Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Cloud computing, Outsourcing, Middleware

Cloud computing er rasende usikkert

Manglende standarder for sikkerhed gør edb i skyen til et usikkert foretagende for virksomheder. Der er heller ingen regler for, hvordan data gemmes, så det er noget nær umuligt at skifte udbyder, siger sikkerhedschef.

Af Tania Andersen Tirsdag, 23. september 2008 - 11:03

Cloud computing, hvor beregninger og data bliver foretaget i generiske datacentrer, er en tvivlsom fornøjelse for virksomheder.

Det mener sikkerhedsevangelist Jeff Kalwerisky fra firmaet Alpha Software, som fremstiller udviklingsværktøjer til klient-serversystemer.

Manglende standarder for opbevaring og behandling af data står i vejen for seriøs anvendelse af cloud computing i virksomhederne, siger han i et interview i Dr. Dobbs.

Der er store spillere på cloud-markedet, mellem dem Amazon, Google, IBM, Dell og Microsoft. Men manglende praksisser betyder, at data gemt på Amazons Simple Storage Service (S3) ikke er kompatible med IBM's Blue Cloud eller de andre tjenester på markedet, og dermed er man som virksomhed låst fast til én udbyder.

Sikkerhed i CIA-styrke

Derudover mangler cloud-tjenesterne, hvad Jeff Kalwerisky kalder for "CIA-modellen for sikkerhed." Det er kombinationen af fortrolighed, integritet og tilgængelighed (confidentiality, integrity, and availability, heraf "CIA").

Virksomheder er nødt til at beskytte deres data med kryptering, pilfingrede systemadministratorer hos cloud-tjenesten ikke kan kigge efter interessante bidder. Hvis data er krypteret, er det så vigtigt, at det er virksomheden og ikke tjenesten, der ligger inde med nøglerne.

Integritet betyder i denne sammenhæng, at data kun ændres som resultat af beregnede transaktioner. Det kræver standarder, der ikke findes endnu, mener Jeff Kalwerisky.

Det sidste problem er tilgængelighed. Kan man stole på, at data er til stede, når virksomheden har brug for dem? Indtil videre må svaret være "måske." Det viser blandt andet de forhold, at flere af tjenesterne har været ude for store og timelange nedbrud i det seneste år.

Tre sikkerhedsregler for cloud computing

Men det ser dog ikke helt håbløst ud. Jeff Kalwerisky angiver tre regler, som man skal holde sig til for at praktisere cloud computing.

For det første skal man sikre sig, at data er krypteret med SSL-protokollen frem og tilbage over internettet og i tjenestens datalager. Dernæst skal det fremgå af kontrakten med tjenesteudbyderen, at data altid tilhører virksomheden, og at tjenesten ikke må videre give data til udenforstående.

For det tredje skal man sikre sig, at virksomhedens brugere benytter et login-system, hvor man udover password også skal benytte fysisk autentifikation i form at smartcards, fingeraftryk eller andre biometriske metoder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 27. apr 11.20
Akademiker til metodeområdet
Udgivet 9. maj 17.29
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jonas Finnemann Jensen 22. sep. 2008 - 19.17
 
CIA er da ikke noget problem med S3 eller Nirvanix

Nu kender jeg kun til S3 og Nirvanix, men begge API giver mulighed for at tilføje metadata, hvor man nemt kan gemme en sha1 checksum...
Og man kan uden problem nøjes med at uploade krypterede data. Problemet med at skifte leverandør kan også løses, eksempelvis har Nirvanix udviklet værktøjer til folk der ønsker at skifte fra S3. Og man kan selv vælge at interfacet cloud'en gennem et wrapper API man selv har skrevet så man nemt kan skifte...

Availability er stadig et problem, specielt fordi man er nødtil at (de)kryptere data på ens egne servere, hvilket er løsningen mindre skalerbar...

MEN det største problem, som jeg ser det, er "the Patriot Act" og de juridiske spørgsmål der stiller sig hvis man som Dansk selskab benytter en cloud i USA eller et andet land... Disse problemer bliver selvfølgelig mindre alvorlige hvis man kryptere sine data...

For det tredje skal man sikre sig, at virksomhedens brugere benytter et login-system, hvor man udover password også skal benytte fysisk autentifikation i form at smartcards, *fingeraftryk* eller andre biometriske metoder.

