SOL Group - GDPR Training v1.6 [en]
Οι χρήστες του Cloud computing αντιμετωπίζουν προβλήματα, όπως η απώλεια ελέγχου των δεδομένων, οι δυσκολίες που αποδεικνύουν τη συμμόρφωση και οι πρόσθετοι νομικοί κίνδυνοι, καθώς τα δεδομένα μετακινούνται από μια νομική δικαιοδοσία σε άλλη, σύμφωνα με εκτιμήσεις των κινδύνων του cloud computing από τον Ευρωπαϊκό Οργανισμό για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA).
Ο Οργανισμός επεσήμανε ότι τα προβλήματα αυτά έχουν τις πιο σοβαρές συνέπειες και είναι μεταξύ των πιο πιθανών για τις επιχειρήσεις που χρησιμοποιούν υπηρεσίες cloud computing, σύμφωνα με τον ENISA.
Ο ENISA εξέτασε τα περιουσιακά στοιχεία που οι εταιρείες θέτουν σε κίνδυνο σε υπολογιστικά cloud, συμπεριλαμβανομένων των δεδομένων πελατών και της δικής τους φήμης. τα τρωτά σημεία που υπάρχουν στα συστήματα υπολογιστικού νέφους. τους κινδύνους στους οποίους εκτίθενται οι εν λόγω ευπάθειες και τις πιθανότητες ότι αυτοί οι κίνδυνοι θα εμφανιστούν.
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]Όταν μετακινούνται σε υπολογιστικές υπηρεσίες που βασίζονται σε σύννεφο, πέρα από τον έλεγχο στον πάροχο σύννεφο σε διάφορα θέματα, τα οποία μπορεί να επηρεάσουν αρνητικά την ασφάλεια. Για παράδειγμα, οι όροι χρήσης του παροχέα ενδέχεται να μην επιτρέπουν σάρωση λιμένων, αξιολόγηση ευπάθειας και δοκιμές διείσδυσης. Ταυτόχρονα, οι συμφωνίες επιπέδου υπηρεσιών (SLA) ενδέχεται να μην περιλαμβάνουν αυτές τις υπηρεσίες. Το αποτέλεσμα είναι ένα χάσμα στις άμυνες, δήλωσε η ENISA στην έκθεση.
Η συμμόρφωση μπορεί επίσης να αποδειχθεί μεγάλο πρόβλημα, εάν ο πάροχος δεν μπορεί να προσφέρει τα σωστά επίπεδα πιστοποίησης ή το πρόγραμμα πιστοποίησης δεν έχει προσαρμοστεί για υπηρεσίες cloud, ανέφερε η έκθεση
Ένα από τα πλεονεκτήματα των υπηρεσιών cloud είναι ότι τα δεδομένα μπορούν να αποθηκευτούν σε πολλαπλές τοποθεσίες, οι οποίες θα μπορούσαν να σώσουν την ημέρα σε περίπτωση συμβάντος σε ένα από τα κέντρα δεδομένων. Ωστόσο, θα μπορούσε να είναι και ο μεγαλύτερος κίνδυνος εάν τα κέντρα δεδομένων βρίσκονται σε χώρες με ασταθή νομικό σύστημα, σύμφωνα με την έκθεση.
Άλλοι τομείς ανησυχίας είναι ο κλειδωμένος προμηθευτής, η αποτυχία μηχανισμών που χωρίζουν διαφορετικές εταιρείες, οι διεπαφές διαχείρισης τα οποία δεν έχουν διαγραφεί σωστά και τα κακόβουλα εμπιστευτικά στοιχεία.
Για να ελαχιστοποιηθούν αυτοί οι κίνδυνοι, η έκθεση προτείνει μια λίστα ερωτήσεων που χρειάζεται μια εταιρεία για να ρωτήσει τους πιθανούς παρόχους cloud. Για παράδειγμα, ποιες εγγυήσεις προσφέρει ο πάροχος ότι οι πόροι των πελατών είναι απομονωμένοι, ποιο πρόγραμμα εκπαίδευσης για την ασφάλεια εκτελείται για το προσωπικό, ποια μέτρα λαμβάνονται για να διασφαλιστεί η κάλυψη των επιπέδων εξυπηρέτησης τρίτων και ούτω καθεξής.
