Cloud Computing: Nevýhody - druhá strana mince!

Cloud computing: Nevýhody - druhá strana mince!

Cloud Computing: Nevýhody - druhá strana mince!

V predchádzajúcom článku na túto tému, tzv «XaaS: Cloud Computing - všetko ako služba«, V ktorom boli zdôraznené výhody, výhody, výhody a ďalšie súčasné a budúce charakteristiky Cloud Computing, bolo dokázané, že bez ohľadu na čokoľvek sa to javí ako cesta vpred pre súčasný technologický obchodný a komerčný svet.

Nedotklo sa ich však ani sa ich nehĺbilo negatívne alebo nevýhodné aspekty uvedenej technológie pre bežného občana, pre spoločnosť v jej správnom rozmere a menej prístup k nej z pohľadu filozofie slobodného softvéru a GNU / Linux. V tomto príspevku sa teda budeme venovať týmto aspektom, aby sme dosiahli spravodlivú rovnováhu informácií o uvedenej technológii.

Cloud Computing: Úvod

Používateľom a klientom aplikácií a služieb založených na cloudových výpočtoch v zásade musí byť zaručená dostupnosť a prístup k nima že ich poskytovatelia uplatňujú vhodné a nevyhnutné postupy a technológie v oblasti bezpečnosti a ochrany súkromia na zmiernenie rizík a zlyhaní, ktorým takáto technológia čelí, pretože je založená výlučne na cloude.

Potrebujú túto záruku, aby mohli zakladať svoje obchodné rozhodnutia na spoľahlivých, fundovaných a správnych informáciách a prevádzkových podmienkach. To znamená, že hlavní aktéri tejto technológie, teda poskytovatelia, sú neustále bombardovaní požiadavkami na audity.

Ale okrem možných zlyhaní, rizík alebo útokov, ktorým môže uvedená technológia čeliť, je tiež pravda, že ju alebo jej filozofiu fungovania je možné vidieť úplne proti tomu, čo mnohí môžu oceniť alebo si predstaviť ako svoju individuálnu alebo kolektívnu nezávislosť alebo slobodu.

Cloudové výpočty: nevýhody

Nevýhody

Bezpečnostné riziká

Bezpečnostné riziká cloud computingu sú efektívne znižované konkrétnymi bezpečnostnými výhodami, ktoré ponúkajú rôzni dodávatelia. Samotný cloud computing má značný potenciál na zlepšenie bezpečnosti a odolnosti proti zlyhaniam alebo útokom. Medzi hlavné riziká z hľadiska bezpečnosti, ktoré sa môžu pri cloudových výpočtoch vyskytnúť, patria:

Strata riadenia

Môžu byť ovplyvnené cloudové infraštruktúry keď sa klient alebo užívateľ vzdá kontroly nad určitými technologickými prvkami, ktoré môžu ovplyvniť bezpečnosť rovnakého poskytovateľa v cloude. Alebo naopak, keď poskytovanie uvedených služieb poskytovateľom cloudu nepokrýva bezpečnostné aspekty, ktoré môžu vytvárať „medzery“ v zmysle bezpečnostnej obrany.

Lepenie

Zákazník alebo používateľ môže byť úzko prepojený s poskytovateľom cloudu a zabrániť mu v návrate, tj do interného (lokálneho) IT prostredia, ak dosiahnuté dohody nezaručujú, že nástroje, postupy, štandardizované formáty údajov alebo rozhrania služieb zaručujú prenosnosť služby, aplikácií a údajov. V predvolenom nastavení je migrácia klienta od jedného poskytovateľa k druhému alebo migrácia údajov a služieb alebo interný proces príliš zložitý a takmer nemožný.

Porucha izolácie

Zlyhania alebo útoky na mechanizmy, ktoré oddeľujú úložisko, pamäť, smerovanie alebo odcudzenie identity poskytovateľa (Guest Hopping Attack) nie je zvyčajne veľmi časté kvôli jeho zložitosti, ale ťažkosti ich neznemožňujú.

Riziká súladu s predpismi

Mnohokrát kvôli tomu, aký drahý alebo moderný môže byť tento typ technológie, ich poskytovatelia majú tendenciu snažiť sa minimalizovať výdavky na regulačné alebo regulačné požiadavky odvetvia, ktoré z dlhodobého hľadiska môžu ohroziť procesy migrácie do cloudu alebo prevádzky už online. Môžu sa stať aj ďalšie prípady, že použitie infraštruktúry použitej v cloude nemôže dosiahnuť určité úrovne súladu sľúbené používateľom a zákazníkom.

Kompromis rozhrania pre správu

Rozhrania pre správu klientov poskytovateľa cloudu sú zvyčajne prístupné cez internet, čo môže predstavovať vyššie bezpečnostné riziko, najmä ak sú kombinované s technológiami alebo politikami vzdialeného prístupu, navyše k typickým zraniteľnostiam použitých webových prehľadávačov.

Zásady ochrany osobných údajov

niekedy pre používateľa alebo zákazníka poskytovateľa cloudových výpočtov, aby efektívne overili, či poskytovateľ uplatňuje alebo vykonáva správne alebo najúspešnejšie postupy správy údajov, je to do istej miery ťažké, takže je ťažké si byť istý, že údaje sú spravované v súlade so zákonom. A v tomto ohľade sa musia uspokojiť iba s jednoduchými správami o svojich postupoch pri správe údajov alebo so súhrnom osvedčení o svojich činnostiach v oblasti spracovania a bezpečnosti údajov a o kontrolách údajov, ktorými prechádzajú.

Neúplné alebo nezabezpečené vymazanie údajov

Ďalším prípadom podobným ako v predchádzajúcom (Ochrana údajov) je prípad, keď používateľ alebo zákazník poskytovateľa cloudových výpočtov nemá skutočnú možnosť efektívne ich overiť natrvalo odstráni všetky požadované údaje, pretože niekedy samotné štandardné procesy údaje natrvalo neodstránia. Preto je úplné alebo definitívne vymazanie akýchkoľvek údajov z pohľadu klienta a poskytovateľa z rôznych dôvodov nemožné alebo nežiaduce.

Zlomyseľný člen

Poškodenie škodlivých členov je zriedkavé, ale často, keď sa objaví, je veľmi škodlivé.

Cloud computing: sloboda

Riziká týkajúce sa slobody

Na tento účel je dobré uviesť nasledujúci citát Richarda Stallmana:

Na internete nie je patentovaný softvér jediným spôsobom, ako stratiť slobodu. Služba výmeny softvéru (SaaSS), to znamená, "byť vice „Náhrada softvéru“ je ďalší spôsob, ako odcudziť napájanie vášho počítača.

Slobodný softvér verzus súkromný softvér

Ako sme videli pri iných príležitostiach, Od začiatku vývoja svetového softvéru prakticky súčasne existoval slobodný a otvorený softvér (SL / CA) so súkromným a uzavretým softvérom (SP / CC). Posledný menovaný je vždy v popredí, pokiaľ ide o to, čo sa zvyčajne interpretuje ako hrozba pre našu kontrolu nad našimi počítačmi a súkromnými a osobnými informáciami.

Táto hrozba sa často prejavuje zavedením škodlivých alebo nežiaducich funkcií.ako je spyware, zadné vrátka a správa digitálnych obmedzení (DRM). Čo zjavne často odhaľuje naše súkromie a bezpečnosť a znižuje našu nezávislosť a slobodu.

Preto vývoj a použitie SL / CA bolo vždy životaschopným riešením v boji proti SP / CC. Vďaka svojim štyrom (4) základným slobodám, ktoré sú už všetkým dobre známe. Slobody, ktoré zaručujú, že my, používatelia, prevezmeme kontrolu nad tým, čo sa deje s našimi počítačmi a na internete.

Slobodný softvér verzus cloud computing

Avšak, vznik nového modelu „Cloud Computing“ ponúka veľmi lákavú novú cestu že všetci (Používatelia, klienti, občania a organizácie, verejné aj súkromné) sa vzdávajú kontroly nad našimi aktivitami kvôli našej (predpokladanej) slobode a dokonca aj pohodliu a rozvoju.

V súhrne možno v tejto chvíli povedať o nasledujúcej Podobné nežiaduce účinky Cloud Computing (alebo Cloud Services / SaaS) a proprietárneho softvéru:

vedú k podobným škodlivým výsledkom, ale mechanizmy sú odlišné. V prípade proprietárneho softvéru ide o mechanizmus, že vlastníte a používate kópiu, ktorú je ťažké a / alebo nelegálne upraviť. Pri SaaS je mechanizmus taký, že nemáte kópiu, s ktorou vykonávate svoju vlastnú výpočtovú úlohu.

A preto, keď nebudeme môcť zmeny, nemôžeme vedieť, čo to v skutočnosti robí s našimi údajmi a našimi osobnými údajmi.

Pretože tento konkrétny bod je veľmi široký, pozývame vás, aby ste si prečítali celý článok Richarda Stallmana o tom.

Cloud Computing: záver

Záver

Všetky riziká vystavené vyššie nemusia nevyhnutne odrážať konkrétne poradie kritickostiNamiesto toho jednoducho jasne stanovia súčasnú krajinu rizík, ktoré môžu nastať v oblasti cloud computingu.

Riziká plynúce z používania cloud computingu sa musia porovnávať s rizikami vyplývajúcimi z udržiavania tradičných riešení, ako sú interné alebo miestne modely infraštruktúry. A hoci na obchodnej, priemyselnej alebo komerčnej úrovni je výhod obvykle veľa, výskyt jednoduchého rizika vyššie uvedeného môže spôsobiť zlyhanie celého podniku alebo vážne poškodenie jeho dobrého mena, či už s právnymi následkami alebo bez nich.

A aj keď nie pri poslednom pobyte, značná strata, pokiaľ ide o nezávislosť a slobodu, najmä ak sa uplatňuje na maloletých používateľov, ako sú jednotlivci, komunity, hnutia alebo spoločnosti.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Beatriz Aurora Pinzonová dijo

    Vynikajúci článok