/  64
 
quaderni consip
ricerche, analisi, prospettive
quaderni consip
ricerche, analisi, prospettive
Matteo Cavallini
Cloud Security: una sda per il uturo
II
 
[
2011
]
 
I ‘Quaderni Consip’ sono una testata registrata presso il Tribunale Civile di Romaversione cartacea iscr. n. 11 del 16 gennaio 2009versione elettronica iscr. n. 14 del 16 gennaio 2009Direttore responsabileAlessandro GrilliRedazioneConsip S.p.A.Via Isonzo, 19/e00198 RomaT + 39 06 85449.1corporateidentity.consip@tesoro.itI Quaderni Consip sono pubblicati all’indirizzo:www.consip.it
 
Cloud Security: una sda per il uturoquaderni consip3quaderni consip3quaderni consip3
Preazione
Di cloud computing si è parlato e discusso molto nell’ultimo periodo. I ornitori e i ruitori dei servizi, leuniversità e le istituzioni di ricerca si sono atti promotori di numerosi convegni, analisi e studi, molti deiquali sono ancora in corso. Il problema della sicurezza è considerato cruciale per lo sviluppo del cloudcomputing. La caratteristica dei sistemi cloud di utilizzare risorse elaborative (intese in senso lato) chepossono essere distribuite su siti diversi, allocate dinamicamente a seconda delle richieste e dei carichi dilavoro e condivise tra più clienti genera problematiche di sicurezza nuove rispetto a quelle dei tradizionalisistemi inormativi.Il settore pubblico, nell’avvicinarsi al cloud computing, deve tener conto di alcune ulteriori specicità cherichiedono una maggiore attenzione per quanto riguarda: il rispetto della privacy, la proprietà dei dati,la conservazione nel tempo delle inormazioni, l’indipendenza da soluzioni proprietarie e la possibilità dicambiare periodicamente i ornitori. Non arontare e risolvere i problemi connessi a queste specicitàcostituisce un reno, orse un ostacolo insormontabile, alla diusione del cloud computing nella PA.Questo quaderno aronta il problema della “cloud security” prendendo in considerazione il sistema digoverno e le policy da adottare, i controlli e le veriche da eettuare, la conormità agli standard, l’utilizzodi architetture e tecniche per migliorare la sicurezza dei sistemi e delle applicazioni.I potenziali vantaggi e beneci che i ornitori di servizi cloud prospettano sono messi a conronto conle preoccupazioni degli utenti e con i costi del superamento degli ostacoli che si rappongono alla lorodiusione. Una particolare attenzione è dedicata all’analisi dei rischi che le modalità di acquisizione e dierogazione dei servizi cloud pongono.Queste analisi hanno portato a due conclusioni. Da un lato una singola amministrazione deve seguire un“approccio consapevole ai servizi cloud”, con la denizione di una strategia, degli specici requisiti, dei livellidi servizio necessari e di un Piano della Sicurezza. Dall’altro il settore pubblico nel suo complesso, anche sulpiano transnazionale, è chiamato ad arontare e risolvere problemi di carattere generale: una normativaaggiornata e adeguata, un piano di lotta al cyber crime, l’adozione di regole per la portabilità dei dati e delleapplicazioni, la denizione di standard e di criteri di certicazione.

Sections

show all« prev | next »

Share & Embed

More from this user

Add a Comment

Characters: ...