SecurityWorldMarket

2009-08-01

Clavister ger råd för bevarad säkerhet med internettjänster

Cloud computing har potentialen att bli en av de största trenderna inom IT tack vare smidigheten med att kunna köpa en rad olika IT-relaterade resurser från en enda leverantör över Internet. Många företag hyser däremot onödiga farhågor kring säkerhet och integritet i molnet, enligt experter på IT-säkerhetsföretaget Clavister.
Till följd av detta har Clavister tagit fram ett detaljerat white paper som diskuterar kända problem och nämnda oro. Dessutom förklarar dokumentet vad cloud computing är, dess fördelar och vad som krävs för att garantera säkerheten.
- Cloud computing är egentligen ganska enkelt: å ena sidan har vi de klientdatorer och applikationer som krävs för att komma åt molntjänsterna. Å andra sidan har vi de olika datorer, servrar och lagringsystem som utgör själva molnet, säger Andreas Åsander, produktchef hos Clavister.
- Eftersom dessa resurser tillhandahålls som en tjänst med idén att användarna varken behöver kännedom eller kompetens kring de system som utför själva arbetet, eller ens behöver någon kontroll över dessa system. Allt som krävs är att de har förtroende för möjligheten att sända sin data till och från molnet.

Branschexperter anser att molntekniken inom fem år kommer att utnyttjas av alla företag, och därmed förändra hela IT-branschen.
- Faktum är att många företag är djupt oroade över integriteten och säkerheten för sin data, och blotta tanken på att överföra viktig företagsinformation till externa organisationer är svårsmält. Många tvekar därför inför molntjänster eftersom de vill hålla sin data under lås och bom, säger Andreas Åsander.

Givetvis finns det specifika säkerhetsproblem som måste tänkas över när man överväger molntjänster, däribland möjligheten att vidmakthålla sin säkerhetspolicy för applikationer och tjänster, att upprätthålla kvalitetskraven på sin kundtjänst och att man uppfyller gällande lagar och förordningar.

Clavister rekommenderar följande steg för att garantera ett adekvat skydd i molnet:
• Det är viktigt att replikera gällande säkerhetsregler till molnet och försäkra sig om att man kan hålla kontroll över dem via loggar och löpande rapportering kring regelefterlevnad etc
• Kontrollera hur planerna för katastrofhantering och återställningsrutiner måste anpassas för molntjänster.
• Kontrollera att leverantörens virtualiseringsplattform möjliggör fri import och export av data
• Ta råd av oberoende säkerhetsspecialister så att ingenting lämnas åt slumpen


Leverantörer
Till toppen av sidan