A felhő gyors és kényelmes, de hogyan lesz biztonságos?

2023. 03. 28., 18:48

A felhőalapú IT rendszerekkel a vállalatok gyors, megbízható és könnyen elérhető technológiai szolgáltatásokhoz jutnak, amelyek maximálisan képesek támogatni az üzleti igényeket és a működést. A felhőtechnológia alkalmazása ugyanakkor biztonsági kihívást is jelent a hozzáférések kezelése szempontjából, hiszen a vállalati IT infrastruktúra határai kibővülnek, így a védendő adatok köre is. Ezért elengedhetetlenül fontos egy felhőstratégia megalkotása és alkalmazása a vállalatok számára.

A technológia döntő szerepet játszik a vállalatok sikerességében. Az utóbbi idők egyik legjelentősebb technológiai fejlődése a felhőalapú IT rendszerekre való áttérés. Az ilyen rendszerekkel a vállalatok gyors, megbízható és könnyen elérhető technológiai szolgáltatásokhoz jutnak, amelyek maximálisan képesek támogatni az üzleti igényeket és a működést.

Nem szabad azonban megfeledkezni arról, hogy a felhőtechnológia alkalmazása biztonsági kihívást is jelent a hozzáférések kezelése szempontjából, hiszen a vállalati IT infrastruktúra határai kibővülnek, így a védendő adatok köre is. Ezért elengedhetetlenül fontos egy olyan felhőstratégia megalkotása és alkalmazása, amely a helyi infrastruktúrában kezelt hitelesítő adatok mellett a felhőrendszerek eléréséhez szükséges fiókok, jogosultságok védelméről is gondoskodik, hiszen ennek hiányában a bevezetés növelné a rendszer biztonsági kitettségét, és ez nyilvánvalóan nem kívánatos állapot.

IAM (Identity and Access Management) a megoldás

A legtöbb nagyvállalati környezetben működik valamilyen IAM (Identity and Access Management) megoldás, különösen bizonyos szabályozott iparágakban, mint amilyen például a pénzügyi és az egészségügyi ágazatok, hiszen ezeknél a megfelelés elmulasztása jelentős bírságokat vonhat maga után, de akár a vállalat hírnevének romlását is eredményezheti.

Az IAM-rendszerek egyik fő feladata, hogy a vállalaton belül működő IT rendszerek hozzáféréséhez szükséges fiókokat, jogosultságokat, szerepköröket központilag kezelje. Fontos, hogy bármely új – felhőalapú vagy hagyományos – rendszer esetén bevezetési kritérium legyen az integrációs tesztek sikeres elvégzése, melynek során a vállalat megbizonyosodhat róla, hogy a rendszer teljes körűen, kompromisszummentesen integrálható a meglévő IAM-rendszerbe, így a bevezetés nem jelent további biztonsági kockázatot.

„Problémát okozhat, ha az IAM-megoldás nem képes megfelelően kezelni a felhős rendszereket, mert például nincs felkészítve ezekre a technológiákra. Jó esetben egy verziófrissítés megoldhatja a nehézséget, de előfordulhat, hogy ez sem hozza meg az elvárt képességet. Ekkor az a helyzet állhat elő, hogy maga az IAM-megoldás jelent szűk keresztmetszetet technológiailag, és emiatt a vállalat nem – vagy csak jelentős biztonsági kockázattal – képes az új technológia adaptálására. Ilyen esetben mérlegelni kell egy új IAM-megoldásra való áttérést, különben előfordulhat, hogy a vállalat megreked a meglévő technológiai szinten, ami komoly versenyhátrányt jelent” – mondta Lengyel Zoltán, a Deloitte Magyarország kockázatkezelési üzletágának IAM szakértője.

A szolgáltatás is a felhőben van

A felhőtechnológia merőben más szempontból is releváns téma az IAM-megoldások kapcsán. A gyártók ugyanis maguk is elkezdték az áttérést a felhőplatformra, így egyre inkább jellemző, hogy az IAM-szolgáltatás már a felhőből is elérhető, így ezen termékek esetében is kihasználhatók a platform adta előnyök: nincs szükség drága hardverre, csökken a karbantartáshoz szükséges idő, jobban skálázható a rendszer és dinamikusan konfigurálhatók az erőforrások az igényeknek megfelelően.

