Car-tech

Lagstiftare Frågor om Cloud Computing Säkerhet

What is Cloud Computing?

What is Cloud Computing?
Anonim

Den amerikanska regeringens ökande användning av moln datatjänster kan leda till nya datasäkerhetsrisker, med byråer som är tvungna att lita på leverantörernas säkerhetsinsatser, flera lagstiftare och en regeringens IT-expert sa torsdag.

Cloud computing kommer sannolikt att ge USA: s regering flera fördelar, däribland signifikant lägre IT-kostnader, men byråer flyttar sina uppgifter till molnet innan Vita husets kontor för förvaltning och budget (OMB) och stödjande myndigheter har utvecklat en övergripande säkerhetsstrategi, säger Gregory Wilshusen, chef för informationssäkerhetsfrågor vid US Government Accountability Office GAO).

"Användningen av cloud computing kan också skapa många informationssäkerhetsrisker", berättade Wilshusen representanthuset i USA s övervaknings- och regeringsreformkommitté. "Dessa risker gäller i allmänhet beroende av säkerhetsleveranser och praxis hos en tjänsteleverantör och delning av datorresurser."

[Vidare läsning: De bästa TV-streamingtjänsterna]

IT-chefer på 22 av 24 stora amerikanska byråer som granskades av GAO, tog upp oro för cloud computing-säkerhet, till och med som tjänstemän i president Barack Obamas administration driver cloud computing, sade Wilshusen. En GAO-rapport som släpptes torsdag noterade flera säkerhetsproblem: leverantörer som använder ineffektiva säkerhetspraxis, byråer som inte kan undersöka säkerhetskontroller av leverantörer, cyberkriminella som riktar sig mot datarika moln och byråer som förlorar tillgången till deras data om förhållandet till en leverantör slutar.

Flera medlemmar i utskottet uttryckte också vissa tvivel om säkerheten för cloud computing-tjänster.

"Jag kommer att vara särskilt intresserad av detaljer om hur företag tror att de kan genomföra garanterad säkerhet i en molnmiljö", säger representant Darrell Issa, en republikan i Kalifornien. "Som alla vet vet vi inte säkerhet. Vi bryter varje vecka, varje månad, ibland varje dag i regeringen."

Cloud computing kan spara amerikanska regeringens pengar och ge byråer snabbare tillgång till ny teknik, men det öppnar också organ för "okända säkerhetsrisker" och väcker frågor om kontrollnivån kommer kunderna att ha över sina uppgifter, tillade representant Diane Watson, en Kalifornien-demokrat. Cloud computing-leverantörer måste specificera hur de kommer att uppfylla federala datasäkerhetsstandarder, sade hon.

USA. Statliga myndigheter arbetar tillsammans för att ta itu med säkerhetsproblem, säger David McClure, associerad administratör i Office of Citizen Services och Innovative Technologies, US General Services Administration (GSA). Flera byråer har anslutit sig till en ny ansträngning, kallad Federal Risk and Authorization Management Pilot-programmet (FedRAMP), som syftar till att utveckla säkerhets- och certifieringsstandarder, säger han.

Cloud computing kommer att öka säkerheten, säger Mike Bradshaw, chef av Google Federal. Cloud computing-leverantörer lagrar data på flera servrar på flera platser, vilket gör det svårt för cyberkriminella att rikta in sig på en plats, sa han. Redundansen innebär också att byråer är skyddade mot katastrofer, säger han.

"Molnet förbättrar säkerheten genom att möjliggöra att data lagras centralt med kontinuerlig och automatiserad nätverksanalys och skydd", tillade han. "När sårbarheter upptäcks kan de hanteras snabbare och enhetligt. Cloudsäkerhet kan reagera på attacker snabbare genom att minska tiden som krävs för att installera patchar på tusentals enskilda skrivbord eller hundratals unikt konfigurerade servrar på plats."

Fördelarna med cloud computing är "enorma", tillade Daniel Burton, senior vice president för global offentlig politik på Salesforce.com. En aprilstudie av Brookings Institution fann att amerikanska byråer kan spara 25-50 procent av sina IT-kostnader genom att flytta till cloud computing, noterade han.

Dessutom tillåter cloud computing-tjänster snabb implementering av ny teknik och sänker risken för IT-projektfel, sade Burton.

Vivek Kundra, CIO i Obamas administration, kom överens och sa att det finns en lång lista över "spektakulära misslyckanden" i federala IT-projekt. Cloud computing-tjänster kan också hjälpa den amerikanska regeringen att minska antalet datacenter som används. Regeringens antal datacenter ökade från ca 430 till 1100 under de senaste 10 åren, menade han.

Men att flytta till cloud computing är "inte bara om kostnad", säger Kundra. "Det handlar också om att se till att vi tillhandahåller bättre service, att CIO: er är inriktade på att investera i ännu ett datacenter, men faktiskt ger bättre tjänster."

Grant Gross täcker teknik och telekommunikation i USA: s regering för IDG News Service. Följ Grant på Twitter på GrantusG. Grants e-postadress är [email protected].