최고 정보 책임자 (CIO)와 최고 정보 보안 책임자 (CISO) 재설계 새로운 비즈니스 모델에 맞게 그들의 정보 보안 정책에 압력을 받고 있다: 가상 클라우드 컴퓨팅 환경. 이 환경에서 리소스 공유와 옮길 수 있습니다.
이러한 기술 임원 새로운 정책 설정 및 공공 및 민간 구름의 탄력성을 고려해 새로운 기술에 투자 서비스, 그리고 데이터를 공유 하기 위한 인프라를 구축. 새로운 정책 및 id 관리 시스템은 사용자가 방화벽 외부의 심지어는 실제 공유 환경에서 협업을 방화벽 내에서 사용 하기 위해 제 3 자 서비스 개발 설계 되고있다. 또한, 데이터 보안 및 개인 정보 보호 모니터링에 대 한 새로운 경계 식별, 가상 클라우드 환경으로 마이그레이션 됩니다 영향 준수 마음에 베어링 필요 합니다.
Waltham, 매사추세츠에 레이 시 온 Corporation의 공공 영역 팬 들은 구름의 사용의 정보를 걸고 하지입니다. 비용 절감을 달성, 국방 장비 제조 업체 공유, 독점 "클라우드 유형 서비스"와 파트너 수 있습니다 테스트, 구축 및 새로운 프로그램 및 제품을 선호 하는 미국 공군, 육군과 해군에서 공동 작업 하는 경우 구현할 수 있는 개발 하고있다.
"[가상 클라우드 컴퓨팅 환경]에서 보안 문제 및 컨트롤은 더 복잡 한," 마이클 Daly, 차장 레이시온 회사 Ciso와 서비스 디렉터 말했다. 아니 그냥 간단한 변경 제어를 관리 하 하지만 신뢰와 기도의 많은 통해 갈: '이 봐, 방화벽 제어 마이그레이션 [데이터 나 서비스]는? 때 이러한 가상 컴퓨터 생성 되 고 삭제, 보안 키를 유지 하는 암호화에 대 한 책임은? ""
그것은 다른 많은 IT 임원, 같은 공유 환경의 보안에 올 때 있다 답변 보다 더 많은 델리가 시점에서: 회사는 어떻게 합니까 알고 누가 정보에 액세스 하는 프로젝트 시작 하 고 종료? 사용자가 액세스할 수 있는 권한이 있습니까? 어떻게 개인 클라우드 개발에 관련 된 당사자 사용자 구성 취소에 동의 하십니까? 이것은 클라우드 모델을 넘어 갑니다. 구름, 부산물 또는 제품, 공동 작업 환경에서 서비스를 개발 사업 공유 자원으로 비즈니스 모델의 의미는 그가 말하길.
내부 및 외부 id 관리
기업 사용자가 그것 부서 가상 클라우드 컴퓨팅 서비스에 액세스 하려면 로그인 우회. 그래서 질문 되 고, 사람은 오른쪽에 전화 접속 및 전화 이즈 서비스?
IT 팀에서 뉴욕 생활 투자 관리의 뉴욕 라이프 은퇴 계획 서비스 (RPS) 매사 추세 츠에서 학과 제 가상 클라우드 컴퓨팅 서비스에 대 한 액세스를 차단 하 고 그들의 자신의 네트워크에서 정보를 전송의 위험에 대 한 사용자 교육을 선택 했다.
"나는 알지만 그것은 매우 쉽게 [사용자] 클라우드 서비스에 이동, 위험을 많이 포즈" 닐 가능한, 감독 겸 최고 정보 책임자의 뉴욕 생활 RPS를 관리 했다. 난 왜 그들은 제 3 자 클라우드를 방문 하 고 싶었다를 요청자와 앉 았다. 우리 회사 전략을 고려 하면 4 가지를 하지 않는 내 목표는 [구름 공급자], 하지만 하나를 선택. "
레이시온의 IT 부서 표시 제 3 자 클라우드 서비스 요청, 댈 리 고 Google 애플 리 케이 션에 문서를 업로드 하는 이유를 설명 했다 그의 팀은 좋은 아이디어. 그들은 다음 EMC 회사는 회사에 의해 승인의 Documentum 시스템 같은 비즈니스 사용자에 게 다른 보안 옵션을 제시.
"우리는 우리 google 문서 및 정보 및 다른 것 들을 업로드 하는 사람들의 위치를 볼 수 있습니다 그래서 우리는 올바른 방법으로 사람을 표시 해야 타르 [국제 트래픽 팔 무역 규정] 및 기타 규정을 준수 하는," 댈 리는 말했다. "
레이시온 연방 id 관리 시스템을 만드는 개인 클라우드로 이동 합니다. 즉, 레이시온 회사는 그것의 자신의 직원, 유효성을 검사 하지만 개발 프로젝트에 참여 하는 회사는 그들의 자신의 인증에 대 한 책임 됩니다.
