Car-tech

Zastupnici pitaju sigurnost računarstva u oblaku

Američki političari šokirani Trumpovim nastupom pred Putinom

Američki političari šokirani Trumpovim nastupom pred Putinom
Anonim

računalne usluge mogu dovesti do novih sigurnosnih rizika, s agencijama koje su morale staviti svoje povjerenje u sigurnosne napore dobavljača, priopćilo je u četvrtak nekoliko zakonodavaca i informatički stručnjak iz vlade.

Cloud computing vjerojatno će dati američkoj vladi nekoliko prednosti, uključujući znatno niže IT troškovi, ali agencije premještaju svoje podatke u oblak prije nego što Ured za upravljanje i proračun (White House Office of Budgeting - OMB) i pomoćne agencije razviju sigurnosnu strategiju u državnoj upravi, rekao je Gregory Wilshusen, direktor informacijskih sigurnosnih pitanja u Uredu odgovornosti američke vlade (GAO).

"Korištenje cloud computinga također može stvoriti brojne rizike informacijske sigurnosti", izjavio je Wilshusen američkom Zastupničkom domu Odbor za reformu javne uprave i vladu. "Ovi rizici uglavnom se odnose na ovisnost o sigurnosnim jamstvima i praksama pružatelja usluga i dijeljenju računalnih resursa."

[Više čitanje: Najbolje usluge streaminga TV-a]

IT rukovoditelji u 22 od 24 glavne američke agencije angažirani od strane GAO-a ukazali su na zabrinutost oko sigurnosti cloud computinga, čak i kada dužnosnici u upravnoj administraciji predsjednika Baracka Obame guraju cloud computing, rekao je Wilshusen. Izvješće objavljeno u GAO-u objavilo je u četvrtak nekoliko sigurnosnih pitanja: prodavači koji koriste neučinkovitu sigurnosnu praksu, agencije koje nisu u mogućnosti proučiti sigurnosne kontrole dobavljača, cyber kriminalci koji ciljaju na obim obogaćenih podacima i agencije koje gube pristup njihovim podacima ako se veza s dobavljačem završi.

Nekoliko članova odbora također je izrazilo sumnju u sigurnost usluga računalstva u oblaku.

"Osobito me zanimaju pojedinosti o tome kako tvrtke vjeruju da mogu implementirati zajamčenu sigurnost u okruženju oblaka", rekao je predstavnik Darrell Issa, republikanska republika. "Kao što svi znate, ne jamčimo sigurnost, imamo povrede svaki tjedan, svaki mjesec, ponekad i svaki dan u vladi." Cloud Computing mogao bi spasiti novac američke vlade i omogućiti agencijama brži pristup novoj tehnologiji, ali ona također otvara agencije "nepoznatim sigurnosnim rizicima" i postavlja pitanja o razini kontrole koju korisnici imaju nad svojim podacima, dodao je zastupnik Diane Watson, kalifornijski demokrat. Dobavljači računalstva u oblaku moraju detaljno opisati kako će ispuniti federalne standarde sigurnosti podataka, rekla je. vladine agencije zajednički rade na rješavanju sigurnosnih pitanja, izjavio je David McClure, izvanredni administrator u Uredu službi za građane i inovativnim tehnologijama, američkom upravom za opće usluge (GSA). Nekoliko agencija pridružilo se novom naporu pod nazivom Federalni pilot program upravljanja rizicima i autorizacijom (FedRAMP), koji nastoji razviti standarde sigurnosti i certificiranja, kazao je.

Unatoč zabrinutosti, računalni razvoj će poboljšati sigurnost, rekao je Mike Bradshaw, direktor Google Federal. Dobavljači računalstva u oblaku pohranjuju podatke na više poslužitelja na više lokacija, čime je cyberkriticima teško ciljati jedno mjesto, kazao je. "Prekid također znači da su agencije zaštićene od katastrofa", dodao je.

"Oblak povećava sigurnost omogućujući centralno pohranjivanje podataka uz kontinuiranu i automatsku analizu mreže i zaštitu", dodao je. "Kad otkrivaju ranjivosti, mogu se upravljati bržim i ravnomjernijim. Sigurnost oblaka može brže reagirati na napade tako što smanjuje vrijeme potrebno za instalaciju zakrpa na tisuće pojedinačnih stolnih računala ili stotine jedinstveno konfiguriranih poslužitelja na poslužitelju."

Prednosti cloud computinga su "ogromne", dodao je Daniel Burton, viši potpredsjednik globalne javne politike na Salesforce.com. Travnja studija Instituta Brookings otkrila je da američke agencije mogu spasiti 25 do 50 posto svojih IT troškova pomicanjem na cloud computing, istaknuo je.

Osim toga, usluge cloud computinga omogućuju brzu implementaciju nove tehnologije i smanjuju rizik od neuspjeha IT projekata, rekao je Burton.

Vivek Kundra, CIO u Obaminoj administraciji, složio se, rekavši kako postoji dugačak popis "spektakularnih neuspjeha" u saveznim IT projekata. Cloud computing usluge također mogu pomoći Vladi SAD smanjiti broj podatkovnih centara koje koristi. Broj podatkovnih centara u Vladi porastao je s oko 430 na 1100 u posljednjih 10 godina, no on se prebacuje na računalstvo u oblaku "nije samo o troškovima", rekao je Kundra. "Također se radi kako bismo bili sigurni da pružamo bolju uslugu, jer su CIO-ovi usmjereni ne na ulaganje u još jedan podatkovni centar, ali zapravo pružaju bolje usluge."

Grant Gross pokriva tehnologiju i telekomunikacijsku politiku u američkoj vladi za

Servis vijesti IDG-a

. Pratite Grant na Twitteru na GrantusG. Grantova adresa e-pošte je [email protected].