Uforsigtig cloud-adfærd kan ruinere din virksomhed


Publiceret d. 15. februar 2010 kl. 09.02 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 

Cloud computing
Sky_cloud_mail_brev_ballon_ikon
Fordele:

• Minimal it-drift fra kundens side
• Altid adgang til applikationer via internettet
• Massive miljøbesparelser ved outsourcing af ens it-drift til skyen
• Betaling for det reelle forbrug - ellers gratis applikationer ved brug af reklamefinansierede tjenester
• Hurtig skalering af ens ressourcer - eksempelvis ved en eksplosiv stigning i antallet af besøgende på ens hjemmeside

Ulemper:
• Manglende samarbejde mellem cloud-udbydere
• Ofte en svag eller ikke-eksisterende kundeservice
• Samlebånds løsninger giver lille mulighed for forhandlinger af særlige vilkår
• Usikkerhed om cloud-standarder og deraf følgende skepsis omkring, hvordan man sikkert kan flytte data rundt mellem forskellige cloud-leverandører
• Udfordringer med it-politiker hos flere leverandører som eksempelvis geografisk placering af data og sikring af kundernes hemmeligholdelse af data

Tre cloud-leveringsmodeller:

Software as a Service (SaaS)
Applikationslevering via internettet
Eksempel: Google Apps

Platform as a Service (PaaS)
Platform til udbud af kundeskabte applikationer
Eksempel: Microsoft Azure

Infrastructure as a Service (IaaS)
Leje af infrastruktur som storage, netværkskapacitet og andre fundamentale computerressourcer
Eksempel: Amazon Web Services

 
 
Når du ser drømmende op i it-skyerne for at plukke de økonomiske gevinster, er det samtidig vigtigt at have næsen solidt plantet i kontrakten. En grundig gennemgang af cloud-aftalen kan nemlig forhindre de værste katastrofer i at splitte din virksomhed i atomer og i værste tilfælde ruinere den.

Det mener sikkerhedsekspert Carsten Jørgensen fra Devoteam Consulting, som både via sit arbejde og fritidsprojektet cloudsecurity.dk har arbejdet en del med cloud-sikkerhed.

Han fremhæver, at selv om skalerbarheden i skyen er en af de cloud computings helt store styrker, så kræver det også sine begrænsninger.

Det skyldes, at en cloud-hostet webløsning baseret på server-forbruget er meget økonomisk sårbar over for et DDOS-angreb (distributed denial of service), hvis man ikke har sat en øvre grænse for, hvor meget web-løsningen skal skalere til.

"Jeg plejer at kalde det et denial of business case-angreb. For hvis nogen ser sig sure på en virksomhed, kan de generere en masse søge-arbejde på web-serverne eller sende en masse trafik, så de bruger ekstremt meget processorkraft, hukommelse og storage, så man som mindre eller nystartet virksomhed reelt risikerer at går fallit," forklarer Carsten Jørgensen.

Han pointerer, at man kan undgå den slags angreb ved at sikre et maksimalt forbrug hos sin cloud-leverandør eller bede om at blive adviseret og derefter selv manuelt tillade mere trafik på serverne.

"Så er spørgsmålet jo bare, hvornår adviseringen kommer. Er det med det samme, eller sker det først, når regningen kommer? Det skal man også have afklaret med sin leverandør," lyder rådet fra cloud-eksperten.

Baby-skyer er farlige
Et andet problem er de såkaldte baby-clouds, der typisk opstår, når forskellige afdelinger i en virksomhed shopper software-as-a-service (SaaS) hos flere cloud-udbydere uden en overordnet strategi.

Små-indkøbene skaber nemlig uoverskuelige brugsmønstre, hvor løsningerne kan være svære at integrere på tværs af virksomhedens afdelinger.

Derudover kan de ukoordinerede små-indkøb vise sig at få katastrofale følger, hvis eksempelvis en medarbejder forlader virksomheden til fordel for en konkurrent, fordi brugernavn og passwords til diverse clouds ofte følger den enkelte medarbejder frem for at være registreret og ændret centralt, når der sker udskiftninger i medarbejderstaben.

