先日、クラウド・コンピューティングにおけるセキュリティの問題を議論する非営利団体Cloud Security Allianceの設立についてご紹介しましたが、4月22日に"Security Guidance for Critical Areas of Focus in Cloud Computing"という文書が公開されています。

先日もご紹介した15個のドメインは基本的にはそのままで(いくつか名前が変わっているものはありますが)、1つ1つに対して、problem statement, issues, guidelineがまとめられています。

Cloud Architecuture
(1) ラウドコンピューティングのアーキテクチャフレームワーク

Governing in the Cloud
(2) ガバナンスとエンタープライスリスク管理
(3) リーガル
(4) 電子開示 (Electronic Discovery)
(5) コンプライアンスと監査
(6) 情報ライフサイクル管理
(7) ポータビリティと相互運用性

Operating in the Cloud
(8) 伝統的なセキュリティ, 事業継続性、ディザスタリカバリ
(9) データセンター運用管理
(10) 事故に対する対応、通知、回復 (Incident Response, Notification, Remediation)
(11) アプリケーションセキュリティ
(12) 暗号化と鍵管理
(13) アイデンティティとアクセス管理
(14) ストレージ
(15) 仮想化

80頁を超える文書ですが、それぞれの項目は独立して書かれているので、興味があるところから読むことが出来ます。各項目毎に別の著者が執筆しており、分量や構成にはばらつきがありますが、これからの深掘りに期待ができると思います。15個もの項目があることが示すように、クラウドコンピューティングにおけるセキュリティがカバーする範囲は多岐に渡っています。しかし、この問題に現実的な解決策が特にパブリッククラウドを企業システムが利用する際のポイントになることも確かです。

例えば、「ポータビリティと相互運用性」に関しては、ガイドラインの一つとして、データの自社側での定期的なバックアップを挙げています。現在のクラウドサービスでは、様々なデータモデル (例, 関係データベース、key-valueペア)が提供されていますが、これらのデータのimport/export, 同じデータモデル間であれば簡単に以降を可能にするようなデータモデルやAPIの標準化が進んでいくのではないかと思います。

ちなみに、「クラウドアーキテクチャ」の章では、クラウドを、以下の4つの形態に分類しています。

  • Private
  • Managed
  • Public
  • Hybrid

ここで、Managed Cloudというのはあまり馴染みがないかもしれませんが、サービスの運用管理は、第3者が行うが、インフラそのものは自社内で提供するというモデルを指すそうです。

うらら

Special

- PR -
コメント

コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/19613475

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

浦本直彦

浦本直彦

日本IBM東京基礎研究所にて次世代Webプラットフォーム技術の研究開発を担当。現在の興味はWeb 2.0セキュリティ。

詳しいプロフィール

カレンダー
2011年7月
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
カテゴリー
エンタープライズ・ピックアップ

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif Facebook就活はもう古い?
約260人のブロガーが、ITにまつわる時事情報などを日々発信しているビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」。その中から今回は「就活」「都心の雪」「ソーシャルメディア」などを紹介しよう。(2/4)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