Στο τέλος μια καλή σύμβαση μπορεί να μειώσει τους κινδύνους, σύμφωνα με την έκθεση. Οι εταιρείες πρέπει να δώσουν ιδιαίτερη προσοχή στα δικαιώματά τους και στις υποχρεώσεις τους όσον αφορά τη διαβίβαση δεδομένων, την πρόσβαση στα δεδομένα από τις αρχές επιβολής του νόμου και τις ανακοινώσεις για παραβιάσεις της ασφάλειας.
Η έκθεση του ENISA δεν είναι όλοι καταστροφική. Η χρήση υπηρεσιών cloud computing μπορεί να οδηγήσει σε πιο ισχυρή, κλιμακούμενη και οικονομικά αποδοτική άμυνα κατά ορισμένων επιθέσεων, σύμφωνα με την έκθεση. Για παράδειγμα, η δυνατότητα δυναμικής διάθεσης πόρων θα μπορούσε να προσφέρει καλύτερη προστασία από επιθέσεις DDoS (κατανεμημένη άρνηση εξυπηρέτησης), ανέφερε ο ENISA
> Η Dell ξεκίνησε την κομψή και μοντέρνα σειρά laptop της Adamo την Τρίτη με τιμές που ξεκινούν από $ 2000. Με το MacBook Air της Apple και το Voodoo Envy της HP, η γραμμή Adamo της Dell στοχεύει στην εκτόξευση της εικόνας της Dell, προσφέροντας ευαισθησία στο σχεδιασμό του φορητού υπολογιστή σε συνειδητές χρήστες που θέλουν να υπονομεύσουν την ισχύ επεξεργασίας σε ένα πανέμορφο εξωτερικό περίγραμμα. οι περισσότεροι φορητοί φορητοί υπολογιστές της χρονιάς, ο Adamo της Dell θα είναι διαθέσιμος απ
[Περαιτέρω ανάγνωση: Οι φορητοί υπολογιστές Adamo είναι κατασκευασμένοι από αλουμίνιο (με σχεδιασμό unibody, a-la MacBook Air) και θα έρχονται σε δύο χρώματα - όνυχα και μαργαριτάρια (ή ασπρόμαυρα για εσάς και για μένα) . Ο φορητός υπολογιστής διαθέτει οθόνη LCD 13,4 ιντσών με οπίσθιο φωτισμό γυαλιστερού χρώματος ευρείας οθόνης (16: 9) με ανάλυση 1,366 x 768, τοποθετημένη πίσω από ένα φύλλο από άκρη σε άκρη (που παρατηρήθηκε προηγουμένως στη νέα σειρά MacBook της Apple). Οι φορητοί υπολογιστές τ
Η ταχεία αποδέσμευση αυτής της ενημερωμένης έκδοσης από την Microsoft " αποτελεί ένα εξαιρετικό παράδειγμα της ανταπόκρισης της Microsoft στην κοινότητα ασφαλείας και τους χρήστες της », δήλωσε ο Andrew Storms, διευθυντής ασφάλειας των λειτουργιών για τον προμηθευτή λογισμικού ασφαλείας Tripwire, σε μια δήλωση ηλεκτρονικού ταχυδρομείου.
Αυτό το ενημερωτικό δελτίο ασφαλείας (IE8) των 10 που η Microsoft κυκλοφόρησε την Τρίτη στο πλαίσιο της "Patch Tuesday" κυκλοφορίας των διορθώσεων σφαλμάτων και των ενημερωτικών δελτίων ασφαλείας που η εταιρεία εκδίδει συνηθισμένα τη δεύτερη Τρίτη κάθε μήνα
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding