Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Virtualisering, Cloud computing, Outsourcing

Cloud computing kan være et mareridt for it-sikkerhed

RSA 2009: Cloud computing kan gøre sikkerhed mere kompliceret, fordi det er umuligt for kunden at gennemskue, hvad der sker på udbyderens systemer.

Af Jesper Stein Sandal Onsdag, 22. april 2009 - 6:59

SAN FRANCISCO: Cloud computing kan gøre it-sikkerhed mere kompliceret for især de virksomheder, som skal kunne dokumentere, at de lever op til compliance-krav omkring håndtering af data.

Cloud computing i form af både infrastrukturservices som Amazons EC2, Platform-as-a-Service som Google Apps Engine og Software-as-a-Service som Salesforce.com er tidens varmeste emne.

Det skyldes hovedsageligt løftet om at kunne mindske it-udgifterne på kort sigt ved at overlade infrastrukturen til en udbyder.

Men i modsætning til traditionel hosting af it, så giver cloud computing nogle helt nye udfordringer for it-sikkerheden.

»Tidligere hvis du havde en applikation hos en serviceudbyder, så havde du dedikerede servere og applikationer. Det har du ikke med cloud computing. Den eneste måde, udbyderen kan sænke omkostningerne på, er ved at du deler infrastruktur med andre,« forklarer chef for it-sikkerhedsstrategi Tim Mather fra EMC's sikkerhedsafdeling RSA.

Cloud computing bruger typisk virtualisering af servere og storage til at give kunderne virtuelle platforme til deres applikationer. Det betyder, at alle kunders data deler den samme hardware.

Samtidig er det de færreste udbydere, som krypterer data. Og i så fald er det kun data i storagesystemerne, som bliver krypteret.

»Det er du nødt til selv at sørge for hos eksempelvis Amazon. Og data i databaser er slet ikke krypteret hos eksempelvis Salesforce.com og Googles Gmail. Og data er helt sikkert ikke krypteret, når det bliver behandlet,« siger Tim Mather.

Problemet med at kryptere data, som du overlader til en udbyder, er administrationen af krypteringsnøgler. Der findes endnu ingen standarder, som gør de forskellige key management-systemer i stand til at samarbejde. Disse standarder er lige nu under udarbejdelse.

»Lige nu er administration af krypteringsnøgler en katastrofe, når det gælder cloud computing,« siger Tim Mather.

Den virtuelle infrastruktur giver heller ikke kunden adgang til at gennemskue, hvad der rent faktisk sker med kundens data. Det gør det langt vanskeligere at opfylde de lovkrav, som gælder til dokumentation for, at data håndteres forsvarligt.

Selvom udbyderen har data omkring, hvilke data der tilgås af hvem og hvornår, så er det i dag typisk ikke muligt for kunderne at få de oplysninger.

Cloud computing åbner også for nye trusler. Kunderne deles om en stor infrastruktur, og et angreb mod den infrastruktur kan sprede sig meget hurtigt.

»Du ejer ikke infrastrukturen, men du ejer stadigvæk risikoen, så du er nødt til at have processerne til at sørge for god sikkerhed,« siger it-sikkerhedskonsulent Subra Kumaraswamy fra Sun Microsystems.

Både Tim Mather og Subra Kumaraswamy fraråder, at man bruger cloud computing til data, som kan være fortrolige eller følsomme.

Virksomheder inden for finanssektoren og sundhedssektoren vil gerne bruge cloud computing, men er netop løbet ind i problemer omkring følsomme data. Disse data skal anonymiseres, men det giver nye tekniske udfordringer at få anonymiseret data hurtigt nok, inden de bliver sendt videre til skyen.

I det store perspektiv får cloud computing også it-sikkerhedseksperter til at advare:

»Vi har haft mange sikkerhedsproblemer, men endnu ingen store katastrofer. Lige nu er det meget svært at udføre et angreb, hvor man tager hvert femte datacenter ud af drift. Men nu hvor vi bevæger os ind i en verden med et lille antal meget store datacentre, så vil det tiltrække hackere, som vil prøve at lamme dem,« siger professor i datalogi Adi Shamir fra Weizmann Institute of Science.

Men selvom cloud computing indebærer nye trusler, så er det ikke en helt ukendt form for it-infrastruktur, påpegede krypteringseksperten Bruce Schneier i forbindelse med en paneldiskussion på RSA-sikkerhedskonferencen.

»Cloud computing keder mig. Det er meget ligesom it var, dengang jeg var barn, så jeg ser ikke de store forskelle,« sagde Bruce Schneier.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Support Specialist med speciale i Microsoft og VMware
Udgivet 19. mar 14.33
Solution Architect
Udgivet 20. apr 15.15
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Morten Juhl-Johansen Zölde-Fejér 22. apr. 2009 - 08.31
 
Eller -

Med tanke på min egen arbejdsplads kan man også argumentere for, at systemadministrationen så vil blive overladt til nogen, der faktisk har kompetancerne til at udføre den!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 22. apr. 2009 - 13.09
 
Hvor er Data?

Som et koriosum kan jeg fortælle, at vinderen af udbudet af 'Hosting af Navision Stat' - once upon a time - blev vundet af Telenor.

Rigsrevisionen havde det rigtig svært, og forståeligt nok, ved at (Statens) data skulle befinde sig uden for landets grænser.

Forståeligt nok.....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

Udgivet 16. maj 16.24Opdateret 16. maj 16.32

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

Microsoft risikerer nyt browser-slagsmål med EU over Windows 8

Udgivet 16. maj 15.21Opdateret 16. maj 15.23

Så splittet er Android: 3.997 forskellige enheder

Udgivet 16. maj 14.44Opdateret 16. maj 14.48

Her er 5 undskyldninger for at droppe Digital Post

Udgivet 16. maj 14.03Opdateret 16. maj 14.31

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Skyen bliver hybrid i fremtiden

HP

HP satser på open source i skyen

HP

Athena IT-Group med i Race Across America 2013

Athena IT-Group

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Sociale medier ved en skillevej

    7 comments.
    Last update 1 time 22 minutter
    Skrevet af Jimmy Frydkær Dürr
  2. Raspberry Pi - den booter ... oftest :-)

    12 comments.
    Last update 1 time 44 minutter
    Skrevet af Lars Tørnes Hansen
  3. Justitsminister vil ikke afvise NemID som spionværktøj for politiet

    15 comments.
    Last update 4 timer 7 minutter
    Skrevet af Peter Jespersen
  4. Her er 5 undskyldninger for at droppe Digital Post

    11 comments.
    Last update 6 timer 42 minutter
    Skrevet af Jacob Larsen
  5. Hardware-mangel i skoleklasserne: 2 pc'er 3 gange om ugen er for lidt

    13 comments.
    Last update 6 timer 50 minutter
    Skrevet af Christian Wang
  6. Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

    18 comments.
    Last update 7 timer 30 minutter
    Skrevet af Peter Larsen
  7. Så splittet er Android: 3.997 forskellige enheder

    15 comments.
    Last update 7 timer 34 minutter
    Skrevet af Marcin Brodzikowski
  8. TDC køber 7.500 kunder fra konkursramte Skyline

    4 comments.
    Last update 10 timer 17 minutter
    Skrevet af Ken Poulsen

Mere debat »

It-virksomheder

Sharkcell
|
Ciklum
|
Planahead
|
Serious Games Interactive
|
Deltek Danmark
|
Biwise
|
Motus
|
Netop Business Solutions
|
Mobile Advisor
|
Surfray 2009
|
Incube
|
Invokers
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300