Car-tech

Zákonodárci se ptají na bezpečnost cloud computingu

2020-05-13: Američtí zákonodárci řeší sankce na Čínu kvůli COVID-19, RBNZ navyšuje QE

2020-05-13: Američtí zákonodárci řeší sankce na Čínu kvůli COVID-19, RBNZ navyšuje QE
Anonim

Cloud computing pravděpodobně dá americkou vládu několik výhod, včetně výrazně nižších IT náklady, ale agentury přenášejí své údaje do oblaku předtím, než úřad pro řízení a rozpočet (OMB) Bílého domu a podpůrné agentury vyvinuly vládní bezpečnostní strategii, uvedl Gregory Wilshusen, ředitel pro otázky bezpečnosti informací u Úřadu vlády USA pro odpovědnost (GAO).

"Použití cloud computingu může také způsobit řadu rizik informační bezpečnosti," uvedl Wilshusen ve Sněmovně reprezentantů USA výbor pro dohled a vládní reformu. "Tato rizika se obecně týkají závislosti na bezpečnostních zárukách a postupech poskytovatele služeb a na sdílení výpočetních zdrojů."

[

]> Vedoucí pracovníci IT ve 22 z 24 hlavních amerických agentur zjišťoval, že GAO vzbudil obavy o bezpečnost cloud computingu, dokonce i když úředníci v administraci prezidenta Baracka Obamy tlačili cloud computing, řekl Wilshusen. Zpráva GAO zveřejněná ve čtvrtek uvádí několik bezpečnostních problémů: prodejci využívající neefektivní bezpečnostní postupy, agentury, které nejsou schopny prověřit bezpečnostní kontroly prodejců, kybernetické oběti zaměřené na mraky bohaté na data a agentury ztratí přístup k jejich datům, pokud skončí vztah s dodavatelem.

Někteří členové výboru také vyjádřili jisté pochybnosti o bezpečnosti služeb cloud computingu.

"Budu se zajímat zejména o to, jak se společnosti domnívají, že mohou implementovat zaručenou bezpečnost v cloudu," uvedla zástupkyně Darrell Issa, Kalifornský republikán. "Všichni víte, že nezaručujeme bezpečnost. Každý týden, každý měsíc, někdy každý den ve vládě, dochází k narušení, někdy i každý den ve vládě."

Cloud computing může zachránit peníze americké vlády a dát agenturám rychlejší přístup k novým technologiím. to také otevírá agentury na "neznámé bezpečnostní rizika" a vyvolává otázky ohledně úrovně kontroly, kterou zákazníci budou mít nad svými údaji, dodala zástupkyně Diane Watsonová, demokratka Kalifornie. Dodavatelé cloud computingu musí podrobně vysvětlit, jak budou splňovat federální standardy zabezpečení dat, říká.

USA. vládní agentury pracují společně na řešení bezpečnostních problémů, uvedl David McClure, přidružený správce Úřadu pro služby občanů a inovativních technologií (GSA). Několik agentur se připojilo k novému úsilí nazvanému Federální pilotní program pro řízení rizik a oprávnění (FedRAMP), jehož cílem je vyvinout bezpečnostní a certifikační standardy, uvedl.

I přes obavy cloud computing zlepší bezpečnost, říká Mike Bradshaw, ředitel Google Federal. Dodavatelé cloud computingu ukládají data na více serverech na více místech, což znesnadňuje pro zločince zločinecké útoky na jedno místo, řekl. Redundance také znamená, že agentury jsou chráněny před katastrofami.

"Oblak zvyšuje bezpečnost tím, že umožňuje data centrálně ukládat pomocí nepřetržité a automatizované analýzy sítí a ochrany," dodal. "Když jsou detekovány slabiny, je možné je spravovat rychleji a jednotněji. Zabezpečení cloudu dokáže rychleji reagovat na útoky tím, že zkrátí dobu potřebnou k instalaci záplat na tisíce jednotlivých desktopů nebo stovek jedinečně nakonfigurovaných serverů na serverech."

Výhody cloud computingu jsou "obrovské", dodal Daniel Burton, senior viceprezident globální veřejné politiky společnosti Salesforce.com. Dubnická studie Brookings Institution zjistila, že agentury USA mohou ušetřit 25 až 50 procent svých nákladů na IT přesunem do cloud computingu, uvedl.

Kromě toho služby cloud computingu umožňují rychlé nasazení nových technologií a snižují riziko selhání projektů IT, uvedl Burton.

Vivek Kundra, ředitel CIO v Obamově administrativě, souhlasil a řekl, že existuje dlouhý seznam "velkolepých selhání" IT projekty. Služby Cloud computing mohou také pomoci vládě USA snížit počet datových center, které používá. Vládní počet datových center se v posledních 10 letech zvýšil z přibližně 430 na 1100, řekl.

Přemísťování do cloud computingu "není jen o nákladech," řekl Kundra. "Je to také o to, abychom zajistili, že poskytujeme lepší služby, že se CIO zaměřují nejen na investování do dalšího datového centra, ale ve skutečnosti poskytují lepší služby."

Grant Gross pokrývá technologickou a telekomunikační politiku ve vládě USA

IDG News Service. Sledujte Grant na Twitter v GrantusG. Grantova e-mailová adresa je [email protected]