Informazioni base sui certificati cloud
I certificati cloud sono un indice di qualità e sicurezza. Ma solo audit regolari forniscono informazioni affidabili su tutti gli aspetti rilevanti, dalla gestione delle password al Disaster Recovery.
Testo: Urs Binder,
Fidati, ma ricontrolla. Questo detto russo è perfetto per quanto riguarda la sicurezza e l’affidabilità dei provider e dei servizi cloud. Prendiamo ad esempio un’impresa commerciale: I dati anagrafici e le operazioni dei clienti devono essere trattati in modo confidenziale e in nessun caso devono arrivare nelle mani sbagliate, altrimenti si perdono i clienti. I calcoli dei prezzi e gli accordi con i fornitori devono riguardare esclusivamente le parti coinvolte. Lo stesso vale per i dossier personali e i dati relativi ai salari. Non può succedere che i sistemi informatici non funzionino per giornate intere o che i dati vadano persi. I sistemi informatici sono troppo importanti per l’azienda
Naturalmente tutto questo vale anche se i sistemi sono ospitati nel centro di calcolo aziendale interno. Chi tuttavia affida il suo IT completamente o in parte al cloud, ha bisogno della garanzia che anche il provider abbia adottato tutte le misure necessarie in termini di sicurezza informatica, protezione dei dati e disponibilità dei sistemi.
I certificati forniscono una prova dell’affidabilità dei provider dei servizi cloud, dei loro centri di calcolo e dei singoli servizi cloud. Quattro esempi:
Queste certificazioni considerano norme e disposizioni per diversi settori di progettazione e funzionamento dei centri di calcolo, integrate da caratteristiche e controlli specifici per il cloud in termini di affidabilità e funzionalità.
Tuttavia i certificati si riferiscono sempre e solo a un momento specifico, non forniscono una sorveglianza continua dei sistemi e dei servizi e non tengono conto dei singoli clienti, dei servizi forniti e delle esigenze individuali.
Quello che aiuterebbe davvero i clienti cloud, sarebbero degli audit regolari. L’obiettivo è dare al cliente trasparenza e visibilità su tutte le caratteristiche di sistema. Il provider che può fornirle offre alla clientela un duplice vantaggio. Il cliente si convince della qualità e dell’adeguata realizzazione dei servizi e delle misure di sicurezza. E con la certificazione e i report può dimostrare di soddisfare i propri obblighi di diligenza.
Come provider di servizi cloud, Swisscom poggia su quattro pilastri:
Siamo pronti ad affiancarvi con le nostre eccellenti soluzioni IT per Data Center e Cloud.
Maggiori informazioni