Cerca
in
Alcuni falsi miti che i Cio devono sfatare

Opinioni

Alcuni falsi miti che i Cio devono sfatare

Per Steve Hughes, principal cloud specialist di Colt, le domande da porsi vanno oltre sicurezza, normative e conformità.

13 Gennaio 2012

Diciamolo subito: il rischio generato dalla perdita di dati su valore del marchio, fiducia dei clienti e valore azionario di una società è identico a prescindere dal fatto che i dati vengano archiviati nel cloud computing o in un'infrastruttura di tipo tradizionale.

Ne è convinto Steve Hughes, principal cloud specialist presso Colt che, in un recente articolo d'opinione, fa presente come la gravità di tale rischio sarebbe dimostrata dalle leggi emanate in materia, quale il recente Criminal Justice and Immigration Bill, che assegnerebbe all'Information Commissioner's Office la facoltà di imporre multe fino a 500mila sterline alle organizzazioni che perdono informazioni riservate o personali “per evidente noncuranza”.

Dato per scontato che “la sicurezza dovrebbe rappresentare una delle principali priorità nelle agende dei responsabili dei sistemi informativi in azienda”, per l'esperto di Colt le domande che i Cio dovrebbero realmente porsi si riassumono in tre assunti.

Chi controlla chi
Il primo è che, “sia che si decida di posizionare i dati nel cloud che di creare una piattaforma di hosting utilizzando server dedicati, la sicurezza deve rimanere il fattore d'interesse primario per i chief information officer”.

Considerando, però, che le politiche e le procedure di sicurezza riguardano tutti gli utenti di un'azienda, non è possibile delegare in toto la gestione della sicurezza a un fornitore di servizi cloud.

Quel che Hughes ribadisce nel suo articolo di opinione, è che “i firewall e i criteri che li regolamentano continuano ad avere valore indipendentemente dal fatto che si faccia affidamento su un'infrastruttura virtuale o fisica”, mentre è “analogamente necessario continuare a osservare le consuete procedure di sicurezza aziendali, quali la modifica delle password o l'applicazione di diversi livelli di autorizzazione”.

Ciò detto, “i Cio sono tenuti a verificare che i fornitori di servizi possano aiutarli a destreggiarsi tra le diverse norme in atto e a comprendere chiaramente a chi spetta la responsabilità dell'applicazione di ogni singola parte della politica di sicurezza" che si è scelto di adottare.

Il cloud come qualsiasi altro servizio It
In tal senso, il secondo punto su cui i responsabili dei sistemi informativi dovrebbero interrogarsi riguarda livelli di servizio più affidabili a garanzia di una protezione adeguata, una questione che, per certi versi, avvalorerebbe il medesimo concetto espresso in termini di sicurezza.

Le aziende che adottano il cloud computing devono, infatti, optare per un approccio che vede i dipendenti attenersi rigorosamente al Service level agreement adottato tenendo, però, conto del fatto che "fare affidamento esclusivamente sullo Sla non garantisce prestazioni ottimali".

Il suggerimento di Hughes è, allora, di prevedere l'applicazione di penali in caso di tempi di inattività interrogandosi allo stesso tempo sui servizi cloud come se si trattasse di qualsiasi altro servizio It in uso presso l'azienda e chiedendosi qual è il livello di tolleranza dell'organizzazione in fatto di tempi di inattività.

Sulla medesima falsa riga, per lo specialista dell'information delivery platform, occorre ragionare in termini di servizi di disaster recovery e di backup disponibili "per un servizio che non risulti solo conveniente ma sia anche basato sul miglior risultato possibile per rispondere e supportare il business aziendale nell'eventualità che si verifichi uno scenario di disastro".

Pubblico vs privato: quali risultati si vogliono ottenere?
Ciò detto, l'ultima constatazione a opera di Hughes è che “i servizi cloud hanno subito una considerevole evoluzione dal momento della loro prima definizione da parte del Nist nel 2009”. In tal senso, il cloud privato “non dovrebbe essere considerato come garanzia di sicurezza”.

