Web hosting IT

Sfide di sicurezza di cloud hosting - gestione dati

La parte finale di questo articolo Guarda dove e come dati sono memorizzati o gestiti e alle questioni che sorgono nel cloud computing attraverso il processo di creazione di più istanze di dati su più piattaforme server. Il cloud computing si basa su questo meccanismo per molti dei suoi principali vantaggi ma, così facendo, ulteriormente invita le sfide per la sicurezza dei dati.

Protezione dei dati

Stoccaggio e raccolta dei dati è solitamente legato da legge o regolamento che varia a seconda della giurisdizione in cui cade un servizio. Normative più importanti, tuttavia (ad esempio, quelli negli USA e in Europa) condividono alcuni principi che richiedono, ad esempio, che i dati vengono raccolti con l'autorizzazione del soggetto, con loro piena comprensione dei dati che verrà utilizzato per, solo se i dati rilevanti per le finalità indicate, solo per tale scopo dichiarato, con trasparenza e con responsabilità. Per il soggetto dei dati questo dovrebbe significare che il consenso al fornitore del servizio di raccolta dei dati che li riguardano, sanno quali dati, chi ha accesso ad esso e perché, così come l'accesso se stessi se vogliono.

È quindi fondamentale per il service provider, che hanno la gestione di tutti i dati, che sono in grado di identificare dove i dati vengono memorizzati all'interno di quei servizi che essi forniscono, come accedervi e se è sicuro. Tuttavia, l'astrazione di servizi cloud in particolare può causare le sfide per coloro che li utilizzano per processo o archivio dati perché non garantisce necessariamente dove questi dati sono in un dato momento. La posizione fisica e la tutela può essere oscurate, con i dati a volte attraversano diversi siti, i confini geografici e le giurisdizioni anche di hosting.

In tali casi in cui sono coinvolto informazioni private, la risposta si trova spesso con cloud privati che impiegano l'hosting in loco come accennato nelle precedenti parti di questo articolo, ma c'è spesso un commercio fuori con alcuni degli altri vantaggi del cloud che sono discussi di seguito.

Istanze multiple di dati

Due di cloud punti vendita più grandi computing sono quella di scalabilità e ridondanza. Questi sono spesso ottenuti utilizzando più server per fornire la risorsa di calcolo sottostante, con, quindi, i dati all'interno di un servizio di cloud in definitiva essere memorizzato attraverso questi numerosi server. Inoltre, strutture nube creerà anche istanze multiple di dati attraverso questi server per fornire un ulteriore livello di protezione di ridondanza. Tuttavia, il server più che i dati sono condivisi tra, maggiore è il rischio che questi dati possono essere soggetti a vulnerabilità di sicurezza su uno di quei server (ad esempio, malware, hack); mentre le istanze più ci sono un pezzo di dati, maggiore è il rischio (per definizione) che che i dati possono essere accessibili e utilizzati da non autorizzate agli utenti. Essenzialmente, dati in un unico luogo ha bisogno di essere protetta una volta dati memorizzati in un 100 posti, dovranno essere protetti 100 volte.

In più, come ogni server e la piattaforma è probabile essere condivisa, specialmente nel modello cloud pubblico, ogni istanza dei dati può essere soggetta a un'altra minaccia alla sicurezza introdotto, inavvertitamente o altrimenti dagli utenti 3rd party che condividono le risorse. In un cloud privato, tuttavia, questa minaccia è ridotta come la risorsa cloud esiste dietro firewall dell'uno organizzazione e meno le istanze dei dati vengono create in primo luogo (meno server alla piscina). Di conseguenza c'è sempre un certo grado di trade off tra l'introduzione di rischi per la sicurezza e il livello di ridondanza e scalabilità integrato in un sistema (anche se naturalmente ridondanza può prevenire la perdita dei dati in sé). Cloud privati può essere più sicuro, ma con una piscina più piccola della risorsa non può corrispondere i livelli di ridondanza e scalabilità offerti dalle vaste capacità di cloud pubblici.