Miért félnek a vállalatok valójában a felhőbe menteni a projekt adataikat?
Ha alaposan belegondolunk,valahol érthető, hogy a vállalatoknak ma is aggályaik vannak az adatok felhőben történő biztonsági mentésével kapcsolatban. Félnek a nagy ismeretlentől. Talán azt képzelik, hogy a hatalmas, virtuális adatfelhő előtt, információ evő szörnyek állnak, akik habozás nélkül megtámadják és megrongálják, vagy akár megsemmisítik az adatait.
Micsoda ötlet! A valóságban ez persze nem olyan tragikus. Ha belegondolunk, hogy valójában már az adatfelhő kellős közepén élünk. Okostelefonokat használunk, megosztjuk képeinket barátainkkal, adatátviteli szolgáltatásokat használunk és szörfözünk a nyilvános Wi-Fi hálózatokban. Miért olyan nehéz a vállalatok számára, hogy minden előny ellenére megtalálják az utat a felhőben a termékadatok kezeléséhez?
A felhő valóban biztonságos?
A közepes méretű vállalatoknál továbbra is az a szabvány, amikor az adatokat saját szervereiken tárolják saját informatikai infrastruktúrájukban. De vajon ez a biztonságosabb módszer? Ha úgy gondolja, hogy sok informatikai szakértelemre van szükség ezeknek a rendszereknek a felügyeletéhez és karbantartásához, és mindenekelőtt annak megvédéséhez, hogy harmadik felek hozzáférjenek hozzájuk. Ezenkívül környezeti hatásoknak van kitéve, és meg kell védenie magát a betörésekkel szemben.
A 3D EXPERIENCE platform segítségével a Dassault Systèmes olyan üzleti platformot fejlesztett ki a vállalatok számára, amely a PLM megoldásokat feltérképezi a termékfejlesztés és a gyártás minden folyamatára, és ezáltal a legmagasabb szintű biztonsági előírásokra támaszkodik, maximális rugalmassággal. Az ISO szabvány mellett a 3D EXPERIENCE platform néhány más legmagasabb ipari szabványt és bevált gyakorlatot is követ, különös tekintettel a következőkre:
- NIST 800 sorozat
- OWASP módszertanok
- CobIT keretrendszer
* NIST = NEMZETI SZABVÁNYÜGYI ÉS TECHNOLÓGIAI INTÉZET
** OWASO = NYÍLT WEBALKALMAZÁS-BIZTONSÁGI PROJEKT
*** COBIT = INFORMÁCIÓS ÉS KAPCSOLÓDÓ TECHNOLÓGIÁK VEZÉRLÉSI CÉLJAI
A 3D EXPERIENCE platform biztonsági rendszere több szintből áll, a "Biztonság mélységében" koncepció alapján.
5 biztonsági szint a felhőben
1. Internet biztonság
Az összes bejövő internetes forgalmat független mechanizmusok szűrik, amelyek biztosítják a megbízhatóságot és a sebezhetőségek lépcsőzetes kezelését. Ezenkívül az internetes szintű tárhelyet védik a megosztott szolgáltatásmegtagadási támadásoktól, vagyis az internet elérhetetlensége ellen.
2. Alkalmazási szint
Az alkalmazásokat hitelesítési eljárással aktiválják és kettős ellenőrzésnek vetik alá. Különös figyelmet fordítanak a fő OWASP fenyegetésekre. Ciklikus penetrációs tesztet hajtanak végre az alkalmazási rendszerben. Ez további védelmi tesztet biztosít és kiegészíti a biztonságos kódolás paradigmáját.
3. Virtuális rendszerek
A virtualizált rendszereket, amelyeken az adatokat és az alkalmazásokat tárolják, biztonsági szempontból előre gondosan megvizsgálják, és csak ezután engedik ki őket. A klasszikus biztonsági karbantartási tevékenységek (rendszerfoltozás, szolgáltatásellenőrzés) mellett Dassault Systèmes rendszeresen teszteli a virtuális rendszerek reakciókészségét támadásszerű forgatókönyvek (kibertámadások) segítségével. Ezen tesztek ciklikus, de véletlenszerű eredményeit elemezzük (kauzális elemzés), és ezek szolgálják az alapját a további fejesztéseknek.
4. Felhőbeli biztonság
A 3DEXPERIENCE platformon belül az ügyfélkör biztonsága független a felhő többi elemétől! A felhasználó olyan példányokon dolgozik, amelyek el vannak különítve a többi rendszertől. Ez a megközelítés véd a nem kívánt, ügyfélközi adatelérés ellen. Ez a felosztás az alkalmazás szintjén is erősen kódolt. A felhőkörnyezet szerkezete, amely biztosítja ezt a szétválasztást, csökkenti a hálózat klasszikus kockázatait is. Különösen az adatelszippantás, az adatfolyamatok rögzítése és az IP-hamisítás, a hamis IP-címek használata nem lehetséges
5. Fizikai biztonság
A fizikai tároló, a szerverek az EU zónájának adatközpontjaiban találhatók, ahová a hozzáférést szigorúan az engedélyezett személyzet korlátozza. Az adatközpontokhoz való fizikai hozzáférést naplózza, ellenőrzi és munkafolyamatnak van alávetve. A fizikai tárhelyet redundáns merevlemezek, katasztrófa utáni helyreállítás, valamint biztonsági mentési és helyreállítási eljárások is biztosítják. Ezenkívül az adatközpontokat videós megfigyeléssel és riasztásbiztonsággal látják el.
Így Ön is láthatja, hogy nincs láthatatlan köd és a kapzsi adatszörnyeknek nincs esélyük termékadatok megszerzésére a 3DEXPERIENECE platformon.
Örömmel adunk tanácsot, HOGY közösen vigyük biztonságosan a felhőbe az adatainkat.
forrás: Dassault Systemes 3DEXPERIENCE megoldások
oldalán angol nyelvű letölthető tanulmány