Aby zweryfikować bezpieczeństwo tego rozwiązania warto przeanalizować sprawę pod kilkoma względami. Zaczynając od dostępności i niezawodności usługi należałoby dokładnie dowiedzieć się jakie centrum danych jest odpowiedzialne za naszą usługę, a nawet je odwiedzić.
"Wiedza o tym gdzie fizycznie znajdujÄ… siÄ™ nasze dane i jakie warunki zapewnione sÄ… w serwerowni pomaga dokonać wstÄ™pnej oceny" – mówi BÅ‚ażej Jachimowicz, ekspert marki Lardome, oferujÄ…cej kompleksowe usÅ‚ugi w zakresie projektowania i realizacji serwerowni i centrów danych.
- Na bezpieczeÅ„stwo i niezawodność infrastruktury obiektu wpÅ‚ywa caÅ‚y szereg specjalistycznych instalacji. JeÅ›li nie dysponujemy wiedzÄ… umożliwiajÄ…cÄ… ocenÄ™ jakoÅ›ci obiektu można skorzystać z pomocy firmy zajmujÄ…cej siÄ™ budowÄ… serwerowni. Ważna jest tutaj również ocena bezpieczeÅ„stwa fizycznego ograniczajÄ…cego możliwość zniszczenia lub kradzieży sprzÄ™tu z danymi. Na tym etapie może siÄ™ okazać, że dostawca usÅ‚ug w chmurze korzysta z serwerowni kolokacyjnej lub centrum danych innej firmy, która jednoczeÅ›nie zapewnia wszystkie powyższe aspekty.
- Kolejnym elementem jest sposób w jaki zabezpieczane sÄ… dane przed utratÄ… np. wynikajÄ…cÄ… z awarii noÅ›ników lub ich zniszczenia, czyli kwestia kopii zapasowych i ich utrzymania, utylizacji i poufnoÅ›ci (nawet po zakoÅ„czeniu korzystania z usÅ‚ugi). PrzechodzÄ…c do spraw sprzÄ™tu serwerowego można zbadać (z pewnych wzglÄ™dów może to obniżyć bezpieczeÅ„stwo) czy korzystamy wspólnie z innymi klientami z tych samych serwerów itp. w ramach wirtualizacji. To samo tyczy siÄ™ wspólnego dzielenia systemu np. pocztowego przez kilku klientów.
- Następną ważną kwestią jest transmisja. Analizie należy poddać sprawę łącza danych- dostępność redundancji połączeń, szyfrowanie transferu, wydzielenie sieci prywatnej itp. W zależności od modelu usługi w chmurze (SaaS, PaaS, IaaS) użytkownik końcowy ma większy lub mniejszy wpływ na samodzielne zdefiniowanie zabezpieczeń.