7 Riscos da “Nuvem” que precisam ser revistos

Quando falamos em Cloud Computing, automaticamente surge-se o seguinte questionamento: 

  • Será que é Seguro?
  • Quais as vulnerabilidades envolvidas?
  • Qual a localização real dessa “Nuvem” que tanto falam:

Desta forma, listei abaixo algumas vulnerabilidades da Computação nas Nuvens que precisam ser revistas:

1. Acesso privilegiado de usuários:

Dados sendo processados fora da empresa trazem, obrigatoriamente, uma alta vulnerabilidade. Os serviços terceirizados fogem de controles “físicos, lógicos e de pessoal” que as áreas de TI criam em casa. Se você está pensando em contratar algum tipo de serviço da Nuvem, consiga o máximo de informação que você precisa sobre quem vai gerenciar seus dados. Peça aos fornecedores que dêem informações específicas sobre quem terá privilégio de administrador no acesso aos dados para, daí, controlar esses acessos.

2. Compliance com regulamentação:

As empresas são as responsáveis pela segurança e integridade de seus próprios dados, mesmo quando essas informações são gerenciadas por um provedor de serviços. Provedores de serviços tradicionais estão sujeitos a auditores externos e a certificações de segurança. Já os fornecedores de cloud computing que se recusem a suportar a esse tipo de escrutínio estão “sinalizando aos clientes que o único uso para cloud é para questões triviais.”

3. Localização dos dados:

Quando uma empresa está usando a Nuvem, ela provavelmente não sabe exatamente onde os dados estão armazenados. Na verdade, a empresa pode nem saber qual é o país em que as informações estão guardadas.Pergunte aos fornecedores se eles estão dispostos a se comprometer a armazenar e a processar dados em jurisdições específicas. E, mais, se eles vão assumir esse compromisso em contrato de obedecer os requerimentos de privacidade que o país de origem da empresa pede.

4. Segregação dos dados.

Dados de uma empresa na nuvem dividem tipicamente um ambiente com dados de outros clientes. A criptografia é efetiva, mas não é a cura para tudo. “Descubra o que é feito para separar os dados”. O fornecedor de cloud pode fornecer a prova que a criptografia foi criada e desenhada por especialistas com experiência. Acidentes com criptografia pode fazer o dado inutilizável e mesmo a criptografia normal pode comprometer a disponibilidade.

5. Recuperação dos dados.

Mesmo se a empresa não sabe onde os dados estão, um fornecedor em cloud devem saber o que acontece com essas informações em caso de desastre. Qualquer oferta que não replica os dados e a infra-estrutura de aplicações em diversas localidades está vulnerável a falha completa”. Pergunte ao seu fornecedor se ele tem a  habilidade de fazer uma restauração completa e quanto tempo vai demorar.

6. Apoio à investigação.

A investigação de atividades ilegais pode se tornar impossível em cloud computing, alerta o Gartner. Serviços em cloud são especialmente difíceis de investigar, por que o acesso e os dados dos vários usuários podem estar localizado em vários lugares, espalhados em uma série de servidores que mudam o tempo todo. Se não for possível conseguir um compromisso contratual para dar apoio a formas específicas de investigação, junto com a evidência de que esse fornecedor já tenha feito isso com sucesso no passado.

7. Viabilidade em longo prazo.

No mundo ideal, o seu fornecedor de cloud computing jamais vai falir ou ser adquirido por uma empresa maior. Mas a empresa precisa garantir que os seus dados estarão disponíveis caso isso aconteça. Pergunte como você vai conseguir seus dados de volta e se eles vão estar em um formato que você pode importá-lo em uma aplicação substituta.

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s