لماذا يعتبر المصير المشترك طريقة أفضل لإدارة مخاطر السحابة

لماذا يعتبر المصير المشترك طريقة أفضل لإدارة مخاطر السحابة

لماذا يعتبر المصير المشترك طريقة أفضل لإدارة المخاطر السحابية وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

تحدث الخروقات الأمنية السحابية، وعندما تحدث، فمن الشائع أن يتبعها توجيه أصابع الاتهام. هناك فرصة لكل من مستخدمي السحابة ومقدمي الخدمات السحابية (CSPs) للعمل معًا لتجاوز القيود المفروضة على نموذج المسؤولية المشتركة المعمول به لأمن السحابة. إن البناء على أسس هذا النموذج ومعالجة أوجه القصور فيه يمكن أن يقودنا إلى مستقبل سحابي أفضل وأكثر أمانًا. 

من "يملك" المخاطر السيبرانية؟ 

بينما تحت نموذج المسؤولية المشتركة تتغير المسؤوليات المباشرة اعتمادًا على الخدمات السحابية التي يستخدمها العميل، ويكون مقدم الخدمة (CSP) دائمًا مسؤولاً عن الدفاع ضد التهديدات التي تتعرض لها البنية التحتية السحابية، ويكون العميل مسؤولاً دائمًا عن أمان البيانات والتطبيقات التي يديرها في السحابة. 

ولكن مع توسع اعتماد السحابة، أصبحت القيود المفروضة على المسؤولية المشتركة واضحة. من غير الواقعي الحفاظ على الحافة الصلبة بين مناطق المسؤولية في العديد من مجالات الأمن. بالإضافة إلى ذلك، يفترض العملاء في كثير من الأحيان أن مقدم الخدمة السحابية سيتولى مسؤولية الأمن السيبراني أكثر مما يتحملونه فعليًا، وفي كثير من الحالات، تكون الطريقة الواقعية الوحيدة للدفاع ضد التهديدات السيبرانية أو الاستجابة لها هي أن يعمل العميل وفرق أمان مزود الخدمة السحابية سويا

حدود المسؤولية المشتركة 

تتضمن بعض الطرق المحددة التي يمكن لنموذج المسؤولية المشتركة تقسيمها ما يلي: 

  • نقص الخبرة الفنية من جانب العملاء. ما فائدة النموذج الذي يفرض مسؤوليات على العميل لا يستطيع العميل التعامل معها؟ قد يعني الضغط الزائد على فرق تكنولوجيا المعلومات ونقص مهارات الأمان السحابي أن بعض العملاء ببساطة لن يتمكنوا من التعامل مع الجانب الخاص بهم من الأمان السحابي دون الكثير من المساعدة. إن الإصرار على النموذج الذي يدفعهم بهذه المسؤوليات وحدهم لا يؤدي إلا إلى حدوث حادث مكلف في مجال الأمن السيبراني من شأنه أن يضر بالعلاقة بين العميل ومقدم الخدمة السحابية. 

  • شارك فيها أكثر من طرفين. تشتمل البيئة السحابية على أكثر من مجرد عميل ومقدم خدمة CSP. بمجرد أخذ الموزعين ومقدمي الخدمات المُدارة بعين الاعتبار، تصبح مشكلة خطوط المسؤولية غير الواضحة أكثر تعقيدًا بشكل كبير. يجب أن يكون النموذج الأمني ​​الجيد أكثر من مجرد المسؤولية. لا يحتوي نموذج المسؤولية المشتركة الكلاسيكي على إرشادات واضحة لتكوينات السحابة المعقدة التي تعتبر حقيقة بالنسبة للعديد من المؤسسات. 

  • ارتباك الإعداد الافتراضي. وهذا مثال على مسألة ينبغي تكون بسيطة ولكن ثبت أنها معقدة في الممارسة العملية. تتعثر العديد من شراكات الأمان السحابي حول مسألة إعدادات الأمان الافتراضية. غالبًا ما لا يكون لدى عملاء السحابة فكرة واضحة عن المسؤول عن ضبط هذه الإعدادات، وذلك فقط لأنه كذلك ممكن إجراء التعديلات لا يعني أن عملاء السحابة الجدد يفهمون دائمًا التعديلات التي يجب إجراؤها.   

بعد سنوات من الاستخدام في العالم الحقيقي، من الواضح أن هناك بعض المجالات المهمة التي لا يكون فيها نموذج المسؤولية المشتركة كافيًا - ومن وجهة نظر عملية، فإن وضع المزيد من الأعباء على عملاء السحابة لمحاولة سد الثغرات لن يؤدي ببساطة إلى حل المشكلة. المشكلة. هناك حاجة إلى نموذج أمان سحابي محدث، يقدم المزيد من الحلول الفعلية ويشجع على المزيد من التعاون.

نموذج المصير المشترك

المرحلة التالية من التطور إلى ما بعد المسؤولية المشتركة التقليدية فيما يتعلق بالأمن السحابي هي مصير جوجل المشترك، نموذج تعاوني للتعامل مع المخاطر السحابية. وبموجب نموذج المصير المشترك، يتولى CSP دورًا أكثر استباقية، بما في ذلك توفير التوجيه في مرحلة النشر بالإضافة إلى التوصيات والأدوات لضمان الأمن المستمر. يرى المصير المشترك أن موفر الخدمات السحابية يقبل حقيقة المكان الذي تنهار فيه المسؤولية المشتركة ويتقدم لسد الفجوات. 

تعد البنية التحتية الآمنة افتراضيًا وأسس الأمان والمخططات الآمنة عناصر من نموذج المصير المشترك الذي يزيل بعض الأعباء الأمنية عن فرق العملاء. في البيئات السحابية المعقدة التي تتضمن العديد من أصحاب المصلحة، يوفر النموذج أدلة حول كيفية ترتيب سير العمل والمسؤوليات، بدلاً من ترك الأمر للعميل ليكتشفه بمفرده. ويركز المصير المشترك بشكل أكبر على التأمين السيبراني، وهو جانب حاسم من الأمن المسؤول الموجود لمساعدة عميل السحابة في حالة وقوع حادث سيبراني. 

يمثل المصير المشترك تحولًا يهدف إلى مقابلة العملاء أينما كانوا ومساعدتهم في الوصول إلى المكان الذي يريدون أن يكونوا فيه. في حين أن العملاء يتحملون دائمًا مستوى معينًا من المسؤولية عن الأمن السحابي، فإن نموذج المصير المشترك يعد طريقة أكثر واقعية للمساعدة في إدارة المخاطر السيبرانية. لأنه في النهاية، لا يقتصر أمان السحابة على تحديد من يفعل ماذا فحسب، بل يتعلق بالقيام بعمل أفضل معًا.

الطابع الزمني:

اكثر من قراءة مظلمة