クラウドコンピューティングのコンプライアンス問題に関する誤解と現実を合理的に考察

クラウドコンピューティングのコンプライアンス問題に関する誤解と現実を合理的に考察

ハッカーが米国の3大信用機関の1つであるEquifaxのシステムを攻撃し、1億4,300万人の個人データを盗んだ。これは、米国人口のほぼ半数の公的データが漏洩したことを意味する。エキファックスの幹部数名は辞任したが、その影響は残っている。同大学のITチームは、個人が機関の記録に異議を唱えることを可能にするシステムを稼働させるために使用されているApache Strutsを更新し、パッチを適用しなかった。適切な更新が行われなければ、攻撃者が完全なアクセス権を取得できる状態になります。

[[212140]]

クラウド コンピューティングと仮想化環境におけるコンプライアンスの問題に関する誤解と現実を検討する際には、セキュリティの問題に対処し、解決する必要があります。実際、クラウド コンピューティングは、適切な保護対策を講じたデータ保護に非常に適した環境です。規制当局がクラウド コンピューティングの使用に反対しているという誤解を正す必要もあります。

誤解1: データセンターはクラウドよりも安全である

このテーマに関する有力者の意見を以下に紹介する。ニューヨーク・タイムズの技術編集者クエンティン・ハーディ氏は、クラウド内のデータは従来のデータセンター環境に保存されているデータよりも高度なセキュリティ保護の対象となる可能性があると指摘した。ハーディ氏は、世界で最も熟練した経験豊富なコンピューター科学者たちが、これらのクラウドシステムを破壊不可能なものにするために取り組んでいると指摘した。

クラウド セキュリティに関する業界メディアの視点で、David Linthicum 氏は、クラウド コンピューティングには真に安全な環境や準拠した環境を作成するための適切なメカニズムがないという一部の人々の見解を分析しています。リンシカム氏は、自社のデータセンター内のサーバーに保存するデータについてはより慎重になるべきだと考えている。従来のエコシステムとクラウド エコシステムに関する彼の評価では、クラウド コンピューティングはオンプレミスのデータ センターよりもセキュリティが優れていることが示されました。

調査会社ガートナーのレポートは、クラウド コンピューティングを信じていない人々にとって最も衝撃的なニュースとなるかもしれません。

「大手クラウドプロバイダーのセキュリティ体制は、ほとんどの企業データセンターと同等かそれ以上であり、セキュリティはパブリッククラウドサービスの導入に対する大きな障壁とはみなされないはずだ」とリンシカム氏は述べた。

言い換えれば、クラウド コンピューティングは、従来のデータ センターよりも準拠性の高い、最も強力で最先端かつ信頼性の高いツールです。アナリストは、2020 年までに、IaaS (Infrastructure-as-a-Service) システムにおける侵害が従来のデータ センター環境よりも少なくとも 60% 減少すると予測しています。

誤解2: 規制当局はクラウドコンピューティングを嫌っている

2 つのクラウド コンピューティング標準化団体と米国連邦政府機関は、クラウド コンピューティングの仮想化設計をますます受け入れ、それを実行可能なテクノロジーとして捉えるようになっています。たとえば、PCI セキュリティ標準協議会はクラウド コンピューティングに関するガイダンスを公開しています。

米国保健福祉省 (HHS) は、電子的に保護された医療情報 (ePHI) を継承または処理する医療機関および後継サービス パートナーに関連する HIPAA およびクラウド コンピューティングに関するガイダンスを発表しました。これらのパラメータは、適切な保護手段を講じれば、クラウド コンピューティングが連邦法の厳格なプライバシーおよびセキュリティ要件に準拠できるという承認を表しているため、特に重要です。

誤解3: クラウドコンピューティングへの準拠には企業の責任は必要ない

コンプライアンスは、クラウド サービス プロバイダーと規制対象企業の間で二重の責任となります。 PCI ガイドラインには、「顧客とクラウド コンピューティング プロバイダーは、すべてのセキュリティ要件に関するポリシーと手順について合意し、各要件の運用、管理、および報告の責任を明確に定義して理解する必要があります」と記載されています。この文言は、HHS におけるビジネスアソシエイト契約 (BAA) の概念に似ています。これらのプロトコルは、役割と責任を理解し、説明するために重要です。