"Hurtigt vil man kunne opnå den situation, vi havde for nogle år siden inden for domæneregistreringen, hvor man er afhængig af registreringen, men ingen styrer betalingen til domænet," siger Carsten Jørgensen.

"Hvis en tidligere medarbejder har taget brugernavn og passwords med, kan han jo fortsat ligge og rode med virksomhedens data, selv om han nu er blevet ansat hos en konkurrent," fortsætter han.

I flere amerikanske virksomheder er man ifølge Carsten Jørgensen derfor begyndt via kreditkort-forbruget at undersøge, hvor mange cloud-indkøb de enkelte afdelinger foretager.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Cloud tjekliste version 3.1.4.5.5.x... :-)
1 indlæg

Jeg er generelt helt tosset med den her slags artikler. Vi trænger virkeligt til at få konkrete erfaringer med Cloud-brug på banen, så ikke alle nødvendigvis behøver at lave alle de samme fejl, når en ny teknologi tages i brug. Man må efterhånden kunne samle en hel tjekliste, som man kan tage frem, når man kaster sig ud i at ville trække på forbrugsstyrede IT-ressourcer: Har udbyderen DDOS beskyttelse? Ja/nej? Er det muligt at flow styre data ud fra kategorier, så følsom data kun må være placeret sikre steder? Ja/nej? Kan brugeres rettigheder og adgange automatisk fjernes? Ja/nej? Er der failover og site recovery? Ja/nej? Kommer prioriterede systemer først op at køre efter et eventuelt nedbrud? Ja/nej? Hvilke systemer egentlig være prioriterede? Hvad koster løsningen? Og hvordan opgøres den? Hvilken platform skal vælges som strategisk servervirtualiseringsløsning? Og listen kunne - og bør - fortsætte... En eventuel overgang til en Cloud-understøttet IT-model i en virksomhed skal, ligesom alle andre markante IT-projekter, igennem en forventningsafstemning eller en form for behovsanalyse, så man kan udarbejde en kravspecifikation, der netop tager højde for bl.a. sikkerhed, tilgængelighed, robusthed og fleksibilitet og parrer den med de forretningsmæssige behov/krav. Det gælder i øvrigt både initiativer inden for public clouding, privat clouding, hybrid clouding og alle-andre-navne-for-clouding. Cloud computing har nogle ekstremt potente økonomiske gevinster at byde ind med; men det betyder desværre ikke samtidigt, at man komme hurtigere igennem at træffe komplekse beslutninger - det kræver stadigt en masse benarbejde - medmindre man som Carsten Jørgensen siger, vælger at vende det blinde øje til og lader sig lokke af noget der ligger og glimter i solen... blandt skyerne

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

ComputerViews: Danske og norske myndigheder har forbudt brugen af Google Apps. Der er mange tabere, men ingen vindere ved at forbyde cloud computing.
7. februar 2012 kl. 07.00 | læs »

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.
6. februar 2012 kl. 11.02 | læs »

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.
6. februar 2012 kl. 16.03 | læs »

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.
3. februar 2012 kl. 14.30 | (3) | læs »





 
White papers
Få i denne Computerworld Guide fra november 2010 et overblik over sikkerhedsudfordringerne ved...

I dette white paper kan du læse om, hvordan vi i øjeblikket befinder os i begyndelsen af en...

Dette white paper gennemgår udfordringerne for endpoint-sikkerhed i virtualiserede miljøer...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

Mens nogle virksomheder vil kunne lade et trådløst WiFi-netværk erstatte kablerne, kan det hurtigt give problemer i andre virksomheder. Her får du gode råd til at træffe den rette beslutning.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?

Det hidtil største malware-angreb på Android er i fuld gang. Millioner af Android-brugere kan være blevet ramt af ny trojaner.