9Bezpečnost v cloudu. Možná rizika

I přes mnoho výhod, existují i obavy o soukromí a bezpečnost v cloudu. Data se přenáší přes internet a ukládají na vzdálených místech. Poskytovatelé cloudu obsluhují množství zákazníků najednou. Toto všechno může zvýšit míru vystavení se možným průnikům do soukromí, ať již náhodně nebo cíleně. Je nutno zabezpečit, aby s osobními informacemi bylo nakládáno zodpovědně [12]. Obavy o bezpečnost mohou zvýšit dynamický charakter cloudového prostředí. Jednou z hlavních výhod cloudu je rychlost, s jakou mohou poskytovatelé cloudu upravovat, vyvíjet a měnit svoji nabídku. Vždy existuje kompromis mezi stupněm bezpečnosti a požadavky na rychlost a flexibilitu.

Cloud computing s sebou nese několik rizik spojených s ochranou dat pro zákazníky i pro poskytovatele cloudu. V některých případech může být pro zákazníka cloudu (jako správce dat) složité efektivně kontrolovat, jakým způsob poskytovatel cloudu zachází s daty, aby se ubezpečil, že se s daty nakládá zákonným způsobem. Tento problém je zjevnější v případě vícenásobných přenosů dat, např. mezi propojenými cloudy.

Soukromí, včetně potřeby chránit informaci o identitě, je základní otázkou úspěchu nasazení cloudu. Mnoha organizacím se nelíbí uchovávat svá data a aplikace na systémech, které jsou umístěny mimo jejich datová centra. Riziko vystavení nebo nepovoleného přístupu k citlivým datům roste v případě, že pracovní činnosti migrují směrem ke vzdálené infrastruktuře.

Vzniklo též mnoho obav, že cloud computing může vést k tzv. „function creep“ – použití dat poskytovateli cloudu, které nebylo očekávané během získávání původních dat, a na které nebylo získané povolení. Požádá-li někdo o odstranění cloudového zdroje, nemusí to, podobně jako u většiny operačních systémů, vést ke skutečnému vymazání dat. Taktéž adekvátní nebo včasné odstranění dat může být nemožné (či nežádoucí z pohledu zákazníka), protože existuji další kopie, které jsou nedostupné, nebo proto, že disk, který se má zničit, obsahuje data jiných klientů. Vyšší riziko pro zákazníka představují vícenásobné pronájmy a znovu použití hardwarových zdrojů než vyhrazený hardware. Vzhledem k tomu, jak laciné je ukládání dat, je malý zájem na odstranění informací z cloudu, a více důvodů na jeho další využití.

Poskytovatelé cloudových služeb musí své zákazníky ujistit a poskytnout jim vysoký stupeň transparentnosti operací a zabezpečit soukromí dat. Nástroje na ochranu soukromí musí být přímo vestavěné ve všech bezpečnostních řešeních.