Cloud Computing - czego wymaga od dostawcy usług w zakresie bezpieczestwa. Telekomunikacja Polska S.A. Andrzej Karpiski Łukasz Pisarczyk

Podobne dokumenty
Paweł Gole, Securing. 1 InfoTRAMS "Cloud Computing Latajc c w chmurach"

Aspekty prawne korzystania z oprogramowania udostpnionego w modelu cloud computing na przykładzie aplikacji Google

Biznesowe spojrzenie na ryzyka zwizane z Cloud Computing

BCC Data Centers. Oferta: Outsourcing IT, cloud computing Optymalizacja i bezpieczeństwo IT. Tytuł prezentacji 1

Hosting i backup danych w środowisku operatorskim

Cloud Computing wpływ na konkurencyjność przedsiębiorstw i gospodarkę Polski Bohdan Wyżnikiewicz

Wymierne korzyci wynikajce z analizy procesów

ADMINISTRACJA PUBLICZNA W CHMURZE OBLICZENIOWEJ

Zapewnienie dostępu do Chmury

W drodze do chmury hybrydowej stan zaawansowania w polskich przedsiębiorstwach.

Witamy na konferencji SUSE Expert Days Kraków, 16 października 2018 r.

Outsourcing procesów. dr Arkadiusz Wargin CTPartners S.A. Analiza projektu B2B Kielce, 18 października 2012

Czy cloud computing to sposób na rozwiązanie problemu piractwa?

Argumenty na poparcie idei wydzielenia OSD w formie tzw. małego OSD bez majtku.

Obrót dokumentami elektronicznymi w chmurze

Definicja, rodzaje chmur obliczeniowych oraz poziomy usług

Mateusz Kurleto NEOTERIC. Analiza projektu B2B Kielce, 18 października 2012

Chmura obliczeniowa. Sieci komputerowe laboratorium A1 (praca grupowa w chmurze)

Siemens Enterprise Communications Outsourcing usług ug i zarzdzanie nimi

PRACE NAUKOWE Akademii im. Jana Długosza w Czstochowie Technika, Informatyka, Inynieria Bezpieczestwa

" # # Problemy budowy bezpiecznej i niezawodnej globalnej sieci szerokopasmowej dla słub odpowiadajcych za bezpieczestwo publiczne

Architektury usług internetowych. Tomasz Boiński Mariusz Matuszek

Spis treci. Dzie 1. I Wprowadzenie (wersja 0911) II Dostp do danych biecych specyfikacja OPC Data Access (wersja 0911)

Regulamin Pracy Wojewódzkiej Rady Bezpieczestwa Ruchu Drogowego

Cel szkolenia. Konspekt. About this Course

Witamy na konferencji SUSE Expert Days Warszawa, 17 kwietnia 2018 r.

Wymagania EMAS II. Andrzej Ociepa Ekoekspert Sp. z o.o. Główny Specjalista Forum ISO Prezes Stowarzyszenia

Co dla Ciebie oznacza Cloud Computing

Prawne aspekty wykorzystania chmury obliczeniowej w administracji publicznej. Michał Kluska

Szanse i zagrożenia płynące z nowoczesnych metod świadczenia usług informatycznych (outsourcing, offshoring, SOA, cloud computing) w bankowości

Regulamin Usªugi VPS

InfoCloud24 Usługowe Centrum Danych

MAINFRAME WWW. Chmura 1970 & 80. Dziś

Aleksandra Auleytner, radca prawny, Partner Janina Ligner-Żeromska, adwokat, Partner Polska Izba Ubezpieczeo 12 lutego 2013 roku, Warszawa

Marcin Fronczak Prowadzi szkolenia z zakresu bezpieczeństwa chmur m.in. przygotowujące do egzaminu Certified Cloud Security Knowledge (CCSK).

Arkadiusz Rajs Agnieszka Goździewska-Nowicka Agnieszka Banaszak-Piechowska Mariusz Aleksiewicz. Nałęczów, 20lutego 2014

SNP Poland. do BCC

PREZENTACJA WYNIKÓW FINANSOWYCH ZA 1H2015 CUBE.ITG SA

PROCEDURY l METODYKA PRZEPROWADZANIA AUDYTU WEWNTRZNEGO

Analiza polityki WOW NFZ w Poznaniu wobec mieszkaców regionu koniskiego

VPN Virtual Private Network. Uycie certyfikatów niekwalifikowanych w sieciach VPN. wersja 1.1 UNIZETO TECHNOLOGIES SA

Wzorcowy załcznik techniczny, do umowy w sprawie przesyłania faktur elektronicznych pomidzy Firm A oraz Firm B

Symantec Enterprise Vault - zarzdzanie cyklem ycia informacji elektronicznych

z kapitałem polskim Zatrudnienie 1 10 osób osób 2,27% osób 11,36% osób osób powyżej osób 20,45% 50,00% 13,64%

Wirtualizacja sieci - VMware NSX

Comparex It przyszłości już dziś.

OGÓLNE WARUNKI ZAKUPÓW ALCHEMIA S.A.

Dane bezpieczne w chmurze

Claud computing zostało uznane przez Grupę Roboczą art.29 w dokumencie WP 170 Program prac na lata przyjętym dnia 15 lutego 2010 r.

Nowoczesne technologie bliżej nas Poznań,

<Insert Picture Here> Jarosław Stępień Principal Sales Consultant

Zarządzanie relacjami z dostawcami

CSA STAR czy można ufać dostawcy

Prezentacja wyników badania wykorzystania przetwarzania w chmurze w największych polskich przedsiębiorstwach

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Zarządzanie ryzykiem w chmurze

CLOUD COMPUTING CHMURA OBLICZENIOWA I PLATFORMA WINDOWS AZURE

C H M U R A P U B L I C Z N A W P O L S C E

TECHNOLOGY ADVANTAGE Sky Is The Limit......Czyli jak usługi w chmurze zmieniają małe i średnie firmy

Krajowy Punkt Dostępowy doświadczenia z realizacji projektu

Cloud computing. pełna wirtualizacja środowisk informatycznych. Piotr Beńke Senior IT Architect IBM Corporation

Zarządzanie cyklem życia bezpieczeństwa danych

TYLNYMI DRZWIAMI DO CHMURY Disaster Recovery as a Service. Emil Konarzewski, Partner

SPRAWOZDANIE ZARZĄDU AITON CALDWELL SPÓŁKA AKCYJNA z siedzibą w Gdańsku

Przetwarzanie danych w chmurze

Andrzej Kalski Biuro do Spraw Substancji i Preparatów Chemicznych

Historia wdro!e" produktów BMC w PGNiG SA

CHMURA OBLICZENIOWA (CLOUD COMPUTING)

Zapewnienie bezpieczeństwa danych z wykorzystaniem sieci światłowodowych budowanych przez samorządy w województwie śląskim ŚRSS -> ŚSS -> RCPD

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Uchwała Nr XXVIII/266/2008 Rady Miejskiej w Jarocinie z dnia 16 czerwca 2008 r.

NOWA SPÓŁKA W STRUKTURACH GRUPY TP

Kurs Tester/ewaluator treci e-learningowych

Bezpieczeostwo chmury szansa czy zagrożenie dla Banków Spółdzielczych?

ZAKRES OBOWIZKÓW, UPRAWNIE I ODPOWIEDZIALNOCI PRACOWNIKA BIURA ZARZDU POWIATU STAROSTWA POWIATOWEGO W PABIANICACH

Zastosowania PKI dla wirtualnych sieci prywatnych

Integrator obecnych czasów GigaCon Marcin Germel Dyrektor Działu Sprzedaży Sektor Finanse

Gdzie są dane w chmurze obliczeniowej?

LANDINGI.COM. Case Study. Klient Landingi.com. Branża IT, marketing i PR. Okres realizacji od grudnia 2013 do chwili obecnej.

Budowa Data Center. Zmagania Inwestora. Konferencja. 30 października 2014

PODSTAWY DIAGNOSTYKI MASZYN

Szkolenie RODO: 1-dniowy kurs Inspektor Ochrony Danych i wdrożenie Polityki ODO [1]

Usługi IBM czyli nie taki diabeł straszny

Azure, czyli chmura od Microsoft.

