4.7 - L’ACCÉS I L’AMAGATZEMATGE AL
“NUVOL”.
Fa molt poc temps encara, que
existeix, però el “núvol” com a sistema de emmagatzematge creació i consulta de
documents ha experimentat un creixement astronòmic.
El “núvol” no és mes que un magatzem
d’informació que no està situat (en principi) a cap lloc físic. Disposa de
diferents models de servei, com servei de Software, com a plataforma i també
com a infraestructura. Així mateix també te diferents models de desplegament
com, l’àmbit privat, el públic, l’híbrid i el comunitari.
No cal dir, les avantatges que suposa aquesta
eina, tant per el públic en general com per a moltes empreses i estaments, que
estalvien així espai d’emmagatzematge en els seus ordinadors, o centres de control.
Com totes les noves eines informàtiques,
te avantatges, però també desavantages, i una de les més importants es la
seguretat. La seguretat al “núvol” també s’anomena “seguretat de còmput al núvol”,
i és considera un sub-domini de la seguretat informàtica.
La responsabilitat de la seguretat tot
i que és aplicable tant el usuari com al proveïdor del servei, es considera que
és aquest últim el que ha de assegurar que la informació guardada al “núvol”
estarà perfectament protegida.
Els
usuaris per part seva han de prendre mides per enfortir les seves aplicacions i
utilitzar contrasenyes segures i mides d’autentificació.
Sobretot per les empreses i estaments,
quan és decideixen a fer servir el “núvol”, perden l’opció d’accedir als
servidors que emmagatzemen la informació. I es llavors quan hi ha un risc
potencial de ser víctimes d’atacs informàtics.
D’acord a un raport recent sobre Aliances
de Seguretat al Núvol, els atacs interns son l’amenaça que ocupa el tercer lloc
en la computació del “núvol”.
Els quatre tipus de Controls de
seguretat al “núvol” son:
- Controls dissuasius: Destinats a reduir els atacs al sistema. Son una mena d’advertència en una reixa de Propietat Privada. Redueixen el nivell d’amenaça informant els possibles atacants de les conseqüències legals en contra d’ells si continuen amb el seu atac.
- Control Preventiu: Els controls preventius, reforçant el sistema en contra d’incidents, generalment reduint o eliminant vulnerabilitats. Evita que és connectin usuaris no autoritzats i controla els accessos mitjança’n identificacions.
- Controls de Detecció: Son el destinats a detectar i reaccionar adequadament en qualsevol incidència que passi. En el cas d’un atac, avisaran als controls de prevenció i de correcció per tal de reconèixer al problema. Inclouen detecció d’intrusos i aïllament de prevenció.
- Control Correctius: Destinats a reduir les conseqüències d’un incident, normalment limitant els danys. S’aplica durant o desprès de l’atac, per exemple pot reconstruir un sistema potencialment infectat, restaurant un sistema de recolzament.





Comentaris
Publica un comentari a l'entrada