При переходе на облачный сервис компании фактически вынуждены передать провайдеру известную степень контроля и над собственной ИТ-инфраструктурой, что может негативно сказаться на уровне безопасности.
Теоретически можно судиться с провайдером, но какому стандарту безопасности он обязан был следовать?
Вместе с тем, организованная в апреле 2009 г. ассоциация защищенности облачных вычислений - Cloud Security Alliance (CSA) - уже разрабатывает соответствующий набор критериев. Но пока этот набор нельзя использовать как практический инструмент для подтверждения защищенности потенциальных клиентов.
Комментарий
Следует учитывать, что российский опыт с выносом серверов провайдера и другими неожиданностями часто богаче и содержательней любого стандарта
Постоянный адрес статьи в Интернет: http://www.ispl.ru/Cloud_computing_i_bezopasnost.html
Ключевые слова: Cloud computing, облачные вычисления, European Network and Information Security Agency, ENISA, Cloud Security Alliance, CSA, российский опыт, безопасность, защищённость
Всё о безопасности
Главная
(C) Л.Точилов