Регуляторы безопасности в облачных вычислениях

Облака могут быть полезны физическим лицам. Ведь стоимость владения компьютером сегодня высока. Необходимость платить за вычислительные мощности, лицензионное ПО, системы хранения и сети. Опасения, что облачные вычисления могут привести к потере свободы выбора, должны быть разрешены путем разработки открытых стандартов облаков.

Частными облаками могут воспользоваться крупные предприятия, которые инвестируют в огромные вычислительные мощности, пропускную способность сети и системы хранения данных. С их помощью можно проводить, например вебинар для сети филиалов.

Есть пять основных причин в пользу облачных вычислений: динамическая вычислительная инфраструктура; подход, ориентированный на ИТ-сервис; подход на самообслуживание (использование самостоятельно управляемой или управляемой с минимальным вмешательством, платформы); биллинговое потребление, плата только за то, что нужно (если посмотреть на Ваш компьютер, то там много Вам ненужного, предустановленного, оплаченного Вами).

В ITIL предлагаются 10 групп стандартных регуляторов безопасности: политика безопасности; общие организационные аспекты; безопасность персонала; безопасность физическая и окружающей среды и др.

В стандарте выделяется также 10 ключевых регуляторов информационной безопасности в соответствии с действующим законодательством: документ о политике безопасности; распределение обязанностей по информационной безопасности; обучение и подготовка персонала; антивирусные средства; планирование бесперебойной работы; отслеживание копирования защищенного программного обеспечения; защита документации и данных и др.

Аудит систем автоматизации ИТ-услуг в различных организациях до и после внедрения стандарта, показал, что функциональные возможности специализированного ПО используются, в основном, на 80-85%. Часто при этом не используются стандартные возможности: автоматическое информирование о критическом состоянии определенной ИТ системы и автоматизированные скрипты диагностики инцидента в ИТ системе.

Следовательно, целесообразно полностью использовать стандартные функциональные процессы управления. Это направление должно стать прорывным в 2011 году, но при условии, что они будет удовлетворять требованиям стандартов информационной безопасности.