SlideShare a Scribd company logo
1 of 20
Download to read offline
Nou paradigma o risc de seguretat?
Cloud Computing
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Què és el Cloud Computing?
Cloud computing: nou paradigma
El Cloud computing, o computació en el núvol, és un model
tecnològic que permet l’accés ubic, adaptat i sota demanda en
xarxa a un conjunt compartit de recursos de computació
configurables (per ex. Xarxes, servidors, emmagatzematge,
aplicacions i serveis), i que poden ser ràpidament aprovisionats i
alliberats amb un esforça de gestió reduït o interacció mínima
amb el proveïdor de servei.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: nou paradigma
Com funciona?
App
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud Computing: nou paradigma
Què significa?
Ubic:
Accés des de qualsevol
lloc del món (sempre
que tinguem
autorització).
Sota demanda:
Consumeix només
els recursos que
necessites.
Flexible i ràpid:
Disponibilitat
immediata, possibilitat
d’escalar en segons.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: nou paradigma
Avantatges
• Estalvi de costos: capex -> opex
• Tolerant a fallides de hardware.
• Alta disponibilitat.
• Aprovisionament immediat. Creixement il·limitat.
• Accés, a usuaris autoritzats, des de qualsevol punt del món.
• Més seguretat?
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: nou paradigma
Externalització... cap a on?
A un centre de dades especialitzat
Propietat de la universitat
(Cloud privat)
D’un proveïdor extern
(Cloud públic)
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Riscs tradicionals
Legalitat
On s’emmagatzemen
les dades?
Resposta:
• No tots els data centers
revelen la seva localització
exacta, però sí la ciutat o país.
• D’Altres centres de dades
donen a conèixer la seva
localització i fins i tot
ofereixen visites guiades.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Riscs tradicionals
Accés i autorització
Qui té accés a les
dades?
Resposta:
• Només les persones
autoritzades. Elimina o
minimitza el risc de fuga de
dades per empleats.
• Si les dades no es troben
xifrades, llavors també el
proveïdor. (ex. Es podrien
obtenir per sol·licitud d’un
jutge).
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Riscs tradicionals
Atacs externs
Quina protecció
disposo davant d’un
atac extern?
Resposta:
• Depenent del proveïdor
disposarem des de protecció
estàndard amb firewall fins a
un servei de vigilància 24x7.
• Exemple: el proveïdor és
capaç de tallar ports,
bloquejar connexions i seguir
un protocol prèviament
establert.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Riscs tradicionals
Pèrdua de dades
Quin és el risc de
perdre les meves
dades?
Resposta:
• Amb un proveïdor de confiança
aquest risc és, a efectes pràctics,
nul.
• Exemples: emmagatzematge per
defecte en RAID i/o política de
backups.
El negoci d’un proveïdor de Cloud
depèn literalment de poder
emmagatzemar les dades de forma
segura.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Riscs tradicionals
Connectivitat
Quin és el risc de
caigudes o pèrdua
de connectivitat?
Resposta:
• Cada proveïdor Cloud sol
garantir un percentatge
mínim de disponibilitat al seu
acord “SLA”.
• Percentatges comuns:
99,98% (TIER III)
99,99% (TIER IV).
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Cloud: més segur
Els recursos que un proveïdor Cloud dedica en
mesures de seguretat, connectivitat i potència de
càlcul superen amb creix a la majoria
d’instal·lacions “on premise”.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Llavors, quin és el risc real?
El contracte
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
El contracte
• Determina com serà la nostra relació
amb el proveïdor de Cloud des del
principi fins al final.
• Determina també com finalitzarà la
relació, com s’aturaran els serveis i
com es tractaran les dades.
• És possiblement la part més rellevant
a tenir en compte per una institució o
gran empresa.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Què hem de tenir en compte?
Permanència i drets sobre el servei:
- Puc cancel·lar el contracte en qualsevol moment?
- Sota quines condicions pot cancel·lar-me el proveïdor el servei?
- Quins passos s’han de seguir en el moment de la cancel·lació del servei?
Propietat de dades:
- Que ocorrerà amb les dades quan es cancel·li el servei?
- Sota quina jurisdicció es troben les dades? És mouran sota cap concepte?
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Què hem de tenir en compte?
Administració diària:
- Qui és el responsable de l’administració del sistema? I del manteniment?
- Quines accions està obligat a prendre el proveïdor en cas d’incidència?
SLA – Service Level Agreement:
- Quin és temps de disponibilitat mínima que garanteix el proveïdor?
- Quin és el temps de resposta garantit en el servei de suport?
- Quines compensacions s’estableixen en cas d’incompliment?
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: risc de seguretat?
Què hem de tenir en compte?
Migracions i Lock-in:
- Quins mecanismes disposaré per migrar les dades en cas de voler marxar del
servei?
- Quin risc de “quedar lligat” em suposa fer servir les APIs propietàries del
proveïdor?
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: un nou paradigma
Conclusions
• El Cloud computing ha arribat per quedar-se.
• Les mesures de seguretat d’un proveïdor Cloud superen considerablement, en la
majoria dels casos, la seguretat d’un centre de dades propi.
• La part contractual és la que guanya més importància en la gestió de riscos:
La confiança i la comunicació entre client i proveïdor és clau.
© 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com
Cloud computing: un nou paradigma
Moltes gràcies!
@PatrickAgut /in/PatrickAgutpagut@swhosting.com
Patrick Agut Klose
Responsable de Marketing i Comunicació a SW Hosting.
SW Hosting (Girona)
Especialistes en Cloud computing i infraestructures administrades.
@swhosting_comwww.swhosting.com SW Hosting
www.swhosting.com

