A Novell és a Cloud Security Alliance meghirdette az iparág első szállítófüggetlen, számítási felhőkre vonatkozó biztonsági tanúsítási programját, képzési lehetőséget is biztosítva a technológia szolgáltatóinak.

A Trusted Cloud néven indított kezdeményezés célja, hogy olyan metódusok és konkrét beállítások kidolgozásában segítse a szolgáltatókat, amelyek megfelelnek az iparági ajánlásoknak, biztonságosak, és együttműködnek az ügyfelek már meglévő informatikai rendszerével. A kezdeményezés kiterjed a felhőalapú megoldások bevezetésekor kényes területnek minősülő személyazonosság-kezelési, hozzáférési és megfelelőségi megoldások konfigurációira. Egy megbízható szabvány természetesen megerősítést jelenthet a számítási felhők bevezetését tervező szervezeteknek, hiszen a nem megfelelően végzett személyazonosság-kezelés például korlátot jelenthet a felhőre épülő szolgáltatások nagyvállalati elfogadtatása előtt.

"A hagyományos informatikai környezetekben a szervezet saját maga is tudja ellenőrzi alkalmazásait, kiszolgálóit és tárolási infrastruktúráját. A nyilvános felhőszolgáltatások ellenőrzési szerkezete azonban alapjaiban más" – fogalmazott Jim Reavis, a Cloud Security Alliance (CSA) nonprofit szervezet ügyvezető igazgatója. "Amikor egy szervezet informatikai erőforrásokat és bizalmas adatokat, például személyneveket, címeket, telefonszámokat helyez el a felhőben, az ellenőrzési és bizalmi problémák egy külső fél bevonásával végzett tanúsítványprogrammal oldhatók fel. Amikor a Novell javasolta, rögtön a kezdeményezés mellé álltunk."

A tanúsítási kritériumokat, a biztosítékokat és az ütemtervet a Cloud Security Alliance tagjai fogják meghatározni. A Novell személyazonosság-kezelési és biztonsági megoldásainak termékmenedzsmentjéért felelős alelnöke, Nick Nikols a kezdeményezés társelnökeként fog tevékenykedni. Liam Lynch, az eBay vezető biztonsági stratégája ugyancsak a CSA társelnöke lesz.
 

Ha tényleg lufi, akkor nagyobbat durranhat, mint eddig bármi

A WSJ szerint a nagy techcégek egyre inkább olyan infrastruktúra-vállalatokká alakulnak, mint amilyenek a korábbi vasút- vagy acélipari óriások voltak, és nehezen indokolható összegeket tolnak a mesterséges intelligenciába.
 
A kompromittált rendszerek, a dark weben felbukkanó ügyféladatok vagy a zsarolóvírus-kampányok következményei már a vezérigazgatói és pénzügyi igazgatói irodában csapódnak le – jogi, reputációs és üzleti szinten is. Lehet és kell is védekezni ellene.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.