Warstwa ozonowa bezpieczeństwo ponad chmurami

% ł " & # ł $ & $ ł $ ł

Planowanie adresacji IP dla przedsibiorstwa.

Data Center w erze cloud a. Wojciech Ehrenfeld we@onet.pl

Joanna Baranowska. Chmura obliczeniowa w samorządach korzyści i wyzwania

Przetwarzanie danych w chmurze

ZARZDZENIE Nr.PO151/80/06 Burmistrza Miasta Sandomierza

STATUT Domu Pomocy Społecznej w Nowej Wsi

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

-OPIS WYMAGA - OPIS ZAKRESU. a. w zakresie usługi b. w zakresie personelu technicznego

Zał cznik nr 6 do SIWZ UMOWA Nr. 1

Rynek przetwarzania danych w chmurze w Polsce Prognozy rozwoju na lata

Kuratorium Owiaty w Białymstoku r.

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Chmura Krajowa milowy krok w cyfryzacji polskiej gospodarki

ZG!OSZENIE ZBIORU DANYCH DO REJESTRACJI GENERALNEMU INSPEKTOROWI OCHRONY DANYCH OSOBOWYCH

Transkrypt:

Cloud Computing - czego wymaga od dostawcy usług w zakresie bezpieczestwa Telekomunikacja Polska S.A. Andrzej Karpiski Łukasz Pisarczyk 1

AGENDA Wprowadzenie Aspekty bezpieczestwa usługi Cloud Computing rozpatrujemy w zalenoci od rodzaju wiadczonych usług Taniej czy droej? realne nakłady na bezpieczestwo Podejcie rynku do usług Cloud Computing Wnioski Technologia czy sposób mylenia? Kwestie otwarte Aspekty prawne Podsumowanie - czynniki wyboru dostawcy usługi Cloud Computing 2

Wprowadzenie Cloud Computing to nie jest jedna konkretna technologia, która w jaki bardzo nowatorski sposób podchodzi do przetwarzania informacji To raczej wykorzystanie istniejcych technologii, rodowisk, do zbudowania pewnego modelu funkcjonowania IT, podobnie jak swego czasu traktowano np. outsourcing business application application infrastructure operating system servers & storage network data centre Network Service Platform IT 3

Aspekty bezpieczestwa usługi Cloud Computing rozpatrujemy w zalenoci od rodzaju wiadczonych usług Public clouds Internet Private clouds Enterprise SaaS Software as a Service Application Cloud PaaS Platform as a Service Middleware Cloud IaaS Infrastructure as a Service Hardware Cloud 4

Taniej czy droej? realne nakłady na bezpieczestwo Cel: Optymalizacja kosztów operacyjnych i moliwo wykorzystania wolnych zasobów Wyniesienie przetwarzania danych na zewntrz pozwalajce w okrelonych sytuacjach na obnienie kosztów funkcjonowania IT w organizacji Ale: Obnienie kosztów IT nie powoduje proporcjonalnego obnienia kosztów w zakresie bezpieczestwa Co wicej, koszty rosn, z uwagi na konieczno zapewnienia podstawowych aspektów bezpieczestwa na zewntrz, tak w zakresie samego przetwarzania, składowania informacji, jak i komunikacji z centrum przetwarzajcym dane oraz ochron przed dostpem przez pracowników instytucji trzecich 5

Podejcie rynku do usług Cloud Computing 90% ankietowanych uznało, e obawy dotyczce bezpieczestwa s główn przeszkod na drodze do wdroenia usług opartych o przetwarzanie w chmurze "New IDC IT Cloud Services Survey: Top Benefits and Challenges", 15 grudnia 2009 68% pracowników IT wskazało, e odpowiedzialno za ocen dostawców usług Cloud Computing spoczywa na uytkownikach i kadrze kierowniczej. 20% potwierdziło, e firmowe zespoły odpowiedzialne za bezpieczestwo danych regularnie bior udział w procesie podejmowania decyzji. 25% stwierdziła, e nigdy nie brała udziału w takich działaniach "Flying Blind in the Cloud: The State of Information Governance" Symantec, 2010 6

