Laman web

Agensi Keselamatan EU Menonjolkan Risiko Pengkomputeran Awan

Manfaat Cloud Computing - bahasa Indonesia(v2)

Manfaat Cloud Computing - bahasa Indonesia(v2)
Anonim

Agensi itu menonjolkan masalah tersebut kerana mempunyai akibat yang paling serius dan menjadi antara yang paling mungkin bagi syarikat yang menggunakan perkhidmatan pengkomputeran awan, menurut ENISA.

ENISA memeriksa aset yang syarikat berisiko apabila mereka beralih kepada pengkomputeran awan, termasuk data pelanggan dan reputasi mereka sendiri; kelemahan yang wujud dalam sistem pengkomputeran awan;

  • [Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

    Apabila berpindah ke perkhidmatan pengkomputeran berasaskan awan, syarikat terpaksa memegang tangan lebih kawalan ke penyedia awan pada beberapa isu, yang mungkin menjejaskan keselamatan negatif. Contohnya, penggunaan istilah penyedia mungkin tidak membenarkan imbasan port, penilaian kerentanan dan ujian penembusan. Pada masa yang sama, perjanjian peringkat perkhidmatan (SLA) mungkin tidak termasuk perkhidmatan tersebut. Hasilnya adalah jurang dalam pertahanan, ENISA berkata dalam laporan itu.

    Pematuhan juga dapat membuktikan menjadi masalah besar jika penyedia tidak dapat menawarkan tahap sertifikasi yang tepat atau skema sertifikasi belum disesuaikan untuk layanan cloud, kata laporan itu.

    Salah satu kelebihan perkhidmatan awan ialah data boleh disimpan di beberapa lokasi, yang dapat menyelamatkan hari sekiranya berlaku kejadian di salah satu pusat data. Walau bagaimanapun, ia juga boleh menjadi risiko besar jika pusat data terletak di negara-negara yang mempunyai sistem undang-undang yang goyah, menurut laporan itu.

    Bidang-bidang lain yang menjadi kebimbangan adalah vendor lock-in, kegagalan mekanisme memisahkan syarikat-syarikat yang berbeza, antara muka pengurusan yang dapat diakses oleh penggodam, data tidak dipadam dengan betul dan orang jahat yang berniat jahat.

    Untuk meminimumkan risiko ini, laporan mencadangkan satu senarai pertanyaan yang diperlukan oleh syarikat untuk meminta penyedia awan yang berpotensi. Sebagai contoh, apa jaminan yang ditawarkan oleh pembekal bahawa sumber-sumber pelanggan sepenuhnya terpencil, apa program pendidikan keselamatan yang dijalankan untuk kakitangan, langkah-langkah apa yang diambil untuk memastikan tahap perkhidmatan pihak ketiga dipenuhi, dan sebagainya.

    Pada akhirnya satu kontrak yang baik boleh mengurangkan risiko, menurut laporan itu. Syarikat harus memperhatikan hak dan kewajipan mereka yang berkaitan dengan pemindahan data, akses kepada data oleh penguatkuasaan undang-undang dan pemberitahuan pelanggaran dalam keselamatan, katanya.

    Laporan ENISA bukanlah semua azab dan kegelisahan. Menggunakan perkhidmatan pengkomputeran awan boleh menyebabkan pertahanan lebih kuat, berskala dan kos efektif terhadap beberapa jenis serangan, menurut laporan itu. Sebagai contoh, keupayaan untuk memperuntukkan sumber secara dinamik boleh memberikan perlindungan yang lebih baik terhadap serangan DDoS (serangan penafian diedarkan), kata ENISA.