turvalisus pilves

18
Turvalisus pilves Kalev Pihl

Upload: kalev-pihl

Post on 26-Jul-2015

144 views

Category:

Documents


7 download

TRANSCRIPT

Page 1: Turvalisus pilves

Turvalisus pilves

Kalev Pihl

Page 2: Turvalisus pilves

Juhtmõte

Me ei räägi pilve turvalisusest vaid turvalisusest pilves

Pilv on nii ilus kui ka hirmus ning selle taga ei pruugi olla paradiis.

Page 3: Turvalisus pilves

Andmeturve ja -kaitse

Andmeturvalisuse eesmärgid:− Kättesaadavus− Terviklus− Konfidentsiaalsus

Page 4: Turvalisus pilves

Mõisted

Teenusmudelid

SaaS

PaaS

IaaS

Pakkumismustrid

Private

Public

Community

Hybrid

Page 5: Turvalisus pilves
Page 6: Turvalisus pilves
Page 7: Turvalisus pilves

Vahendid

Valides eri IaaS, PaaS ja SaaS lahenduste vahel on võimalik endale sobivam hulk kontrolli säilitada

Tagavarakoopia

Andmete krüpteerimine

Page 8: Turvalisus pilves

Private cloud

See on tavapärane tehnoloogia uuendus, mis lubab kergemat elu?

Page 9: Turvalisus pilves

Public cloud is Outsourcing

Millal on outsourcing õige valik:− Vaja jagada kallist ressurssi− Muuta eelarve ridasid− Vähendada riske

Kas mõnel juhul on pilv abiks?

Page 10: Turvalisus pilves

Õigus

… we strive to keep your content secure, but cannot guarantee that we will be successful at doing so, given the nature of the internet…

Page 11: Turvalisus pilves

Õigus

…By using our Services you provide us with information, files, and folders that you submit to ………… (together, “your stuff”). You retain full ownership to your stuff. We don’t claim any ownership to any of it. These Terms do not grant us any rights to your stuff or intellectual property except for the limited rights that are needed to run the Services, as explained below…

Page 12: Turvalisus pilves

Õigus

… When you upload or otherwise submit content to our Services, you give ………. (and those we work with) a worldwide licence to use, host, store, reproduce, modify, create derivative works (such as those resulting from translations, adaptations or other changes that we make so that your content works better with our Services), communicate, publish, publicly perform, publicly display and distribute such content.

Page 13: Turvalisus pilves

Õigus

US Privacy Act vs EU Directive on Data Protection

Page 14: Turvalisus pilves

Privaatsus isiklik tunne – mitte juriidiline kontseptsioon!!!

Page 15: Turvalisus pilves

SK kogemus

SaaS

Väike sisenemise kulu

Õigused

Kellaajad

Teenuse piirid

Kingsepal ei ole kingi

Partnerid

Protsesside katki tegemine

Kontrolli saavutamine

Page 16: Turvalisus pilves

Soovitused

Teie andmete kaitse ei ole kellegi asi peale teie, seega:− Hoidke logisid− Teadke osapoolte vastutusala− Õigusruum− Küsige kinnitusi lubaduste reaalse täitmise

kohta− …

Tehke oma soovid endale enne selgeks, kui shoppama lähete!

Page 17: Turvalisus pilves

Küsimused

Page 18: Turvalisus pilves

Tõmmakem pilve!