Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Virtualisering, Cloud computing, Outsourcing

Cloud computing kan være et mareridt for it-sikkerhed

RSA 2009: Cloud computing kan gøre sikkerhed mere kompliceret, fordi det er umuligt for kunden at gennemskue, hvad der sker på udbyderens systemer.

Af Jesper Stein Sandal Onsdag, 22. april 2009 - 6:59

SAN FRANCISCO: Cloud computing kan gøre it-sikkerhed mere kompliceret for især de virksomheder, som skal kunne dokumentere, at de lever op til compliance-krav omkring håndtering af data.

Cloud computing i form af både infrastrukturservices som Amazons EC2, Platform-as-a-Service som Google Apps Engine og Software-as-a-Service som Salesforce.com er tidens varmeste emne.

Det skyldes hovedsageligt løftet om at kunne mindske it-udgifterne på kort sigt ved at overlade infrastrukturen til en udbyder.

Men i modsætning til traditionel hosting af it, så giver cloud computing nogle helt nye udfordringer for it-sikkerheden.

»Tidligere hvis du havde en applikation hos en serviceudbyder, så havde du dedikerede servere og applikationer. Det har du ikke med cloud computing. Den eneste måde, udbyderen kan sænke omkostningerne på, er ved at du deler infrastruktur med andre,« forklarer chef for it-sikkerhedsstrategi Tim Mather fra EMC's sikkerhedsafdeling RSA.

Cloud computing bruger typisk virtualisering af servere og storage til at give kunderne virtuelle platforme til deres applikationer. Det betyder, at alle kunders data deler den samme hardware.

Samtidig er det de færreste udbydere, som krypterer data. Og i så fald er det kun data i storagesystemerne, som bliver krypteret.

»Det er du nødt til selv at sørge for hos eksempelvis Amazon. Og data i databaser er slet ikke krypteret hos eksempelvis Salesforce.com og Googles Gmail. Og data er helt sikkert ikke krypteret, når det bliver behandlet,« siger Tim Mather.

Problemet med at kryptere data, som du overlader til en udbyder, er administrationen af krypteringsnøgler. Der findes endnu ingen standarder, som gør de forskellige key management-systemer i stand til at samarbejde. Disse standarder er lige nu under udarbejdelse.

»Lige nu er administration af krypteringsnøgler en katastrofe, når det gælder cloud computing,« siger Tim Mather.

Den virtuelle infrastruktur giver heller ikke kunden adgang til at gennemskue, hvad der rent faktisk sker med kundens data. Det gør det langt vanskeligere at opfylde de lovkrav, som gælder til dokumentation for, at data håndteres forsvarligt.

Selvom udbyderen har data omkring, hvilke data der tilgås af hvem og hvornår, så er det i dag typisk ikke muligt for kunderne at få de oplysninger.

Cloud computing åbner også for nye trusler. Kunderne deles om en stor infrastruktur, og et angreb mod den infrastruktur kan sprede sig meget hurtigt.

»Du ejer ikke infrastrukturen, men du ejer stadigvæk risikoen, så du er nødt til at have processerne til at sørge for god sikkerhed,« siger it-sikkerhedskonsulent Subra Kumaraswamy fra Sun Microsystems.

Både Tim Mather og Subra Kumaraswamy fraråder, at man bruger cloud computing til data, som kan være fortrolige eller følsomme.

Virksomheder inden for finanssektoren og sundhedssektoren vil gerne bruge cloud computing, men er netop løbet ind i problemer omkring følsomme data. Disse data skal anonymiseres, men det giver nye tekniske udfordringer at få anonymiseret data hurtigt nok, inden de bliver sendt videre til skyen.

I det store perspektiv får cloud computing også it-sikkerhedseksperter til at advare:

»Vi har haft mange sikkerhedsproblemer, men endnu ingen store katastrofer. Lige nu er det meget svært at udføre et angreb, hvor man tager hvert femte datacenter ud af drift. Men nu hvor vi bevæger os ind i en verden med et lille antal meget store datacentre, så vil det tiltrække hackere, som vil prøve at lamme dem,« siger professor i datalogi Adi Shamir fra Weizmann Institute of Science.

Men selvom cloud computing indebærer nye trusler, så er det ikke en helt ukendt form for it-infrastruktur, påpegede krypteringseksperten Bruce Schneier i forbindelse med en paneldiskussion på RSA-sikkerhedskonferencen.

»Cloud computing keder mig. Det er meget ligesom it var, dengang jeg var barn, så jeg ser ikke de store forskelle,« sagde Bruce Schneier.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Application Manager
Udgivet 7. feb 14.50
Navision Application Supporter
Udgivet 23. sep 2011 15.59
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20
Are you our next Associate Practice Leader?
Udgivet 8. feb 10.47

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Morten Juhl-Johansen Zölde-Fejér 22. apr. 2009 - 08.31
 
Eller -

Med tanke på min egen arbejdsplads kan man også argumentere for, at systemadministrationen så vil blive overladt til nogen, der faktisk har kompetancerne til at udføre den!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 22. apr. 2009 - 13.09
 
Hvor er Data?

Som et koriosum kan jeg fortælle, at vinderen af udbudet af 'Hosting af Navision Stat' - once upon a time - blev vundet af Telenor.

Rigsrevisionen havde det rigtig svært, og forståeligt nok, ved at (Statens) data skulle befinde sig uden for landets grænser.

Forståeligt nok.....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Microsoft frigiver Android-version af OneNote

    5 comments.
    Last update 1 minut 20 sekunder
    Skrevet af Jan Lunddal Larsen
  2. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 4 minutter 40 sekunder
    Skrevet af Kasper Jørgensen
  3. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 17 minutter 30 sekunder
    Skrevet af Thomas Vestergaard
  4. XBMC på fit-PC3

    19 comments.
    Last update 19 minutter 34 sekunder
    Skrevet af John Knuhtsen
  5. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 31 minutter 30 sekunder
    Skrevet af Jesper Lund Stocholm
  6. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 31 minutter 33 sekunder
    Skrevet af Christian Nobel
  7. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    8 comments.
    Last update 45 minutter 34 sekunder
    Skrevet af Torben Frandsen
  8. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    13 comments.
    Last update 53 minutter 25 sekunder
    Skrevet af Jesper Frimann
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300