More Related Content

Similar to Cloud Computing: nou paradigma o un risc de seguretat?

Estalvi i millora de la productivitat mitjançant eines TIC
Estalvi i millora de la productivitat mitjançant eines TICEstalvi i millora de la productivitat mitjançant eines TIC
Estalvi i millora de la productivitat mitjançant eines TICNexica
 
Cloud Computing: usos, pros i cons
Cloud Computing: usos, pros i consCloud Computing: usos, pros i cons
Cloud Computing: usos, pros i consYolanda Sánchez
 
sistema empresarial de gestó d'informació
sistema empresarial de gestó d'informaciósistema empresarial de gestó d'informació
sistema empresarial de gestó d'informacióvgr22
 
Activitat 2
Activitat 2Activitat 2
Activitat 2VidPC
 
Activitat 2
Activitat 2Activitat 2
Activitat 2VidPC
 
Activitat 2
Activitat 2Activitat 2
Activitat 2VidPC
 
Avantatges i incovenients del cloud computing
Avantatges i incovenients del cloud computingAvantatges i incovenients del cloud computing
Avantatges i incovenients del cloud computingMario Montalbán
 
El Cloud Computing i les PIME's
El Cloud Computing i les PIME'sEl Cloud Computing i les PIME's
El Cloud Computing i les PIME'sAuraclick
 
SISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIO
SISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIOSISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIO
SISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIOvgr22
 
SISTEMES EMPRESARIALS DE GESTIÓ
SISTEMES EMPRESARIALS DE GESTIÓSISTEMES EMPRESARIALS DE GESTIÓ
SISTEMES EMPRESARIALS DE GESTIÓvgr22
 
CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...
CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...
CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...Congrés Govern Digital
 
Activitat 2
Activitat 2Activitat 2
Activitat 2vigavic
 
De què parlem quan parlem de serveis al núvol?
De què parlem quan parlem de serveis al núvol?De què parlem quan parlem de serveis al núvol?
De què parlem quan parlem de serveis al núvol?Ricard de la Vega
 
CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...
CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...
CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...Congrés Govern Digital
 

Similar to Cloud Computing: nou paradigma o un risc de seguretat? (20)

Estalvi i millora de la productivitat mitjançant eines TIC
Estalvi i millora de la productivitat mitjançant eines TICEstalvi i millora de la productivitat mitjançant eines TIC
Estalvi i millora de la productivitat mitjançant eines TIC
 
Cloud Computing: usos, pros i cons
Cloud Computing: usos, pros i consCloud Computing: usos, pros i cons
Cloud Computing: usos, pros i cons
 
sistema empresarial de gestó d'informació
sistema empresarial de gestó d'informaciósistema empresarial de gestó d'informació
sistema empresarial de gestó d'informació
 