誤解4: 仮想化はコンプライアンスの敵である

クラウド コンピューティングは仮想マシンですが、従来のデータ センター環境で作成された仮想マシンはどうでしょうか?企業が仮想環境の特定のニーズを満たしている場合は、「PCI DSS 仮想化ガイド」に記載されているクラウド コンピューティングの要件に完全に準拠できます。

たとえば、仮想化は独特の攻撃対象領域であるため、ハイパーバイザーには特別な注意を払うことが重要です。侵入者がセキュリティ制御の弱い VM を使用して機密データにアクセスする可能性があるため、企業は信頼レベルの異なる VM を混在させることにも注意する必要があります。仮想環境は、物理的なセットアップのニーズだけでなく、すべての主要な標準と規制も満たしています。

誤解5: コンプライアンスは簡単

現実には、コンプライアンスは複雑です。企業がコンプライアンスに準拠したデータを保護できるように、すべてのプロバイダーを慎重に審査することが重要です。暗号化やバックアップなどの適切な保護手段が確実に実施されていること、またプロセス、責任、説明責任を明確に理解していることも重要です。

クラウド コンピューティングでは現在、互換性のある設定を使用してセキュリティを強化していますが、これはクラウド コンピューティング テクノロジーはあらゆる組織に適しているという業界の専門家の見解と一致しています。

<<:  【IDCC2017】ZOHO | SaaS と IT 運用・保守: 20 年間の並行開発

>>:  コンテナがクラウドを支配する理由: Kubernetes の台頭

推薦する

WordPressのリンク管理の削除からSEOの今後の動向がわかる

12月12日にWordPressがメジャーアップグレードされ、バージョン3.5「Elvin」にアップ...

NFV におけるクラウドネイティブ VNF の重要性

仮想ネットワーク機能 (VNF) は、市販のハードウェア NFV インフラストラクチャ上に配置され、...

SEOを行うときは、冷静さを保ち、過剰な最適化を避ける必要があります。

私たちウェブマスターが行う SEO の結果には遅れが生じることがよくあります。 SEO の特性そのも...

ウェブマスターネットワークからの毎日のレポート:Baidu検索がモバイルアプリケーションを追加、ウェブサイトのユーザーエクスペリエンスがより重要に

1. ユーザーエクスペリエンスは、ウェブサイトの検索エンジン評価における主要な基準となっているAdm...

英国やフランスを含む4カ国政府がグーグルの脱税を捜査開始

新浪科技報、北京時間12月11日早朝のニュース、ブルームバーグが月曜日に報じたところによると、フラン...

李嘉奇はなぜ勢いを失っているのか?

最近、タオバオのトップライブストリーマーで「人間スオナ」として知られる李佳奇の声が小さくなったようだ...

地元の人材ウェブサイトは、自社の開発のために人民元を稼ぐにはどうすればよいのでしょうか?

ウェブサイトの収益性については、皆さんがどのようなシナリオを思い浮かべるかわかりません。広告をクリッ...

すごい!ウェブサイトの最適化が 1 日 2 時間で完了しました。

以前、私は会社で主に病院のウェブサイトの最適化を担当していました。医療ウェブサイトの最適化における競...

Webmaster.com からの毎日のレポート: タオバオは否定的なレビューの削除を否定、QR コード プラットフォームは年末に開始予定

1. タオバオは、ユーザーが否定的なレビューを削除するためにお金を支払うシステムの存在を否定し、関連...

SEO 経済: 目に見えないコスト

多くの企業が SEO を選択する理由は、2 つの言葉で表せます。それは「安い」ということです。広告は...

百度6月の大型アップデートにおけるウェブサイトペナルティの3つの状況を分析

6月の百度の大型アップデートを受けて、私たちはペナルティを受けたウェブサイトを詳細に観察しました。同...

Virpus: 永久に 40% オフ / シアトル VPS / XenPV 仮想化 / 1Gbps ネットワーク

今年 10 月、virpus は最新の人気プロモーションを実施し、すべての Xen PV 仮想 VP...

Vultrはどうですか?テルアビブ データセンター クラウド サーバー レビュー

現在多くの論争を巻き起こしている国、イスラエルは中東に位置し、アフリカではシリア、パレスチナ、ヨルダ...

3月の第1週、中国の.COMドメイン名の総数は6,541,667に達し、2位となった。

IDC Review Network (idcps.com) は 3 月 17 日に次のように報告し...