Guide

Problemi di sicurezza dei dati con Amazon.Com

Amazon.com è la libreria più grande del mondo, ma offre molti servizi oltre allo shopping. Amazon Web Services, ad esempio, ora offre alle aziende il cloud computing, che utilizza i server virtuali di Amazon per archiviare e lavorare con le informazioni. I possibili ostacoli per Amazon includono il rischio di interruzioni del sito e i clienti preoccupati per la sicurezza nel cloud.

Sicurezza

Amazon Web Services afferma online che i clienti possono controllare l'accesso ai propri dati e che l'azienda utilizza "metodi crittografici comprovati" per autenticare chiunque tenti di accedervi. Anche così, afferma la rivista "Computer World", le aziende che considerano i computer cloud considerano la sicurezza una seria preoccupazione. Le loro preoccupazioni includono come controllare l'accesso ai propri dati; il rischio che qualcuno possa rilasciare i dati per errore; e quanto accesso Amazon stessa avrà ai dati che memorizza per loro.

Controllo

Anche se nessuno hackera o rilascia accidentalmente i dati dei clienti, il controllo dei dati da parte di Amazon aumenta i rischi per la sicurezza, afferma l'autore IT George Reese sul sito web dell'editore O'Reilly. Ad esempio, qualcuno potrebbe citare in giudizio Amazon e citare in giudizio tutto sui server. Le aziende che archiviano i dati nel cloud devono assumersi la responsabilità della propria sicurezza. Dovrebbero crittografare i dati archiviati, ad esempio, in modo che chiunque vi acceda non possa utilizzarli facilmente. Una crittografia efficace, afferma Reese, richiederà la crittografia del traffico di rete e dei file system e l'aggiunta della crittografia per i dati più sensibili.

Gli hacker

Gli hacker non devono accedere ai server per utilizzare il cloud. Nel 2011, riporta "Bloomberg Businessweek", un hacker ha creato un account cloud con Amazon Web Services, quindi ha utilizzato i suoi server per coordinare un attacco al PlayStation Network che ha compromesso più di 100 milioni di account utente. Operando attraverso il cloud, l'hacker ha avuto accesso a una potenza di calcolo extra e ci sono molte meno possibilità di rintracciarla che se avesse usato il suo computer di casa.

Considerazioni

Le aziende che hanno regolamenti o standard aziendali che disciplinano la sicurezza dei dati dovrebbero valutare se Amazon Web Services può soddisfare gli impegni di sicurezza dell'azienda. Ciò potrebbe richiedere una consulenza legale per determinare come si applicano le varie normative scritte prima del cloud computing. Infine, le aziende dovranno valutare i rischi per la sicurezza caso per caso. In alcuni casi, potrebbe essere possibile conservare dati meno riservati nei server virtuali e informazioni più importanti altrove.

$config[zx-auto] not found$config[zx-overlay] not found