjøre en grundig etterforskning fordi de outsourcer alt.

IDGNS: Hva synes du er den største sikkerhetssvakheten for cloud computing-tjenester?

Coviello: Det er nesten for tidlig å fortelle. Hvor mange forekomster ser du av cloud computing der ute? Jeg kan gi deg en rekke steder der det kan være usikkerhet. Det som folk har en tendens til å bekymre seg over, er sammendring av informasjon, og det er sannsynligvis det minste av noen bekymringer fordi det er veldig enkelt å partisjonere data. Hva de burde være mer bekymret for er hva som er tilgangskontrollene, hva autentiseringsmekanismer er, hvordan du sikrer informasjon, leker ikke ut til noen utenfor.

Jeg ville bekymre deg for disse tingene, men det er ting som må undersøkes og utvikles når folk begynner å få en følelse av hva cloud computing handler om.