<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title></title>
	<atom:link href="https://markamonitor.hu/tag/shadow-it/feed/" rel="self" type="application/rss+xml" />
	<link>https://markamonitor.hu</link>
	<description></description>
	<lastBuildDate>Mon, 27 Jan 2020 17:37:14 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://markamonitor.hu/wp-content/uploads/2018/07/cropped-favicon-32x32.png</url>
	<title>Márkamonitor</title>
	<link>https://markamonitor.hu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Adatbiztonság felhőalapú rendszereknél</title>
		<link>https://markamonitor.hu/adatbiztonsag-felhoalapu-rendszereknel/</link>
		
		<dc:creator><![CDATA[Tokaji Tamás]]></dc:creator>
		<pubDate>Tue, 28 Jan 2020 08:05:00 +0000</pubDate>
				<category><![CDATA[Hírek]]></category>
		<category><![CDATA[Kiemelt]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[felhő]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Shadow IT]]></category>
		<guid isPermaLink="false">https://markamonitor.hu/?p=25134</guid>

					<description><![CDATA[Az adatvédelmi világnap alkalmából összeszedtünk néhány tudnivalót a felhőalapú rendszerekről. Biztonság, felelősség és gazdasági előnyök. &#160; Miért biztonságosabb a cloud a hagyományos IT rendszereknél? Egy felhő szolgáltatónak alapvető érdeke, hogy a legmagasabb biztonsági szintet nyújtsa, hiszen üzleti modelljének ez az egyik alapja. Egy felhő szolgáltatónál rengeteg szakember áll rendelkezésre ahhoz, hogy mindig a legújabb biztonsági megoldásokhoz [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Az adatvédelmi világnap alkalmából összeszedtünk néhány tudnivalót a felhőalapú rendszerekről. Biztonság, felelősség és gazdasági előnyök.</strong></p>
<p>&nbsp;</p>
<ol>
<li><strong>Miért biztonságosabb a cloud a hagyományos IT rendszereknél?</strong></li>
</ol>
<p>Egy felhő szolgáltatónak alapvető érdeke, hogy a legmagasabb biztonsági szintet nyújtsa, hiszen üzleti modelljének ez az egyik alapja. Egy felhő szolgáltatónál rengeteg szakember áll rendelkezésre ahhoz, hogy mindig a legújabb biztonsági megoldásokhoz szállítsanak tudást, a shared modell pedig lehetővé teszi azt is, hogy nagyszerű megoldásokat implementáljanak, melyek viszont sok esetben igen drágák lennének a hagyományos IT rendszereket üzemeltető cégek számára.</p>
<p>Az automatizált rendszerek kevesebb humán-erőforrást is igényelnek, és nagyobb transzparenciát adhatnak.</p>
<p>&nbsp;</p>
<ol start="2">
<li><strong>Tanúsítja-e valaki biztonsági szempontból a felhőszolgáltatókat?</strong></li>
</ol>
<p>A felhőszolgáltatók a nemzetközi elvárásokat magas szinten teljesítik. Adott esetben rendelkeznek a régiók és az országok egyedi biztonsági tanúsítványával, vagy speciális iparági, ágazati előírásokkal is, például PCI DSS vagy HIPAA.</p>
<p><strong> </strong></p>
<ol start="3">
<li><strong>Mit jelent a Shadow IT? Milyen biztonsági vonatkozása van?</strong></li>
</ol>
<p>Egy vállalaton belül a felhő technológia használata kétfajta úton történhet:</p>
<p>&#8211; hivatalos formában, jóváhagyással, az IT és security területek bevonásával,</p>
<p>&#8211; a céges beszerzést és a szervezeti/biztonsági jóváhagyási folyamatokat megkerülve az egyén vagy csoport közvetlenül &#8211; többnyire ingyenesen &#8211; használ cloud technológiát.</p>
<p>Ennek biztonsági kockázata abban állhat, hogy a technológia nincsen összehangolva a vállalati IT folyamatokkal, nincs bevonva a működésbe az informatikai és biztonsági terület, így sérül az átláthatóság és a kontroll funkciója.</p>
<p>&nbsp;</p>
<ol start="4">
<li><strong>A hibrid felhőnél az IT biztonság hogyan jelenik meg?</strong></li>
</ol>
<p>Az on prem security hagyományos megoldásai, megközelítései gyakran nem használhatók, vagy nem célszerű használni azokat az újonnan kialakított felhős környezetekben &#8211; miközben célszerű a biztonsági megoldásokat is federáltan, a két területre egységesen használni. Ilyenkor a két terület biztonsági kérdéseit ugyanúgy össze kell hangolni, integrálni kell, mint az informatika egyéb területeit, az architektúrát, az operációt, a licensz gazdálkodást és még számos területet.</p>
<p>&nbsp;</p>
<ol start="5">
<li><strong>Milyen biztonsági részekért felel a szolgáltató és miért az ügyfél?</strong></li>
</ol>