Podejcie rynku do usług Cloud Computing c.d. IT ocenia usługi Cloud Computing na podstawie zasłyszanych opinii (65 %) oraz umów i gwarancji producentów (odpowiednio 55% i 53%) 23% firm wymaga od dostawców potwierdze zgodnoci zabezpiecze z przepisami 18% polega na własnych ocenach zabezpiecze, a zaledwie 6% korzysta z ocen dokonywanych przez specjalistów lub audytorów 75% ankietowanych uwaa, e migracja do rozwiza w modelu Cloud Computing nie została zrealizowana optymalnie ze wzgldu na brak kontroli nad uytkownikami kocowymi Jako przyczyny takiej sytuacji wskazuje si brak zasobów niezbdnych do przeprowadzenia prawidłowej analizy, brak nadzoru nad całym procesem oraz niski priorytet procesu ewaluacji "New IDC IT Cloud Services Survey: Top Benefits and Challenges", 15 grudnia 2009 7

Technologia czy sposób mylenia? Problemem jest wyznaczenie granicy, gdzie delegujemy okrelone zadania na zewntrz i kompetencji które chcemy zachowa w naszych zespołach Wydaje si, e bezpieczestwo naley do zada, które kada organizacja powinna realizowa, przynajmniej w zakresie polityki i załoe samodzielnie Z analiz rynkowych wynika, e w rozwizaniach Cloud Computing zbyt mało rodków przeznacza si na bezpieczestwo, zupełnie nie uwzgldniajc uwarunkowa powyej (ródła: Globaldata, 2010) 8

Kwestie otwarte Czy mog przetwarza dane w tym samym centrum co moja konkurencja? Ochrona rodowisk przed sob tak w zakresie przypadkowego dostpu do nie swoich informacji, jak i celowego dostpu Zarzdzanie bezpieczestwem oddzielnie na kadym poziomie: Budynek/obsługa/pracownicy Infrastruktura sieciowa, sprztowa, dyskowa Transmisja System operacyjny/hypervisor czy pełna separacja? 9

Aspekty prawne Rónorodno aspektów prawnych w poszczególnych krajach ogranicza moliwoci przetwarzania wraliwych informacji Przykład: francuskie ograniczenia w zakresie szyfrowania Przykład: polskie przepisy o danych osobowych (jedne z najostrzejszych na wiecie) czy zlokalizowane np. w Niemczech centrum przetwarzania informacji spełnia polskie wymagania prawne? Przykład: co z odpowiedzialnoci na wypadek incydentu bezpieczestwa zupełnie róne ustawodawstwo karne, praktyki ledcze itd. 10

Wnioski Cloud Computing to bardzo młoda idea, jeszcze niedojrzała rynkowo, w zakresie szczegółowych aspektów technologicznych Zagadnienia do uwzgldnienia przy liczeniu kosztów: Wydzielenie czci rodowiska zwirtualizowanego w ramach skomplikowanej infrastruktury w przedsibiorstwie (czy wynie te na zewntrz WAN/LAN?) Jeli wiele instancji, to co z licencjami np. na OS/AV/Backup/FW/IPS, wydajnoci FW/IPS Jeli wiele VLAN to co z poziomem skomplikowania reguł na FW? Jeli technologie SAN over Ethernet czy over IP, to co z firewallowaniem takiego ruchu? Co z kosztami szyfrowania w przypadku duych transferów? Czy straty wynikajce z przykładów powyej nie oka si wiksze ni zyski z Cloud Computing? 11

Podsumowanie czynniki wyboru dostawcy usługi Cloud Computing Infrastruktura sieciowa (rozległo i dostpno infrastruktury) Wysokie SLA z dostawcami elementów składajcych si na Data Center Wysokie kompetencje w zakresie zarzdzania infrastruktur i bezpieczestwem (dedykowane departamenty) Zaplecze techniczne i finansowe w zakresie duych kontraktów Spełnienie uwarunkowa prawnych pozwalajcych na wiadczenie usług Cloud Computing w danym kraju Czytelna oferta ze szczegółami spełnienia w/w czynników 12

Dzikujemy Telekomunikacja Polska S.A. Andrzej Karpiski Łukasz Pisarczyk AndrzejPawel.Karpinski@telekomunikacja.pl Lukasz.Pisarczyk@telekomunikacja.pl 13