Al più, il fatto che si tratti di un cloud dedicato a una specifica organizzazione potrebbe ridurre il rischio che venga utilizzata una piattaforma condivisa da molti utenti, “ma anche in questo caso la sicurezza risulta garantita solo in base alle politiche e alle procedure applicate dall'azienda stessa”.

In altri termini: “I firewall continuano a richiedere dei criteri che li regolamentino, i datacenter continuano a richiedere la sicurezza fisica e un cloud privato può dimostrarsi più sicuro di un cloud pubblico, sebbene continui ad essere esposto, al pari di qualsiasi altro sistema, al rischio di una gestione inefficiente e dell'errore umano”.

Ma per l'autore dell'articolo d'opinione qui riassunto, i criteri decisionali per l'implementazione del cloud privato o pubblico non dovrebbero limitarsi al fatto che il primo venga percepito come più sicuro. Fatto salvo che un Cio è tenuto a interrogarsi su quali siano gli obiettivi ultimi della propria organizzazione, “il cloud computing è in grado di garantire vantaggi reali nella modalità in cui le aziende utilizzano le risorse It”.

Peccato che la ricerca annuale condotta da Colt sul cloud dimostri che la maggior parte delle aziende sta utilizzando o indirizzando i servizi di cloud computing in diverse aree dell'azienda, ma che poche di esse stanno implementando appieno i servizi della nuvola.

Stando ai dati ufficializzati da Hughes, l'implementazione di servizi cloud nella cosiddetta azienda estesa avrebbe raggiunto un esiguo 16%, mentre l'implementazione parziale di servizi cloud avrebbe registrato una percentuale media del 35%.
Ciò a dimostrastrazione “che le aziende stanno adottando il cloud computing, ma solo pochissime hanno scelto di passare al cloud in toto”.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Acta, la Svizzera rimanda la firma Acta, la Svizzera rimanda la firma Il Consiglio Federale prende atto delle esitazioni in campo e decide per adesso di non siglare l'accordo...

Rapex: un prodotto pericoloso su due è cinese Rapex: un prodotto pericoloso su due è cinese Sul mercato dell'Unione europea circolano meno prodotti pericolosi non alimentari. Fra quelli individuati il 2...

Europarlamento24 Retail & Hospitality

Rossi: la disabilità deve rientrare nel programma salute per la crescita Rossi: la disabilità deve rientrare nel programma salute per la crescita L'europarlamentare italiano, relatore in Commissione Envi per la tematica, ha formulato alcuni emendamenti al ...

Brevettare sì, ma con giudizio Brevettare sì, ma con giudizio Il Parlamento europeo dice no al brevetto per piante e animali ottenuti con riproduzione convenzionale...

Europarlamento24 Agroindustry, Food & Health

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Suolo: l'avanzata del cemento è un problema europeo Suolo: l'avanzata del cemento è un problema europeo Serve che il Consiglio sblocchi la Direttiva Suolo. Parallelamente si discute di land grabbing in senso più ...

Europarlamento24 Building, Energy & Environment

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Pubblicità e Tv via Web i nodi degli audiovisivi europei Pubblicità e Tv via Web i nodi degli audiovisivi europei La Commissione europea ha fatto una relazione sull'applicazione della direttiva servizi di media audiovisivi, ...

Europarlamento24 High Tech & Media

Global

Finestra di backup: eliminarla è la sola cosa da fare La copia istantanea, automatizzata, ripetuta, è emblematica ...

Cinque vie per migliorare l’It service desk Da sempre gli utenti sono rimasti al margine delle ...

I big data si governano con l’efficientamento dello storage Idc dice che il mercato dei big data cresce a un ritmo del ...

Storage unificato: lo stato solido a proprio agio nel cloud Nexsan vara la serie Nst che sfrutta la tecnologia di ...

Storage: «matto» in quattro mosse Per vincere la partita dei big data servono efficientatori, ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Perché utilizzare i servizi di protezione dati da remoto e storage offsite Questi servizi, operati da professionisti all’interno di strutture all...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari