חמש הארות על הצד האפל של מיחשוב הענן

שמעתם עד כה רק דברים טובים על מיחשוב ענן? כדאי שתקראו חמש התובנות שמספק השבוע המגזין האמריקני CIO

המיתון הפך את מיחשוב הענן לנושא חם ביותר. החל מחברות קטנות וצעירות ועד ארגוני ענק – כולם מצביעים על מיחשוב הענן ככלי יעיל שיישרת את הממטרה המרכזית של מרבית הארגונים כיום: חיסכון והתייעלות.

המגזין האמריקני CIO מחזק את ידי אלה המגלים עדיין ספקנות רבה בקשר ליישום מיחשוב הענן, ומפרסם חמש תובנות ששופכות קצת אור על הצד האפל יותר של הטרנד. מחבר המאמר מצביע על היבטי אבטחה שארגונים צריכים לקחת בחשבון, בעיקר כלפי משתמשי צד שלישי שניזונים מהאפליקציה המבוססת על מיחשוב ענן.

1. שימוש ביישום הנובע מאפליקציה שרצה על מכונה וירטואלית, עלול ליצור עימות עם החוק. ספקי מיחשוב ענן עסוקים יותר בהגנה על עצמם מאשר על הלקוחות, ולא מעט משתמשים עלולים למצוא חוסר מענה לשאלות של גופים רגולטורים אם וכאשר אלו ינסו "לחפש" אותם. אל תשכחו, מציין המגזין, כי לחברות הספקיות יש עורכי דין ומחלקות משפטיות מקצועיות, וכאשר אתה כלקוח חותם על קבלת שירותים מהם, ואינך מודע לסכנות של מיחשוב ענן, אתה עלול להיפגע. בדרך כלל הספקים יודעים להגן על עצמם היטב מפני תביעות לקוחות, ומאחר ומיחשוב ענן הוא דבר שאיננו מוגדר ממש בחוק וסגור הרמטית – עלולות פרצות בתהליך זה להשפיע על צד שלישי. כמובן שהיה נחמד מאוד אם הייתם מצליחים כלקוחות להוסיף לחוזה שלכם שורה שמפילה גם על הספקים מעט אחריות.

2. על חברות שרוצות לערוך מבחנים וביקורות לספקי שירות הענן להבין שיש כאן בעיה חוקית, מאחר והם לא הבעלים של החומרה שהספק משתמש בה. אם אין חליפת מכתבים ברורה בין הלקוח לספק בנושא, אתם הלקוחות עלולים למצוא את עצמכם בבעיה מול ספק החומרה עליה יושבות האפליקציות. הרי הבסיס של מיחשוב ענן הוא הוצאה וירטואלית החוצה של יישומים כדי לנהל טוב יותר את העסק. ה-"ענן", כמובן, אינו וירטואלי – הוא יושב פיסית במקום מסוים, אבל האחריות של הספקים עליו זה אינה חלה אוטומטית גם על המשתמשים ביישום.

3. אחד הפיתויים הגדולים ביותר בשימוש במיחשוב ענן, הוא היכולת של צוות ה-IT לתת שירות לכל אחד ומכל מקום. לעובדה זו יש משמעות אבטחה חמורה וחשיפה להתקפות שונות – במיוחד בהתחשב בעובדה שמרבית האנשים עובדים מביתם הפרטי בסביבות לא מאובטחות בעליל.

4. הלקוחות צריכים להיות זהירים מאוד ולא לסמוך על הענן בבואם לבצע שם פעולות רגישות, כגון תשלום באמצעות כרטיסי אשראי, הזנת מידע חסוי וכדומה. "אל תסמכו על מכונות וירטואליות באופן אוטומטי", מציע CIO.

5. יש לבדוק את ההשלכות המדויקות של כל אפליקציה ואפליקציה ולברר איך היא עובדת בפועל בסביבה הווירטואלית. התאימות לסביבה פיסית אינה אחד לאחד, מדגיש מחבר המאמר ב-CIO, ומביא לדוגמה יישומים מסוימים במרכזי נתונים, שעלולים לספק ביצועים ברמות נמוכות מהרבה מהסביבה הרגילה.

סביר להניח שאל מול חמשת הטיפים הללו יימצאו בוודאי כאלה שיציעו עשרה טיפים בעד מיחשוב הענן, ולא מן הנמנע שהם יהיו שייכים לצד של הספקים. העצה הכי טובה שאפשר לקבל היא העצה הצרכנית הבסיסית, שמתאימה לכל מי שקונה משהו ממישהו: לבדוק, לקרוא, להבין ולא לרוץ מהר מדי. החיפזון, במקרה זה, יכול בהחלט להיות מן השטן .

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים