Friday’s storms raise questions about safety of cloud computing Autor Giusi - 03 July 2012 13:44
Storm-related outages at an Amazon data center in Ashburn prompted some congressional officials on Monday to question whether the federal government is moving too swiftly to put important data on private-sector cloud computing servers.
-
The outages affected companies such as Netflix and Pinterest, not the government. But several federal agencies have moved e-mail and other services to cloud servers, which are housed at remote data centers and typically managed by technology companies such as Amazon or Google.The House subcommittee on commerce, manufacturing and trade is studying the risks of such moves and hopes to schedule a hearing on the matter ahead of the August congressional recess.
“Last week’s powerful thunderstorms, along with the massive disruptions they caused, exposed some of the vulnerabilities of cloud computing,” said the panel’s chairman, Rep. Mary Bono Mack (R-Calif.), in a statement. “But I also believe the problems extend way beyond consumer convenience and customer service. There are some serious privacy issues which we need to look at as well.”
The federal government has been aggressively embracing more extensive use of cloud servers since 2010 and closing government-
data centers. Cloud services allow for massive volumes of information to be stored remotely, generally on several different servers, so that it can be accessed from anywhere with an Internet connection. The data often is encrypted.
Government e-mail and Web sites were among the first to move away from government servers. More sensitive data is likely to follow, federal officials say, as cloud providers demonstrate they can provide the security and continuous access that agencies require.
Federal officials predict that the most sensitive information — from the White House or CIA, for example — may be moved eventually to cloud servers maintained by the government itself, allowing for maximum control and security.
The General Services Administration switched its e-mail to a Google cloud service last year, cutting its estimated costs from $30 million to $15 million over five years, said agency spokeswoman Casey Coleman. Outages, which used to come about once a month, have disappeared, she said.
The violent storm that blasted through the region Friday night disrupted power to several data centers at Amazon’s Web service facility in Ashburn. One of them lost both its primary and backup sources of power, causing outages that stretched into Saturday. No data was lost, Amazon has said. In April, the same facility also caused outages for Reddit, HootSuite, Quora and FourSquare.
“Security is the highest priority for any business that deals with customer data and it remains the top priority for AWS,” said Amazon spokesman Drew Herdener. “Our scale enables us to invest in more security policing and countermeasures than almost any company can afford themselves.”
Federal officials said major outages would be unlikely to occur at their agencies. Cloud providers price their plans based on the reliability required by customers, with the most expensive plans including redundancies that make outages less common.
Government agencies buy packages guaranteeing access to their data 99.999 percent of the time, said David L. McClure, associate administrator of GSA’s Office of Citizen Services and Innovative Technologies. “We want that redundancy, that protection if services go down.”
Bono Mack said she wants to ask agency officials more about safeguarding personal data and whether cloud services can truly provide continuous access to information when it is needed most. She also expressed concern about the vulnerability of cloud services to cyberattacks.
“Cloud computing has an enormous upside when it comes to storing and accessing information,” she said. “But have we really thought through the downside posed by cyber- terrorists, hackers and even naturally occurring threats such as thunderstorms? I’m not so sure.”
(washingtonpost.com)
Taget:
Storm-interruzioni legate a un centro dati di Amazon in Ashburn indotto alcuni funzionari del Congresso su Lunedi a chiedersi se il governo federale si sta muovendo troppo rapidamente per mettere dati importanti su server di cloud private del settore informatica. Le interruzioni di ripercussioni per le imprese come Netflix e Pinterest, non il governo. Ma alcune agenzie federali si sono spostati e-mail e altri servizi per server nuvola, che sono ospitati presso centri dati remoti e in genere gestiti da aziende tecnologiche come Amazon o Google.The Casa sottocommissione sul commercio, la produzione e il commercio sta studiando i rischi di tale si muove e le speranze di programmare una audizione sulla questione prima del recesso agosto del Congresso. "Potenti temporali della scorsa settimana, insieme con le interruzioni di massa che ne derivarono, impressionate alcune delle vulnerabilità di cloud computing", ha detto il presidente del panel, Rep. Mary Bono Mack (R-Calif.), in una dichiarazione. "Ma credo anche che i problemi si estendono ben oltre la convenienza del consumatore e servizio al cliente. Ci sono alcuni seri problemi di privacy di cui abbiamo bisogno per guardare oltre. "Il governo federale è stato aggressivo che abbraccia un uso più estensivo di server nuvola dal 2010 e la chiusura i dati del governo centri. Servizi cloud consentono di enormi volumi di informazioni da archiviare in remoto, generalmente su diversi server, in modo che possa essere accessibile da qualsiasi luogo con una connessione a Internet. I dati sono spesso crittografati. Governo e-mail e siti Web sono stati tra i primi ad allontanarsi dai server governativi. Dati più sensibili è probabile che a seguire, i funzionari federali dire, come fornitori di cloud dimostrare di essere in grado di fornire l'accesso di sicurezza e continuo che le agenzie richiedono. I funzionari federali prevedono che le informazioni più sensibili - dalla Casa Bianca o della CIA, per esempio - può essere spostato infine a server nuvola mantenute dal governo stesso, che consente il massimo controllo e sicurezza. La General Services Administration acceso la sua e-mail a un servizio di Google nube dello scorso anno, tagliando i costi stimati da 30 milioni a $ 15 milioni nell'arco di cinque anni, ha detto la portavoce dell'agenzia Casey Coleman. Interruzioni, che venivano una volta al mese, sono scomparsi, ha detto. Il violento nubifragio che saltare attraverso la regione Venerdì sera interrotto il potere di diversi data center al centro di assistenza di Amazon Web in Ashburn. Uno di loro ha perso entrambe le sue fonti primarie e di backup di potere, causando interruzioni che si sono allungate in Sabato. Nessun dato è stato perso, Amazon ha detto. Nel mese di aprile, la stessa facilità anche causato interruzioni di Reddit, HootSuite, quorum e Foursquare. "La sicurezza è la priorità più alta per qualsiasi azienda che si occupa di dati del cliente e rimane la priorità assoluta per AWS", ha detto il portavoce di Amazon Drew Herdener. "La nostra scala ci permette di investire in sicurezza di polizia e le contromisure più di quasi tutte le società possono permettersi." I funzionari federali hanno detto interruzioni importanti sarebbe improbabile che si verifichi alle loro agenzie. Fornitori di cloud prezzo i loro piani in base alla affidabilità richiesta dai clienti, con i piani più costosi tra cui licenziamenti che fanno interruzioni meno comune. Le agenzie governative acquistare pacchetti che garantiscano l'accesso ai propri dati 99,999 per cento del tempo, ha dichiarato David L. McClure, amministratore associato dell'ufficio GSA di servizi al cittadino e tecnologie innovative. "Vogliamo che la ridondanza, che la protezione se i servizi di scendere". Bono Mack ha detto che vuole chiedere i funzionari delle agenzie più sulla protezione dei dati personali e se i servizi cloud può davvero fornire un accesso continuo alle informazioni quando è più necessario. Ha anche espresso preoccupazione per la vulnerabilità dei servizi cloud di attacchi informatici. "Il cloud computing ha un rialzo enorme quando si tratta di memorizzare e accedere alle informazioni", ha detto. "Ma abbiamo davvero pensato con il rovescio della medaglia rappresentata dai cyber-terroristi, hacker e minacce, anche in natura, come i temporali? Non sono così sicuro. "
Stuhia e lidhura me nderprerjet ne nje qender te dhenave Amazon ne Ashburn shtyre disa zyrtare Kongres te henen ne pyetjen nese qeveria federale eshte duke levizur shume shpejt per te vene te dhena te rendesishme mbi te sektorit privat serverat cloud. Nderprerjet e prekur kompani te tilla si Netflix dhe Pinterest, jo qeverise. Por disa agjenci federale kane levizur e-mail dhe sherbime te tjera ne serverat cloud, te cilat jane strehuar ne qendrat e te dhenave te largeta dhe te menaxhuar ne menyre tipike nga kompanite e teknologjise te tilla si Amazon ose Google.The House Nenkomiteti per tregti, prodhim dhe tregti eshte duke studiuar rreziqet e tilla leviz dhe shpresat per te caktuar nje seance degjimore per kete çeshtje perpara pushimeve te gushtit te kongresit. "Stuhi te fuqishme te javes se kaluar, se bashku me nderprerjeve masive ata shkaktuara, te ekspozuar disa nga dobesite e cloud", tha kryetari i panelit, Rep Mary Bono Mack (R-Calif.), ne nje deklarate. "Por une gjithashtu besoj se problemet shtrihen pertej lehtesi rrugen e konsumatoreve dhe sherbimi ndaj klientit. Ka disa çeshtje serioze sie qe ne kemi nevoje te shikojme ne te mire. "Qeveria federale ka qene agresive perqafuar perdorimin me te gjere te servers cloud viti 2010 dhe mbylljes se te dhenave qeveritare qendra. Sherbimet cloud lejuar per vellimet masive te informacionit qe duhet te ruhen nga distanca, ne pergjithesi ne servera te ndryshme, ne menyre qe ajo mund te arrihen nga kudo me nje lidhje interneti. Te dhenat shpesh eshte i shifruar. Qeveria e-mail dhe Web faqet ishin nder te paret per te levizur larg nga serverat e qeverise. Te dhenat me te ndjeshme ka gjasa per te ndjekur, zyrtaret federale thone, si ofrues cloud demonstrojne ata mund te siguroje qasjen e sigurise dhe te vazhdueshem qe agjencite e kerkojne. Zyrtaret federale parashikojne se informacion me te ndjeshme - nga Shtepia e Bardhe apo CIA, per shembull - mund te levizur perfundimisht ne serverat cloud mbajtura nga qeveria e vete, per te lejuar kontrollin maksimal dhe te sigurise. Sherbimet e Administrates se Pergjithshme kaloi e-mailin e tij per nje sherbim te re Google vitin e kaluar, duke shkurtuar shpenzimet e veta vleresuara nga 30 milione dollare per 15.000.000 $ gjate pese viteve, tha zedhenesja e agjencise Casey Coleman. Nderprerjet, te cilat perdoren per te ardhur ne lidhje me nje here ne muaj, kane zhdukur, tha ajo. Stuhi te dhunshme qe thare neper rajonin e premtja naten nderprere fuqine per te dhenat e disa qendrave te objektit te sherbimit Amazon Web ne Ashburn. Njeri prej tyre ka humbur dy burimet e saj kryesore dhe rezerve te pushtetit, duke shkaktuar nderprerjet qe shtrihej ne te shtunen. Nuk ka te dhena u humbur, Amazon ka thene. Ne prill, objekti i njejte gjithashtu shkaktuar nderprerjet per Reddit, te HootSuite, te Quora dhe patundshem. "Siguria eshte prioriteti me i larte per çdo biznes qe merret me te dhena te konsumatoreve dhe mbetet prioritet i larte per ligjet," tha zedhenesi i Amazon Drew Herdener. "Shkalle yne na mundeson qe te investojne ne policine e sigurise me te madhe dhe kundermasa se pothuajse çdo kompani mund te perballoje vetveten." Tha se zyrtaret federale nderprerjet e medha do te jene te ngjare te ndodhe ne agjencite e tyre. Ofruesit Cloud çmimi planet e tyre ne baze te besueshmerise qe kerkohet nga konsumatoret, me planet me te shtrenjta duke perfshire tepricat qe e bejne nderprerjet e me pak te zakonshme. Agjencite qeveritare te blere paketa te garantojne akses per qind e tyre 99,999 te dhenave te kohes, ka thene David L. McClure, administratori i asociuar i Zyres se Sherbimeve GSA qytetare dhe teknologjive te reja. "Ne duam ate teprice, qe per mbrojtje nese sherbimet shkoni poshte". Bono Mack tha ajo deshiron te pyesni zyrtaret e agjencise me shume per ruajtjen e te dhenave personale dhe nese sherbimet cloud vertete mund te siguroje qasje te vazhdueshme per informacion kur ajo eshte e nevojshme me se shumti. Ajo shprehu gjithashtu shqetesim rreth dobesise e sherbimeve te re qe sulmeve nga hakeret. "Informatike cloud ka nje koke te madhe kur eshte fjala per ruajtjen dhe qasjes ne informata," tha ajo. "Por, kemi menduar te vertete permes dobesite qe vjen nga kibernetike terroristeve, hakerat dhe kercenimeve edhe te natyrshme qe ndodhin te tilla si stuhi? Une nuk jam aq i sigurt. "
Meemira.com
|
|