Activitat 2
Activitat 2Activitat 2
Activitat 2
 
Activitat 2
Activitat 2Activitat 2
Activitat 2
 
Activitat 2
Activitat 2Activitat 2
Activitat 2
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Adcloud
Adcloud Adcloud
Adcloud
 
Presentació cloud
Presentació cloudPresentació cloud
Presentació cloud
 
Avantatges i incovenients del cloud computing
Avantatges i incovenients del cloud computingAvantatges i incovenients del cloud computing
Avantatges i incovenients del cloud computing
 
El Cloud Computing i les PIME's
El Cloud Computing i les PIME'sEl Cloud Computing i les PIME's
El Cloud Computing i les PIME's
 
SISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIO
SISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIOSISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIO
SISTEMES EMPRESARIALS DE GESTIÓ D'INFORMACIO
 
SISTEMES EMPRESARIALS DE GESTIÓ
SISTEMES EMPRESARIALS DE GESTIÓSISTEMES EMPRESARIALS DE GESTIÓ
SISTEMES EMPRESARIALS DE GESTIÓ
 
Presentación1
Presentación1Presentación1
Presentación1
 
CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...
CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...
CGD2021 - "Nou DESA'L, modernització del repositori documental del Consorci A...
 
Activitat 2
Activitat 2Activitat 2
Activitat 2
 
De què parlem quan parlem de serveis al núvol?
De què parlem quan parlem de serveis al núvol?De què parlem quan parlem de serveis al núvol?
De què parlem quan parlem de serveis al núvol?
 
De què parlem quan parlem de serveis al núvol?
De què parlem quan parlem de serveis al núvol?De què parlem quan parlem de serveis al núvol?
De què parlem quan parlem de serveis al núvol?
 
Pac
PacPac
Pac
 
CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...
CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...
CGD2019 - Sessió: "Oportunitats Cloud per a la màxima privacitat de dades en ...
 

More from CSUC - Consorci de Serveis Universitaris de Catalunya

More from CSUC - Consorci de Serveis Universitaris de Catalunya (20)

Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
 
Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)
 
Publicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de RecercaPublicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de Recerca
 
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
 
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
 
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
 
Security Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademySecurity Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademy
 
The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)
 
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
 
La gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolasLa gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolas
 
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
 
Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...
 
Enginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fonsEnginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fons
 
Transformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IATransformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IA
 
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de BarcelonaDifusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
 
Fons de discos perforats de cartró
Fons de discos perforats de cartróFons de discos perforats de cartró
Fons de discos perforats de cartró
 
Biblioteca Digital Gencat
Biblioteca Digital GencatBiblioteca Digital Gencat
Biblioteca Digital Gencat
 
El fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusióEl fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusió
 
El CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físicsEl CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físics
 
Els serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUCEls serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUC
 

Cloud Computing: nou paradigma o un risc de seguretat?