Er der nogen måder hvorpå man kan bruge fingeraftryk til at kryptere data med... Det lyder lidt usandsynligt, med mindre man selvfølgelig har gang i noget TC, men jeg kan ikke se hvordan det hører hjemme i server verdenen...

Ps. Det er muligt at opsætte virtuelle maskiner hos Amazon i deres EC2 service, og disse kan da servicere S3 data og foretage evt. dekryptering. Jeg har svært ved at se at en SSH til en EC2 instance skulle være usikkert... Med mindre Amazon går seriøst op i at bryde ind selvfølgelig...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 23. sep. 2008 - 09.02
 
Altid svært at skifte

Hvor besværligt ville det ikke være at skifte hosting fra CSC til IBM, eksempelvis? Det er jo ikke noget, man lige gør hvert år, og hvis man endelig skulle, så ville jeg egentlig hellere flytte fra én sky til en anden p.g.a. muligheden for at styre det selv via API'erne.

Og med hensyn til sikkerheden i en cloud, så gælder den simple regel vel stadig, at man krypterer alt, man sender ud på wiren, og man undlader helt at sende kundehenførbare data. Det vil sige, at man nøje overvejer, hvilke typer opgaver, som hører til på skyen. Vi transcoder eksempelvis en del videomateriale, og det sker i dag på servere, som står idle 90% af tiden. Det er jo ret dumt. En sådan opgave ville ligge lige til højrebenet at flytte på en sky i stedet for.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 23. sep. 2008 - 12.10
 
Re: Altid svært at skifte
Vi transcoder eksempelvis en del videomateriale, og det sker i dag på servere, som står idle 90% af tiden. Det er jo ret dumt. En sådan opgave ville ligge lige til højrebenet at flytte på en sky i stedet for.

Så skal I bare have en monster internetforbindelse som er idle 90% af tiden, samt betale for cloud brug osv. Det kan godt være at det forekommer åndssvagt at den server er så inaktiv, men så meget koster lidt tomgang jo heller ikke, og alternativet er ihvertfald ikke gratis.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Rosenberg 23. sep. 2008 - 17.35
 
Re: Altid svært at skifte

Problematikken om Cloud computing, er som jeg ser det, en abstraction over GRID computing og måske endda SOA (og SaaS).
Med denne antagelse, vil jeg mene at før der er Governance (dvs. soleklare Forvaltningsregler "hele vejen rundt") på disse områder (dvs. GRID, SOA osv.) kan der ikke være tale om at Cloud computing kan tages seriøst ?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

De 170 fyrede hos IBM Danmark får 30.000 kroner i hånden

Udgivet 24. maj 12.19Opdateret 24. maj 12.19

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Athena IT-Group med i Race Across America 2013

Athena IT-Group

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

10 tips til ny trend ifølge Gartner og Forrester: Den sociale virksomhed

Projectplace

Skyen bliver hybrid i fremtiden

HP

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    1 comment.
    Last update 2 minutter 42 sekunder
    Skrevet af Kasper Pedersen
  2. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 3 minutter 6 sekunder
    Skrevet af Jarle Knudsen
  3. Jysk hospital bygger eget socialt netværk på Drupal

    2 comments.
    Last update 7 minutter 53 sekunder
    Skrevet af Lars K. Hansen
  4. Oracle tabte, vandt Google Java ?

    14 comments.
    Last update 13 minutter 12 sekunder
    Skrevet af Martin Bøgelund
  5. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    2 comments.
    Last update 15 minutter 25 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  6. Fokus på ny model når kravspecifikationen skal vurderes

    1 comment.
    Last update 32 minutter 28 sekunder
    Skrevet af Christian Kirkedal
  7. Kynisk it-guru: »Internettet er basalt set noget lort«

    6 comments.
    Last update 39 minutter 24 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    9 comments.
    Last update 54 minutter 19 sekunder
    Skrevet af Dennis Krøger

Mere debat »

It-virksomheder

Atos IT Solutions And Services
|
Planahead
|
Ciklum
|
Sharkcell
|
Sec4it
|
Platon
|
Raxco Scandinavia
|
BEC
|
SimCorp
|
D60
|
Reload!
|
Liga Distribution
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300