Ovatko tietosi turvassa pilvessä?

Pilvipalveluiden turvallisuusnäkökulmat huolestuttavat asiantuntijoita. M.I.T:n Technology Review -julkaisussa pohditaan, että pilvilaskennassa on useita erillisiä, mutta toisiinsa kytköksissä olevia turvariskejä.

Pilvilaskenta (Cloud computing) on kohtalaisen uusi käsite. Pilvilaskennassa tietokoneen käyttäjille tarjotaan verkon kautta resursseja ulkopuolisilta palveluntarjoajilta. Kyseessä voi olla internetin kautta käytettävä lisätallennustila tai vaikkapa verkon kautta käytettävä ohjelma tiettyyn työhön. Pilvikäsite on eräänlainen viittaus internetiä esittävistä kaaviokuvista, jotka näyttävät pilvimäisiltä.

Technology Review -julkaisun “Turvallisuus eetterissä", nimisessä artikkelissa pohditaan pilvipalveluiden tietoturvaongelmia laajassa julkisessa jakelussa. David Talbot pohtii artikkelissaan pilvipohjaisten sovellusten, kuten Gmailin, Twitterin ja Facebookin teknisiä ongelmia.

Hänen haastattelemiensa asiantuntijoiden mukaan ihmisten tiedot ovat liian haavoittuvia verkon pilvessä eivätkä yritysten tai julkisen käytön standardit ole riittävän turvattuja.

-Krakkerit voivat varastaa tiedot tai ne voivat hävitä koneiden rikkoutumisen myötä. Mutta pilvipalvelun tuottaja itsekin voi käsitellä tietoja väärin, tai olla pakotettu antamaan tietoja esimerkiksi oikeuteen haastamisen seurauksena, artikkelissa todetaan.

Kalifornian ja San Diegon yliopiston sekä M.I.T:n kolme tietokoneasiantuntijaa todistivat käytännössä, että asiantunteva henkilö pääsi helposti käsiksi Amazonin EC2 -pilvipalvelusovelluksen käyttäjien tietoihin.

Talbotin artikkelista kertoo The New York Times -lehti. Lehti toteaa, että Talbotin artikkeli on tärkeä ja muistuttaa samalla, että yhteisöpalvelu Twitterin viimeisin krakkerointi-fiasko johtui yksikertaisesta salasanan murtamisesta Twitterin työntekijän Gmail -tilin kautta.

Useiden tietoturva-asiantuntijoiden mukaan yhden salasanan takana olevat pilvipalvelut eivät tarjoa riittävästi turvaa yrityksille tai yksittäisille ihmisille.

Lue myös:

    Uusimmat