Pane nikdy nemáte kontrolu nad daty, vždy důvěřujete někomu dalšímu, ve firmě vaší administrátorům (a ti také data kradou a působí větší škody než data zmizelé na Internetu), případně softwaru třetí strany a doufáte že vám neznemožní práci či případně data rovnou nesmažou. Cloud nepřináší žádná nová významná rizika. Je to o ceně a vnitropodniková síť je vždy dražší než cloud řešení.
Tedy shrňme si:
Na nedůležitá data klidně, hned teď, na důležitá v žádnym případě, nikdy. Oboje platí pro osobní a firemní, není v tom rozdíl. U firemních se netýká řešení v rámci vlastní sítě za DMZ, ale jakmile přejdou do Internetu (v případě špatnýho nastavení FW nebo serverů v DMZ stačí, že jsou v DMZ), je kontrola nad jejich zabezpečením zcela nulová.
Opakuji, že pokud je to vyžadováno, drtivá většina rizik pod kontrolu dostat jde, u open source ještě víc než "drtivá většina".
To, že uživatelé jsou hloupí, a jakákoliv penetrace známých služeb je ignorována, to o bezpečnosti oněch firem opět neříká vůbec nic pozitivního, pouze o jejich uživatelích.
"Pokud nedokážete nastavit zcela zabezpečenou firemní síť, tak přejděte na cloud a vaše data bude více v bezpečí."
- Ano, naivita a neschopnost místo trochy snahy tu firemní síť zabezpečit je pro marketing cloudů spása. I tam, při pokrytí hlouposti uživatelů více než malém budou jakékoliv náznaky nedůvěryhodnosti a penetrací vesele ignorovány.
Rozdíl je, že všude lze rizika dostat pod kontrolu, včetně firemního prostředí (včetně administrátorů), pokud to je vyžadováno. Mimo interní síť (počítaje v to i správně nasazený VPN) a u cizí firmy je jakákoliv kontrola už z principu nemožná (co vám přitom nakukají, aby dostali svoje prachy, je zcela bezvýznamný, nepodstatný a nedůvěryhodný).
Ano, u někoho je to o ceně. Pak ovšem je jakýkoliv štěkání při přijití o firemní data či know how úsměvný, a lze ho jen ignorovat řka: Máte, co jste chtěli. Škudlení na bezpečnosti zásadních dat pro firmu je absurdní už z důvodu, že to může takovou firmu zcela zlikvidovat. Že někdo neumí nastavit firemní síť, za to ta firemní síť jaksi nemůže, že... Zato cloud se zcela neprůhlednou bezpečností je samospasitelná dokonalost ala cool Web 16.0.
Ale kdo chce kam...
vážně dokážete dostat všechna rizika pod kontrolu? Vy kontrolujete veškerý software co instalujete? Vy máte k dispozici jeho zdrojový kód a znáte každý řádek? Pokud ne, tak neříkejte že máte rizika pod kontrolou. Prostě jen důvěřujete třetí straně.
Ano a kolik dat a jaké dokáží firmu zlikvidovat? Ty chraňte, zbytek klidně přesuňte na web a váš provoz bude levnější. Twitteru unikly docela důležitá data, dokonce i dokumenty kde popisovali slabiny oproti konkurenci a stejně to Twitter nezničilo. Znáte vůbec příklad nějaké firmy, která v důsledku vydání dat na web a jejich následné ukradení stálo existenci?
Ten příklad s firemní sítí je hezký. Pokud nedokážete nastavit zcela zabezpečenou firemní síť, tak přejděte na cloud a vaše data bude více v bezpečí.