그것은 간단 들리겠지만 그건 사실이 아닙니다. "우리는 우리의 [클라우드] 개발 파트너 말, 우리 사이 게 법적 합의 도달 해야 ' 글쎄, 만약 우리가 정체성을 확인 하는 거 야, 당신은 거 야 같은 방식으로, 정체성을 확인 하기 때문에 항상," 댈 리 말했다. "
봉쇄 위험 개인 구름 뒤에 아이디어는 하지만 사설 클라우드 커뮤니티에도 기업 사용자 격리, 분할 하는 사용 권한, 로그인, 및 취소 구성 처리 해야 합니다. 댈 리는 말했다: "정말 해야 위험을 최소화 하기 위해 최종 경계를 알아야 합니다." 우리는 물리적 보안 및 전통적인 IT 보안 방화벽 규칙은 매우 중요 한 그래서 우리의 계획된 클라우드 서비스에 참여 하는 기회를 행성에 사람 필요 하지 않습니다. "
그러나, 이러한 주의 사항을 준수 하지 않고 되지 않습니다. 크리스 울프, 가트너, 연구의 부사장 말했다: "공장 회담 따라 날 따라 사용자 [연방 id] (따라-나) 확산 다른 장소, 하지만 cio 들은 데이터 암호화를 사용 하 여 데이터 클라우드에서 내 규칙에 대해 생각할 필요가." 때로는 중요 한 데이터는 경계를 교차할 수 없습니다. "
리처드 E. 맥 키, 서드 베리, 매사추세츠에서 Systemexperts 회사의 부사장 말했다 물어 봐야 "무엇이 아웃소싱된 응용 프로그램 사용 하는 클라우드 서비스 보안 사례를 배포를 고려 하기 전에?" "그리고" 누가 그것을 사용 거 야? "사람들이 클라우드 컴퓨팅 전화, 많은 변수가 당신의 보안을 완전히 다른, 배포 하는 모드에 따라 결정: 사설 클라우드 서비스 (서비스로 소프트웨어), 인프라, 서비스 소프트웨어 (인프라는 서비스)를 서비스 (플랫폼)를 제공 하는 플랫폼 이기도 합니다.
클라우드 공급자 보안 관행에서 혜택
클라우드 공급자를 선택 하는 것은 고객이 사용 하는 공급자에 의해 정의 된 시스템 및 보안 정책 때문에 클라이언트를 결혼 비슷합니다.
어떻게 엔터 프 라이즈 모니터 사용자 액세스 가상 클라우드 컴퓨팅 서비스를 클라우드 공급자에서 제공 하는 인터페이스에 따라 다릅니다. "어떻게 할 [클라우드 공급자] 확인 요청 다시 네트워크를 명 중 하기 전에 사용자가 실제 사용자," 맥 키 말했다. 또한, 일부 서비스는 Google 또는 페이 스 북 계정을 사용 하 여 로그온 수 있습니다. 이 그것을 디자인 하지 않는 한 [Active Directory]에 직접가 야 하지 않습니다. "
뉴욕 생활 RPS의 가능한 전자 메일 같은 중요 하지 않은 서비스 및 웹 서비스에 대 한 클라우드 공급자를 찾는 하 여 그는 말했다, 고려 수 하지만 그 궁금해 여부 클라우드 공급자는 회사에 대 한 사설 클라우드를 구축할 것 이라고 아무도 개인 클라우드 환경에 들어갈 수 있을 것 이라고. 환경을 공유 하는 경우 자원 공유 방식을, 그리고 인접 한 리소스 집합에 가까울 것? 어떤 보안 감사 공급자 패스 및 국제 보안 위임의 부분 승인 했습니까?
레이시온의 댈 리 말한다 계약 협상 중 유연 하 게 지 클라우드 공급 업체의 그의 회사의 선택에 결정적인 요소가 될 것입니다. 그는 말했다: "나는 그들이 만약 우리가 우리가 보호를 잃을 것 이다, 그래서 나는 우리가 필요가 있는 경우 우리 [공급자]와 우리의 암호 복잡성을 변경 하거나 변경할 수 있습니다 우리의 암호 356 자리를 확인 하 고 싶다 때문에 뭔가 아웃소싱 수 없습니다 [사업부]에 게 싶지 않아요. 클라우드 보안을 설정 하면 유연성 계약 관리의 큰 요소가 될 것입니다. "
참고로 또 다른 포인트: 엔터프라이즈 원한다 면 다른 사람에 의해 호스팅 데이터 보안, 그것은 환경의 보안 성능을 측정 하는 방법 필요. 댈 리는 말했다: "경우 공급자는 당신이 그렇게 할 게 하지 않는다, 당신은 수 있습니다 싶지 그들과 합의 도달." "
(책임 편집기: 유산의 좋은)