SlideShare a Scribd company logo
1 of 11
Kliendi andmed pilves
Kas liigne risk või kindel tulevik?
Riho Kurg, CEO
Zone.EE
Mis on pilv
• Koht dokumentide ja muude failide hoidmiseks -
Dropbox, Google Drive, iCloud..
• Jagatud rakendused - Office365, müügitarkvara,
finants, CRM
• Jagatud ressursid - virtualiseeritud server,
andmebaas, võrguühendus
Mis on pilv (2)
• Pilveteenuse eelised, mida tavaliselt esile tuuakse
• Andmete hoidmiseks ei ole vaja hankida riistvara ja
palgata personal
• Andmed on kõikjalt kättesaadavad
• Andmete “baasvajadused” (turvalisus, haldus,
varundamine) on delegeeritud pilveteenuse
pakkujale
• Seega ei ole täna midagi enam arutada :)
Andmete riskid
• Laokil andmekandjad (laptopid, mälupulgad,
vanad kõvakettad)
• Oma töötajate pahatahtlikkus
• Veebirakenduse vigade ära kasutamine
• Varundus- ja taastamisvõimekuse üle hindamine
Kui andmed on pilves siis kus
nad on?
• Hoolimata sellest, kuidas teenust kirjeldatakse,
on andmed lõpuks ikkagi kuskil serveris, mille
eest kannavad hoolt inimesed
• Küsi teenusepakkujalt täpselt järgi!
Tunne oma teenusepakkujat
• Mis teenuseid täpselt pakutakse?
• Pakutakse ise või müüakse edasi?
• Kus asub andmekeskus ja kui turvaline see on?
• Kuidas on korraldatud varukoopiate tegemine ja
hoidmine?
Oletus on kõigi jamade ema
• Kuhu ja kuidas tehakse varukoopiaid?
• Kes vastutab?
• Kust saab abi?
• Kuidas teenused skaleeruvad?
Aga krüptimine?
• Võrguliiklus on tavaliselt kaitstud - SSL, HTTPS
jne
• Identiteet võib olla kaitstud - ID-kaart, DNSSEC
• Andmete kaitse puhul on oluline, kes krüpteerib
ja kes hoiab võtmeid
Kas kindel tulevik
• Tunne
teenusepakkujat
• Küsi arendajalt
turvalisuse kohta
• Tundlikud andmed
krüpteeri
Küsimused ja vastused
Tänan!

More Related Content

Similar to Kliendi andmed pilves

Primend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend
 
IKT koolijuhtimises 2: kooli infosüsteemid
IKT koolijuhtimises 2: kooli infosüsteemidIKT koolijuhtimises 2: kooli infosüsteemid
IKT koolijuhtimises 2: kooli infosüsteemidMart Laanpere
 
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Primend
 
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPrimend
 
Digitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlusDigitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlusErik Kaju
 

Similar to Kliendi andmed pilves (6)

Primend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenusedPrimend praktiline pilveseminar - Primend teenused
Primend praktiline pilveseminar - Primend teenused
 
IKT koolijuhtimises 2: kooli infosüsteemid
IKT koolijuhtimises 2: kooli infosüsteemidIKT koolijuhtimises 2: kooli infosüsteemid
IKT koolijuhtimises 2: kooli infosüsteemid
 
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikadPrimend Morning Coffe Office 365 kasutuselevõtu praktikad
Primend Morning Coffe Office 365 kasutuselevõtu praktikad
 
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
Praktiline Pilvekonverents - Äilahendus Azureis kümme korda odavamalt
 
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseksPraktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
Praktiline Pilvekonverents - Viis sammu krüptoviirusega võitlemiseks
 
Digitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlusDigitembeldamise tarkvara TempelPlus
Digitembeldamise tarkvara TempelPlus
 

Kliendi andmed pilves

  • 1. Kliendi andmed pilves Kas liigne risk või kindel tulevik? Riho Kurg, CEO Zone.EE
  • 2. Mis on pilv • Koht dokumentide ja muude failide hoidmiseks - Dropbox, Google Drive, iCloud.. • Jagatud rakendused - Office365, müügitarkvara, finants, CRM • Jagatud ressursid - virtualiseeritud server, andmebaas, võrguühendus
  • 3. Mis on pilv (2) • Pilveteenuse eelised, mida tavaliselt esile tuuakse • Andmete hoidmiseks ei ole vaja hankida riistvara ja palgata personal • Andmed on kõikjalt kättesaadavad • Andmete “baasvajadused” (turvalisus, haldus, varundamine) on delegeeritud pilveteenuse pakkujale • Seega ei ole täna midagi enam arutada :)
  • 4. Andmete riskid • Laokil andmekandjad (laptopid, mälupulgad, vanad kõvakettad) • Oma töötajate pahatahtlikkus • Veebirakenduse vigade ära kasutamine • Varundus- ja taastamisvõimekuse üle hindamine
  • 5. Kui andmed on pilves siis kus nad on? • Hoolimata sellest, kuidas teenust kirjeldatakse, on andmed lõpuks ikkagi kuskil serveris, mille eest kannavad hoolt inimesed • Küsi teenusepakkujalt täpselt järgi!
  • 6. Tunne oma teenusepakkujat • Mis teenuseid täpselt pakutakse? • Pakutakse ise või müüakse edasi? • Kus asub andmekeskus ja kui turvaline see on? • Kuidas on korraldatud varukoopiate tegemine ja hoidmine?
  • 7. Oletus on kõigi jamade ema • Kuhu ja kuidas tehakse varukoopiaid? • Kes vastutab? • Kust saab abi? • Kuidas teenused skaleeruvad?
  • 8. Aga krüptimine? • Võrguliiklus on tavaliselt kaitstud - SSL, HTTPS jne • Identiteet võib olla kaitstud - ID-kaart, DNSSEC • Andmete kaitse puhul on oluline, kes krüpteerib ja kes hoiab võtmeid
  • 9. Kas kindel tulevik • Tunne teenusepakkujat • Küsi arendajalt turvalisuse kohta • Tundlikud andmed krüpteeri