Bár szakértői elemzések és kutatások sora bizonyítja, hogy a cloud computing, más néven a felhőszolgáltatások iparága a jövő IT-ja lesz, a felhőből igénybe vehető szolgáltatások elterjedését még mindig a biztonsági kérdésekkel kapcsolatos bizalmatlanság akadályozza.
Tüdős Andrással, a közép-európai piacon felhőszolgáltatással foglalkozó CE On-Demand Zrt. műszaki igazgatójával, a téma szakértőjével arról beszélgettünk, milyen biztonsági feltételeknek kell megfelelniük a szolgáltatóknak, és milyen biztosítékokat képes nyújtani felhasználóinak egy felelős szolgáltató.

A felhőben tárolt adatok biztonságát elsősorban az adatközpontok biztonságossága alapján ítéli meg a felhasználó. Milyen komponensekből tevődik össze a CE On-Demand adatközpontjainak biztonsága?

– Szolgáltatásainkat több szintű biztonsági rendszer védi, melyeket az ISO27001 szabvány szerinti ISMS (Information Security Management System) fog össze. Ennek egyik eleme a szolgáltatási platformokat befogadó adatközpontok biztonsága, amelyek lényege, hogy egymást tartalékoló, egymástól minden téren független adatközpontokról van szó, a teljes szolgáltatáskiesés elleni védelem biztosítása érdekében. Itt nemcsak fizikai védelemről van szó, hanem – és főként – az adatközpontokon belüli teljes körű redundancia biztostásáról, a kritikus kiszolgáló infrastruktúrák és szolgáltatáselemek esetében.

Milyen eszközökkel és szabályokkal biztosítják a szolgáltatást használó vállalat adatainak izolálását, jogosulatlan hozzáféréstől való védelmét?

– Az izolálásnak több szintjét is biztosítani tudjuk az ügyfelek igényei szerint: a legköltséghatékonyabb megoldás a megosztott publikus felhő alapú szolgáltatás, melyben úgynevezett multi-tenant képességek, azaz a szolgáltatáshoz használt szoftverek szintjén kialakított logikai izoláció biztosítja az ügyfelek valamennyi adatának, címlistájának, admisztrációs felületének szeparálását. Ebben a kategóriában a saját szolgáltatásainkon felül globális felhőszolgáltatások – például a Microsoft Office 365 vagy a Google Apps – komponenseit, csomagjait is biztosítani tudjuk helyi támogatással és számlázással.

A következő kategória a privát felhő kialakítása, melyben az ügyfél egyedi igényei szerint kialakított szerver- illetve szolgáltatásfarmot biztosítunk, mely akár egyedi fejlesztések, nem multi-tenant képes szolgáltatások futtatására vagy egyedi rendszerintegrációra is képes. Ebben az esetben fizikai szeparáció és dedikáció jelenti a védelmet.

További lehetőség – elsősorban szolgáltató vállalatok számára – a teljes körű egyedi felhőplatform kalakítása testre szabott módon. Ezzel a megoldással a saját ügyfélkör vagy adott régió, netán speciális zárt felhasználói csoportok kiszolgálására nyílik lehetőség speciális szaktudás és hosszas fejlesztések nélkül, költséghatékony, havidíjas szolgáltatás alapú licenszmodellel.

Természetesen mindhárom megoldás esetén az izoláción túl szigorú üzemeltetési, hozzáférési, naplózási, katasztrófavédelmi és mentési szabályok garantálják az információbiztonságot, valamennyi az ISO27001 szerinti ISMS része, szigorú évenkénti auditokkal garantálva a működésünk biztonságosságát, a szabványok betartását.

Az ügyfelekkel kötött szolgáltatási szerződéseikben miként szabályozzák az SLA-kat és a szolgáltatáskiesést?

– Minden partner- és ügyfélszerződés külön SLA-mellékletet tartalmaz, melyben kritikussági szintek szerint definiáljuk a válaszidőket, a cél és garantált helyreállítási illetve válaszidőket. Minden esetben 365/7/24 elérhető támogatást biztosítunk kritikus események, hibák kezelésére. Alapvetően kétféle SLA-szintet biztosítunk szolgáltatás típustól és ügyfél igényektől függően, a költségekhez igazodóan eltérő árakkal: 99,9% vagy 99,99% (utóbbi georedundanciát, azaz földrajzilag elkülönülő szervertermeket tartalmaz).

Alapvetően milyen mítoszokat és tévhiteket oszlatna el a felhő biztonságával kapcsolatban?

– A felhő alapú informatikai szolgáltatások szinte minden esetben szigorúbb biztonsági szabályok szerint üzemelnek, mint amit egy átlagos vállalkozás képes megvalósítani a saját hatáskörében. A mai technikai megoldásoknak és a jól definiált biztonsági szabványoknak köszönhetően a felhőszolgáltató gyakorlatilag minden esetben megbízhatóbban, költséghatékonyabban és rugalmasabban tudja a megszokott vállalati informatikai, elsősorban kommunikációs és csoportmunka, de akár alap IT infrastruktúra szolgáltatásokat nyújtani, mint egy telephelyi megoldás saját vagy bérelt munkaerővel. A privát felhő lehetősége pedig az olyan esetekre is megoldást ad, amikor speciális biztonsági igényekre, egyedi fejlesztésekre, más rendszerekkel való integrációra vagy elavult szoftververziók támogatására van szükség. (x)

1,75 billió dolláros értékeléssel mehet tőzsdére a SpaceX

Elon Musk űrvállalata az xAI-val kötött egyesülési megállapodása nyomán a világ legértékesebb magántulajdonban lévő cége lett, és akár 50 milliárd dollárt kaszálhat a nyilvános részvénykibocsátáson.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.