דליפות בענן: לא רק ויקיליקס
דליפת מידע עסקי משירות BPOS של מיקרוסופט מוכיחה כי התעשייה טרם גיבשה כללי התנהגות במקרה של כשל טכנולוגי ביישומי ענןSoftware
![]() | ![]() |
|

בין כותרות הענק האחרונות שעסקו בהתפוצצות פרשת ויקיליקס, הרשעת הנשיא לשעבר משה קצב, באונס ומסיבות סוף השנה האזרחית, צדה את עיני ידיעה לא גדולה במגזין PCWORLD. על פי הידיעה, פרצה גרמה לכך מידע עסקי השייך ללקוחות שירות Business Productivity Online Suite (BPOS) Standard suite של מיקרוסופט הפך זמין להורדה על ידי לקוחות אחרים של אותו שירות. החברה עצמה אף הודתה בפירצה הזמנית בשירותיה למגזין ההולנדי Webwereld. מיקרוסופט חשפה כי מדובר ככל הנראה בחלק מפנקס הכתובות של לקוח מסויים אשר מספר לקוחות מצומצם אחר יכול היה להורידו לפרק זמן של כשעתיים. מבדיקה של החברה התברר כי בפועל התבצעו "מספר קטן של הורדות לא חוקיות" לספר הכתובות.
סוויטת ה-BPOS של מיקרוסופט נחשבת לאחד משירותי החלוץ לארגונים בעידן מיחשוב הענן. הסוויטה מספקת ללקוחות החברה חבילת שירותי משרד כגון תיבות דואר אלקטרוני, פתרונות שיתוף פעולה ושירותים נוספים במודל של תשלום לפי צריכה (on-demand). BPOS משווק גם בישראל וצובר תאוצה רבה בקרב ארגונים מגדלים שונים.
כשל דוגמת המקרה הנ"ל מהווה אבן דרך חשובה מאוד, בכל מה שקשור ביחסי הגומלין בין מיחשוב ענן לאבטחת מידע. בעיות באבטחת המידע בפתרונות מיחשוב ענן נחשבות כבר כיום בעיני רבים כגורם מעכב משמעותי לכניסת יישומים ארגוניים לענן. פירצה מסוג זה מגדילה ללא ספק את החשש של חלק ממנהלי אבטחת המידע מזליגת מידע עסקי לידי גורמים שאינם מורשים.
הסיכון הנדון, פירצה מסוג isolation failure, אותר כבר בעבר כאחד הסיכונים החמורים במיחשוב מבוסס ענן. בסביבה בה אותה תשתית מהווה פלטפורמה שיתופית לכמה "דיירים" אפליקטיביים, ההפרדה אפליקטיבית חייבת להעשות בצורה הרמטית ובטוחה לעבודה. מה יקרה אם המתחרה הכי גדול שלי יהיה "דייר" שכן לי על אותה אפליקציה בענן? אין ספק שכניסת יישומים נוספים מבוססי ענן היא עניין של זמן קצר ביותר. על פי כל התחזיות לא מדובר רק באופנה, אלא במציאות שכבר כיום מרכזת חלק גדול מהדיון הציבורי ומהפרקטיקה בעולם מערכות המידע. חרף זאת, עדיין חסרים בתעשייה סטנדרטים ורגולציות מתאימות שידעו לתת מענה או מנגנון פיצוי במקרה של כשלים במנגנון הטכנולוגי. לצערי, כמו בהרבה תחומים בחיים, נפגש אחרי ה"WIKICLOUD" הבא.
הכותב הוא אנליסט בחברת STKI
עוד בנושא:
• מהנדס בגוגל חשף פרצה בחלונות - מיקרוסופט תוקפת בחזרה
• "אבטחה הופכת את פתרונות הענן לנוקשים יותר"
• המדריך המלא למחשוב עננים: הגדרות, פתרונות וסיכונים
עשרת הגדולים
| שימושים: דף הבית | RSS | אודות האתר | פרסום באתר | תקנון האתר | ||
| TheMarker: העמוד הראשון | הייטק | שוק ההון | וול סטריט | בעולם | קריירה | פרסום ומדיה | צרכנות | נדל"ן | משפט | רכב | המדריך למשקיע | ||
| Cafe: ראשי | העמוד שלי | אנשים | קהילות | בלוגים | תמונות | וידאו | קהילת תמיכה | ||
| עכבר העיר: עכבר העיר | סרטים | קולנוע | מסעדות | מתכונים | הופעות | פעילויות ילדים | הצגות | לילה | מסיבות | עכבר העיר: סרטים, לילה, מסעדות | ||
| לוח העיר: דרושים | דרושים הייטק | נדל"ן | פרוייקטים חדשים | רכב | בעלי מקצוע | קח תן | ||
האתר פותח ע"י![]() |