  • 1. Nou paradigma o risc de seguretat? Cloud Computing
  • 2. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Què és el Cloud Computing? Cloud computing: nou paradigma El Cloud computing, o computació en el núvol, és un model tecnològic que permet l’accés ubic, adaptat i sota demanda en xarxa a un conjunt compartit de recursos de computació configurables (per ex. Xarxes, servidors, emmagatzematge, aplicacions i serveis), i que poden ser ràpidament aprovisionats i alliberats amb un esforça de gestió reduït o interacció mínima amb el proveïdor de servei.
  • 3. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: nou paradigma Com funciona? App
  • 4. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud Computing: nou paradigma Què significa? Ubic: Accés des de qualsevol lloc del món (sempre que tinguem autorització). Sota demanda: Consumeix només els recursos que necessites. Flexible i ràpid: Disponibilitat immediata, possibilitat d’escalar en segons.
  • 5. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: nou paradigma Avantatges • Estalvi de costos: capex -> opex • Tolerant a fallides de hardware. • Alta disponibilitat. • Aprovisionament immediat. Creixement il·limitat. • Accés, a usuaris autoritzats, des de qualsevol punt del món. • Més seguretat?
  • 6. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: nou paradigma Externalització... cap a on? A un centre de dades especialitzat Propietat de la universitat (Cloud privat) D’un proveïdor extern (Cloud públic)
  • 7. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Riscs tradicionals Legalitat On s’emmagatzemen les dades? Resposta: • No tots els data centers revelen la seva localització exacta, però sí la ciutat o país. • D’Altres centres de dades donen a conèixer la seva localització i fins i tot ofereixen visites guiades.
  • 8. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Riscs tradicionals Accés i autorització Qui té accés a les dades? Resposta: • Només les persones autoritzades. Elimina o minimitza el risc de fuga de dades per empleats. • Si les dades no es troben xifrades, llavors també el proveïdor. (ex. Es podrien obtenir per sol·licitud d’un jutge).
  • 9. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Riscs tradicionals Atacs externs Quina protecció disposo davant d’un atac extern? Resposta: • Depenent del proveïdor disposarem des de protecció estàndard amb firewall fins a un servei de vigilància 24x7. • Exemple: el proveïdor és capaç de tallar ports, bloquejar connexions i seguir un protocol prèviament establert.
  • 10. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Riscs tradicionals Pèrdua de dades Quin és el risc de perdre les meves dades? Resposta: • Amb un proveïdor de confiança aquest risc és, a efectes pràctics, nul. • Exemples: emmagatzematge per defecte en RAID i/o política de backups. El negoci d’un proveïdor de Cloud depèn literalment de poder emmagatzemar les dades de forma segura.
  • 11. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Riscs tradicionals Connectivitat Quin és el risc de caigudes o pèrdua de connectivitat? Resposta: • Cada proveïdor Cloud sol garantir un percentatge mínim de disponibilitat al seu acord “SLA”. • Percentatges comuns: 99,98% (TIER III) 99,99% (TIER IV).
  • 12. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Cloud: més segur Els recursos que un proveïdor Cloud dedica en mesures de seguretat, connectivitat i potència de càlcul superen amb creix a la majoria d’instal·lacions “on premise”.
  • 13. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Llavors, quin és el risc real? El contracte
  • 14. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? El contracte • Determina com serà la nostra relació amb el proveïdor de Cloud des del principi fins al final. • Determina també com finalitzarà la relació, com s’aturaran els serveis i com es tractaran les dades. • És possiblement la part més rellevant a tenir en compte per una institució o gran empresa.
  • 15. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Què hem de tenir en compte? Permanència i drets sobre el servei: - Puc cancel·lar el contracte en qualsevol moment? - Sota quines condicions pot cancel·lar-me el proveïdor el servei? - Quins passos s’han de seguir en el moment de la cancel·lació del servei? Propietat de dades: - Que ocorrerà amb les dades quan es cancel·li el servei? - Sota quina jurisdicció es troben les dades? És mouran sota cap concepte?
  • 16. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Què hem de tenir en compte? Administració diària: - Qui és el responsable de l’administració del sistema? I del manteniment? - Quines accions està obligat a prendre el proveïdor en cas d’incidència? SLA – Service Level Agreement: - Quin és temps de disponibilitat mínima que garanteix el proveïdor? - Quin és el temps de resposta garantit en el servei de suport? - Quines compensacions s’estableixen en cas d’incompliment?
  • 17. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: risc de seguretat? Què hem de tenir en compte? Migracions i Lock-in: - Quins mecanismes disposaré per migrar les dades en cas de voler marxar del servei? - Quin risc de “quedar lligat” em suposa fer servir les APIs propietàries del proveïdor?
  • 18. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: un nou paradigma Conclusions • El Cloud computing ha arribat per quedar-se. • Les mesures de seguretat d’un proveïdor Cloud superen considerablement, en la majoria dels casos, la seguretat d’un centre de dades propi. • La part contractual és la que guanya més importància en la gestió de riscos: La confiança i la comunicació entre client i proveïdor és clau.
  • 19. © 2014 SW Hosting & Communications Technologies, SL · Telèfon 902 010 664 · Internacional +34 972 010 550 · info@swhosting.com Cloud computing: un nou paradigma Moltes gràcies! @PatrickAgut /in/PatrickAgutpagut@swhosting.com Patrick Agut Klose Responsable de Marketing i Comunicació a SW Hosting. SW Hosting (Girona) Especialistes en Cloud computing i infraestructures administrades. @swhosting_comwww.swhosting.com SW Hosting