„A vállalatok jelentős részében több felhőtechnológiai platform létezik egymás mellett egyidejűleg. Ez fokozottan felerősíti a felhasználók azon igényét, hogy egyszerűbben, egységesen, a technológiai különbségeket elfedő funkcionális rétegen keresztül tudják a szolgáltatásokat elérni (ezt a réteget hívjuk metacloudnak), beleértve az egységes folyamatokra és technológiákra épülő védelmi megoldásokat. Az IAM hatékonyan támogathatja a vállalatok ezen törekvését a külső biztonsági kockázatokkal szembeni hatékonyabb védekezésben” – tette hozzá Subert Péter, a Deloitte Magyarország technológiai tanácsadás Cloud and Systems Engineering üzletágának vezetője.

Egyértelműen megállapítható, hogy a felhőalapú rendszerek komoly mértékben hozzájárulhatnak a vállalati agilitáshoz, miközben az üzemeltetési költségek is csökkenthetők a segítségükkel, azonban ezt az architekturális változást le kell követni az adat- és hozzáférésvédelmi stratégiák és megoldások terén is, annak érdekében, hogy a felmerült kockázatokat kezelni lehessen.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023. 05. 25., 16:55
Hosszú ideje a vállalkozás világában élők is sokat tanulhattak a VOSZ Páholy első három rendezvényén, ahol a résztvevőknek lehetősége van a tanulás mellett egymás és a másik vállalkozás tevékenységének megismerésére. Nagyon készülünk az év további rendezvényeire is – mondta Micski Marianna, a VOSZ Heves vármegyei elnöke a vosz.hu-nak.
2023-06-01 19:41:00
Megalakult a GINOP Plusz Monitoring Bizottság, ami a soron következő fontos lépés a 2021–2027 közötti uniós költségvetési időszak gazdaságfejlesztési operatív programjának végrehajtásában – tájékoztatott a Gazdaságfejlesztési Minisztérium.
2023-06-01 18:41:00
Az Atkins és a COVVI, egy leedsi székhelyű kézprotézis-fejlesztő olyan robotikai megoldást fejleszt, ami közel ugyanolyan kézügyességgel bír, mint az ember. A cél az, hogy erősen sugárzó környezetekben vegyék hasznát, távvezérlésű manipuláló eszközként.
2023-06-01 17:41:50
A családi cégek több mint fele súlyosabban éli meg a jelenlegi gazdasági helyzetet, mint a koronavírusjárványt. A teljes nagyvállalati szektorban még borúsabb a hangulat, itt a cégek majdnem kétharmada vélekedik így – derült ki a K&H családi vállalatok kutatásából.

  BIZNISZPLUSZ PODCAST

2023. 05. 29., 17:20
epizód: 2023 / 8   |   hossz: 22:26
Az Építési Vállalkozók Országos Szakszövetségének elnökével áttekintettük az építőipar első negyedévi visszaesésének okait, és arra is megkértük, hogy vázolja az ágazat továbbiakban várható sorsát. Bár nem minden szakmabeli járt rosszul az utóbbi időben, „sok pozitívumot nehezen tudna mondani“. Az elnök tisztázta a nemzeti tüzépek körül halmozódó félreértéseket, és azt is elárulta, hogy milyen modern éptőipari megoldásokat kedvelnek az embereket, illetve melyek felfutását reméli.
Dr. Baracsi Katalin internetjogászt az általa cégek kollektívái számára tartott online jogi tréningek kapcsán a legfontosabb, az embereket leginkább aggasztó problémákról kérdeztük. A szakértő maga is meglepőnek tartja, hogy hányszor találkozik olyan emberrel, aki még mindig nincs tisztában az interneten elkövethető bűncselekmények súlyával. Sőt, azzal sem, hogy online egyáltalán lehet bűnt elkövetni. Ha mindez nem lenne elég, azt is viszonylag kevesen tudják, hogy mit tehet meg a céges IT-eszközökkel és a rajta felhalmozódott adatokkal a dolgozó, illetve maga a vállalat. Utóbbi egyébként nem árt, ha jó előre leszögezi, hogy mire lehet használni a céges számítógépet és mire nem.
Ebben az epizódban bebizonyítjuk, hogy szemléletváltással sokkal olajozottabb és jóval jövedelmezőbb szervezetté válhat bármely vállalkozás. A gyengeség szemléletet felváltó erősség szemlélet megváltást jelenthet a cégeknek, akik olyan erőforrástömegre bukkannak meglévő kollektívájukban, amire jó eséllyel nem is számítottak. Arról, hogy vezetőképzéssel, csapatépítéssel és mindezek tudományosan megalapozott stratégiáival hogyan lehet sikerre ítélni egy üzletet, az [eureka] Consulting and Games fehérgalléros ügyfélkörrel dolgozó üzleti tanácsadó cég társalapítójával, Bódi Gabriellával beszélgettünk.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS