سی دی دریا
به سفارش مركز ملی فضای مجازی؛

الزامات امنیتی خدمات رایانش ابری استخراج شد

الزامات امنیتی خدمات رایانش ابری استخراج شد

سی دی دریا: پروژه استخراج طرح کلان و الزامات امنیتی خدمات ابری و خدمات امنیتی ابری توسط پژوهشکده امنیت پژوهشگاه ICT و به سفارش مرکز ملی فضای مجازی تعریف و اجرایی شد.


به گزارش سی دی دریا به نقل از پژوهشگاه ارتباطات و فناوری اطلاعات، این پروژه به منظور جلب اعتماد مصرف کنندگان خدمات ابری و همگانی سازی خدمات ابری در کشور بعنوان قدم اولیه برگزاری نظام ممیزی این خدمات در پژوهشگاه ارتباطات و فناوری اطلاعات تعریف و اجرایی شده است. ابوذر عرب سرخی رئیس پژوهشکده امنیت ارتباطات و فناوری اطلاعات در اینباره اظهار داشت: رایانش ابری یک الگوی استفاده از خدمات فناوری اطلاعات است که طی یک دهه گذشته تاثیرات قابل توجهی در افزایش چابکی و نوآوری در کسب و کارها داشته است. گزارش تجربیات موفق نشان می­ دهد که این الگو سبب مدیریت و کنترل شفاف و قابل انعطاف روی هزینه های فناوری اطلاعات در سازمان­ها و افزایش بهره وری در استفاده از منابع می ­شود. وی ادامه داد: کاهش هزینه و مشکلات هنگام بهره گیری از خدمات ابری بخصوص خدمات ابر عمومی که توسط شرکتهای بزرگ نظیر آمازون عرضه می شود نسبت به هزینه و مشکلات ناشی از طریق اندازی و به کارگیری زیرساخت ها و خدمات فناوری اطلاعات به صورت محلی در سازمان، مورد توجه دولت ها هم قرار گرفته و با تدوین راهبردهای مناسب، تلاش دارند نهادهای دولتی را تشویق به بهره گیری از خدمات ابر عمومی کنند. در این راه، بزرگ ترین مانع، اعتماد به خدمات ابر عمومی از جانب نهادهای دولتی و بخش عمومی کشورها است. عنوان کرد: اعتماد به عرضه دهندگان خدمات ابری و بخصوص امنیت که رکن اصلی در ایجاد اعتماد بین مصرف کننده و عرضه دهنده خدمات ابری است، نقش بزرگی در بهره گیری بخش عمومی و دولتی از رایانش ابری دارد و در کشور هم یکی از دغدغه های اصلی حاکمیت نسبت به فعالین این حوزه شمرده می شود. پرداختن به این مقوله در کشورهای پیشرو منتج به ایجاد نظام­ هایی برای ممیزی امنیتی خدمات رایانش ابری با همکاری بخش خصوصی برای ارزیابی و نظارت مستمر بر سرویس ­دهندگان شده است. وی اظهار داشت: پروژه « استخراج طرح کلان و الزامات امنیتی خدمات ابری و خدمات امنیتی ابری» به سفارش مرکز ملی فضای مجازی و برای پاسخ به چنین نیازی در همگانی سازی خدمات ابری در کشور بعنوان قدم اولیه در برگزاری نظام ممیزی این خدمات در پژوهشگاه ارتباطات و فناوری اطلاعات تعریف و اجرایی شده است. به قول عرب سرخی، در این پروژه خدمات امنیتی که از راه زیرساخت ابری به طور قابل اعتماد برای رفع نیازهای امنیتی سازمان ها و نهادهای داخلی قابل عرضه هستند مورد کنکاش قرار گرفته و الزامات کارکردی این خدمات شفاف سازی شده است. در ادامه هم با تعریف یک سطح جدید برای الزامات امنیتی این گونه خدمات، تلاش شده است دغدغه های حاکمیتی در مورد خدمات امنیتی ابری که خود ابزاری برای ارتقاء اعتماد در دیگر خدمات فناوری اطلاعات در کشور محسوب خواهند شد، پوشش داده شود. وی افزود: هسته اصلی یک نظام ممیزی خدمات ابری، مشتمل بر الزاماتی است که باید در یک خدمت ابری رعایت شود. هر خدمت ابری هم دو طرف عرضه دهنده و مصرف کننده دارد که بسته به مدل خدمت، مسئولیت‎ های آنها در پیاده سازی بخش های مختلف الزامات امنیتی متفاوت می باشد. رئیس پژوهشکده امنیت در پژوهشگاه ارتباطات و فناوری اطلاعات اظهار داشت: در این پروژه که در سه فاز و به مدت ۱۱ ماه به اجرا در آمده است، کارشناسان پژوهشگاه ارتباطات و فناوری اطلاعات در تعامل با متخصصان مرکز ملی فضای مجازی مبادرت به عرضه ساختارمند الزامات امنیتی برای بازیگران مختلف زیست بوم خدمات ابری در چارچوب یک مدل مرجع امنیتی کردند که تمامی دغدغه های حاکمیت و مدلها و پیاده سازی های مختلف خدمات ابری را پوشش دهد. هر دسته از الزامات در یک مبحث امنیتی مختص خدمات رایانش ابری تدوین شده و به بیان اهداف امنیتی ذیل خود در سه سطح اهمیت برای بازیگران مختلف می پردازد. از این الگو برای برقراری تعادل بین نیازهای امنیتی مصرف کنندگان خدمات ابری با توانمندی های عرضه دهندگان استفاده شده است. وی اظهار داشت: خروجی این پروژه می تواند در تهیه و تدوین الزامات امنیتی خدمات ابری در بالاترین سطوح سیاست گذاری حاکمیتی در حوزه رایانش ابری و بخصوص در برگزاری نظام کارآمد ارزیابی خدمات ابری مورد بهره برداری قرار گیرد.


منبع:

1399/10/09
15:02:58
0.0 / 5
143
این مطلب را می پسندید؟
(0)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۶ بعلاوه ۳
سی دس دریا