20
Turvalisest pilvest Andres Kütt Riigi Infosüsteemi arhitekt 19.02.2015

Turvalisest pilvest

Embed Size (px)

Citation preview

Page 1: Turvalisest pilvest

Turvalisest pilvest

Andres Kütt Riigi Infosüsteemi arhitekt 19.02.2015

Page 2: Turvalisest pilvest

Eesmärgiks ei ole (avalikku)pilve tampida

Iga abstraktsioonikiht lisab keerukust, tegelikult toimuv võib kergesti silmist kaduda

Page 3: Turvalisest pilvest

Outlook iOS ja Wavecom juhtumid

Azure katkestus sügisel. Miks üldse rääkida, elu toob ju paremaid näiteid?

Page 4: Turvalisest pilvest

Outlooki iOS rakendus salvestab teie parooli Microsofti pilves

Võttes teilt kontrolli oma identiteedi üle

Page 5: Turvalisest pilvest

See on normaalne

Page 6: Turvalisest pilvest

Iga organisatsioon maksimeerib rahastajate väärtust

Nii ka Eesti Vabariik. Dropbox otsib teie failidest keelatud sisu, sest nii on õige teha.

Page 7: Turvalisest pilvest

Maailmas investeeritakse aastas ca $30 miljardit VC raha tarkvarasse

See raha peab kuskilt tagasi tulema

Page 8: Turvalisest pilvest

Andmed on uus nafta

Reklaami müük, tootearendus aga ka AIde õpetamine

Page 9: Turvalisest pilvest

Kõigest teenusepakkujad aga ei räägi

Sest nad kas ei tohi, ei taha või ei saa

Page 10: Turvalisest pilvest

Krüptime andmed ära?

Page 11: Turvalisest pilvest

Üks krüptoketi ots peab teie käes olema

Vastasel juhul näeb pilvepakkuja ikka kõiki andmeid

Page 12: Turvalisest pilvest

Pilvepakkuja näeb igal juhul krüptogramme

Rohkem krüptogramme tähendab suuremat ründepinda

Page 13: Turvalisest pilvest

Andmete väärtus peab kahanema kiiremini, kui krüpto tugevus

Mis on täna murdmatu, tehakse homme lihtsasti lahti

Page 14: Turvalisest pilvest

Pilves kaob kontroll kontrolli üle

Page 15: Turvalisest pilvest

Ka teie isiklik server on avatav

Kuid riskitase on teie kontrolli all ning te saate (loodetavasti) intsidendist teada

Page 16: Turvalisest pilvest

Leping on juriidiline abstraktsioon

Teenuse hind on palju väiksem andmete tegelikust väärtusest

Page 17: Turvalisest pilvest

Andmekadu pilvest on reaalsus

Juhtub kogu aeg

Page 18: Turvalisest pilvest

Kõigel on aktsepteeritav

riskitase

Page 19: Turvalisest pilvest

Enne, kui andmeid pilve panna

1.  Tee selgeks vastav seadusandlus 2.  Anna endale aru pilvega seotud riskidest 3.  Planeeri meetmed riskide maandamiseks 4.  Hinda tulemuse mõistlikkust 5.  Kavanda väljumisstrateegia

Page 20: Turvalisest pilvest

Aitäh!

Andres Kütt [email protected]