Få styr på cloud-sikkerheden og tjen på det


Publiceret d. 13. maj 2011 kl. 09.02 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Danmark bliver det første land udenfor USA, hvor Certificat of Cloud Security Knowledge eller CCSK-certificeringen bliver fundamentet under et kursus i cloud computing sikkerhed. Certificeringen er udviklet af The Cloud Security Alliance.  
 
Det nye tredages kursus skal forberede it-professionelle på, at arbejde med mange af de sikkerhedsudfordringer, der ofte bliver angivet som årsag til, at mange it-chefer og virksomheder stadig er forbeholdne overfor at bruge cloud-løsninger i større stil.
 
Forbedre it-sikkerhed
Den globale certificering spiller en afgørende rolle for arrangørerne. Men ligeså vigtig er tilpasningen til danske forhold og fokus på de muligheder som cloud åbner for at automatisere og forbedre it-sikkerheden generelt.
 
"Vi vil ikke kun fokusere på sikkerheds risici i forbindelse med cloud computing. Vi ønsker også at tale om sikkerhedsmulighederne i cloud computing."
 
Sådan siger senior forsknings- og innovationsspecialist Alon Hazay, der sammen med forsknings- og innovationschef Jakob Illeborg Pagter, står bag det nye kursus. De er begge ansat på Alexandra Instituttets Security Lab.
 
Back up og adgangsstyring
"Back up, disaster recovery, adgangsstyring og patch management er bare nogle eksempler på de områder, hvor cloud computing giver nogle muligheder for at hjælpe virksomhederne med sikkerheden. Det afhænger naturligvis af den arkitektur og de services, virksomheden vælger," siger Alon Hazay.
 
Med den rigtige anvendelse af cloud ser Alon Hazay altså en mulighed for ligefrem at tjene på effektivisering af it-sikkerheden. Men Alon Hazay og Jakob Illeborg Pagter understreger, at de finder det helt afgørende at skabe en sammenhæng i diskussionen om sikkerhed og cloud computing.
 
Første brik i udnyttelse af cloud
"Der er mange emner, som skal dækkes for at få det fulde billede. Og vores interesse er jo at skabe den tryghed, som er nødvendig for, at virksomheder går i gang med at bruge cloud computing, så en masse af de andre cloud-projekter, vi laver, kan komme i spil," siger Jakob Illeborg Pagter.
 
Den umelding fra det almennyttige institut ligger fint i tråd med regeringens ønsker om, at gøre Danmark til en førende cloud nation. Her og nu mener forsknings- og innovationschef Jakob Illeborg Pagter, at det først og fremmest er vigtigt, netop at få de mere governance-orienterede emner som sikkerhed på plads, så cloud-udviklingen for alvor kan få fart på.
 
Derfor tager kurset fat i to vigtige elementer udover sikkerheds-mulighederne. Først og fremmest kommer definitioner, modeller, arkitektur og services til debat.
 
Certificeringen
Derudover bliver de emner gennemgået, som CSA-certificeringen i cloud sikkerhed CCSK omfatter. Men igen peger Jakob Illeborg Pagter på, at det afgørende er netop sammenhængen med mulighederne i cloud computing.
 
"I princippet kan man finde tjeklisten hos CSA og tage certificeringen. Men det vil ikke føre frem til den fornemmelse for at tænke cloud ind i it-anvendelsen, som vi gerne vil give," siger han.
 
"Cloud computing er outsourcing på steroider. For at udnytte det bedst muligt, skal man turde overlade kontrollen til betroede partnere," siger Alon Hazay.
 
Globalt samarbejde afgørende
Men selvom cloud skal sættes ind i en dansk sammenhæng, så er det ifølge Alon Hazay og Jakob Illeborg Pagter ligeså nødvendigt, at læne sig op ad globale medspillere som CSA. For naturen i cloud computing er netop global.
 
"CSA er i dag den førende organisation i arbejdet med at opbygge et globalt samarbejde om sikkerhedsviden i cloud computing. Det er det internationale fundament med en masse global best practice, som er nødvendig i cloud computing," siger Alon Hazay.




Kommentarer - Debatoversigt


Oppetid != Sikkerhed
1 indlæg

Det er beklageligvis skønmaleri uden indhold.

Som Sony har dokumenteret er dette de mindste sikkerhedsproblemer.

Certificeringen er nærmest værdiløs og kan på ingen måde bruges som legitimerende overfor f.eks. Persondatalovgivningen.

Der er kun en måde at sikre cloud - undgå at lægge risikoen i cloud, dvs. ingen nøgler eller personhenførbare data i cloud.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Et storstilet sms-fupnummer hærger i en stribe lande - heriblandt i Danmark.
21. maj 2012 kl. 11.29 | læs »

Interview: Google behandler dine forretningsdata godt, forsikrer Googles sikkerhedschef. Se her hvordan din virksomheds data bliver behandlet.
21. maj 2012 kl. 09.00 | læs »

Topcheferne fra Apple og Samsung tvinges til at forhandle sig frem til en løsning på international strid. Her er det mest sandsynlige udfald.
21. maj 2012 kl. 12.15 | læs »

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.
21. maj 2012 kl. 07.00 | læs »





 
White papers
I dette white paper kan du læse om, hvordan it-afdelingens og it-chefens rolle er nødt til at...

I dag bruger mange it-virksomheder tid på it-projektlevering. Selvom succesraten for projekter...

Virksomheder stiller konstant krav til, at it-afdelingen tilpasser sig omverdenens udfordringer...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Konkursramte Skylines mobilkunder modtag allerede fredag aften en sms-besked fra deres nye leverandør.

VMware har udviklet sit eget bud på, hvordan fremtidens operativsystem kommer til at fungere.