<p>A felhő technológia úgynevezett megosztott biztonsági modellel működik. Ez azt jelenti, hogy a felelősséggel nem egyedül a felhő szolgáltató tartozik, hanem az ügyfélnek is be kell tartania bizonyos követelményeket.</p>
<p>Az alábbi felosztást használják arra, hogy elkülönítsék az egyes felelősségi köröket:</p>
<p>Of the cloud: a felhő szolgáltatóhoz tartozik a terület, többek között érinti a fizikai biztonságot, hálózatot, árambetáplálást, a hardvert és a szofvtert.</p>
<p>In the cloud: IT biztonsági szempontból az ügyfél felel ezért a területért, minden olyan tevékenység ide tartozik, ami a virtuális gépen belül történik: például patchelés, titkosítások használata, a szolgáltató által adott eszközök megfelelő konfigurálása, ügyféladatok kezelése.</p>
<p>&nbsp;</p>
<ol start="6">
<li><strong>Az ügyfélnek milyen lehetőségei vannak arra, hogy növelje a biztonságot azokon a területeken, amelyekért ő felel?</strong></li>
</ol>
<p>A szolgáltatók számos biztonsági terméket és szolgáltatást hoztak létre, fontos kérdés azonban, hogy ezeket egyáltalán használjuk, vagy, ha használjuk,  jól használjuk. Ez az ügyfél felelőssége.</p>
<p>&nbsp;</p>
<ol start="7">
<li><strong>A TC2 security szempontból hogyan ellenőrzi a felhő rendszereket? </strong></li>
</ol>
<p>AWS Advanced Partnerként különböző sztenderdeket követünk, illetve  belső best practice-ek állnak rendelkezésre ahhoz, hogy a legmagasabb szakmai felkészültséggel támogassuk a biztonsági folyamatokat. Ehhez általában javasoljuk implementálni az előbb említett termékek és szolgáltatások adott esetben releváns elemeit, vagy a teljes megoldást Managed Services formájában biztosítjuk.</p>
<p>&nbsp;</p>
<ol start="8">
<li><strong>A mai felhős, mikroszervíz környezetekben akár naponta jelenik meg több release, amit security szempontból is ellenőrizni kell. Ezzel mi a teendő? </strong></li>
</ol>
<p>A legnagyobb  biztonsági kihívások egyike a konténeres környezet, erre vannak nemzetközi megoldások, termékek, amelyeket alkalmazni lehet. Ilyenek a TC2 ajánlatai között is megtalálhatók.</p>
<p>&nbsp;</p>
<ol start="9">
<li><strong>A felhőben tárolt adatok biztonsági mentése kinek a feladata (AWS, ügyfél, partner)?</strong></li>
</ol>
<p>Amennyiben nem managed szervízről van szó, úgy az ügyfél vagy partner felelős az architektúra, így a mentési megoldások kialakításáért is. Természetesen a fizikai környezeten tárolt adatok megléte az AWS dolga, saját belső megoldásaival a vállalt megőrzési garanciát igyekszik biztosítani.</p>
<p><strong> </strong></p>
<ol start="10">
<li><strong>A biztonság mellett jelent-e gazdasági előnyt a cloud alkalmazása?</strong></li>
</ol>
<p>A felhő nem csak egy technológiai platform, hanem egyben üzleti modell alapjává is vállhat a vállalatoknál.</p>
<p>A gazdasági előny sokrétű lehet: a felhő rendszerekkel hatékonyabb lehet a humán-erőforrás kihasználása, rengeteg egyszerű, rutinszerű, alacsony kvalifikációt igénylő feladat csökkenhet,  akár teljesen eltűnhet a szerver oldali infrastruktúra a cégeknél, megspórolva minden ezzel kapcsolatos feladatot és költséget.</p>
<p>Gazdasági előny szerezhető azzal, hogy a cégek és vállalatok gyorsan és hatékonyan vezethetnek be újabb vállalati tevékenységeket, folyamatokat, ezzel pedig a szolgáltatások,  termékek minőségét növelhetik látványosan.</p>
<p>A felhő skálázható, vagyis azért fizetünk, amit használunk,        méretgazdaságos árazási modellje pedig minden vállalatméret számára lehetővé teszi az optimális költségen megvalósítható informatikai szolgáltatást. A rugalmas működési modellel a felhőinformatika rugalmasan követi az üzleti tevékenységet, azaz mindig annyit lehet igénybe venni, amit az adott pillanatban az üzleti tevékenység igényel.</p>
<p>A gazdasági előnyhöz lehet sorolni továbbá, hogy a cloud segítségével egy adott vállalkozás, szervezet hatékonyan és gyorsan bevezethető új megoldásokkal, teljesen új minőségben tudja kiszolgálni az ügyfeleit, ezáltal pedig nagyobb bevételre tehet szert. Jó példa erre a német fociválogatott, a Bundesliga AWS platform használata, vagy a Forma 1-es adatok felhőbe költözése. Előbbi új minőségben tudja valós időben bemutatni a focimeccsek során keletkezett adatokat, új insightokat adhat a nézőknek. A Forma 1 is a felhasználói élmény-növelésben tudott szintet lépni a cloud platform alkalmazásával.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
