Artikel top billede

CIA bygger et sikret cloud-system

Den amerikanske efterretningstjeneste fortæller, at dens interne cloud-system forbedrer fleksibiliteten og sikrer hemmelige data.

Computerworld News Service: En af USA's største statslige fortalere for cloud computing er også en af nationens største hemmelighedskræmmere: Central Intelligence Agency (CIA).

CIA's vice-it-direktør, Jill Tummler Singer, fortæller, at efterretningstjenesten i stor stil benytter cloud computing, da den mener, at cloud-teknologien gør it-miljøerne mere fleksible og sikrere, så længe de er bag en firewall.

Selvom CIA stødt og roligt har været i gang med at opbygge en cloud-venlig infrastruktur - efterretningstjeneste har for eksempel længe brugt virtualisering - så er beslutningen om i vid omfang at benytte cloud computing relativt ny, oplyser Singer.

"Cloud computing som begreb var faktisk ikke rigtigt en del af vores ordforråd før for et år siden," fortalte hun publikum ved Sys-Con Medias konference, GovITExpo, i Washington i denne måned.

Men efterretningstjenestens udbredte brug af virtualisering, som adskiller styresystemet og softwaren fra hardwaren, udgør grundlaget for cloud'en, fortæller Jill Tummler Singer.

"Vi havde hele tiden retning mod et cloud-system - bare uden at bruge begrebet cloud."

I dag bruger CIA mest web-baserede applikationer og tynde klienter og nedsætter derved behovet for at administrere og sikre individuelle arbejdsstationer.

Singer fortæller, at sikkerheden bliver styrket af CIA-cloud'ens brug af standard-baseret teknologi, der reducerer kompleksiteten og muliggør en hurtigere udrulning af opdateringer.

"Ved at holde cloud'en inden for sin firewall kan man fokusere sine stærkeste intrusion-detection og -prevention-sensorer på netværkets perimeter. Således får man en afgørende fordel i forhold til den mest almindelige angrebs-vektor - internettet," forklarer hun.

Derudover er alt i et cloud-miljø bygget på fælles processer. I forhold til sikkerhed giver det eksempelvis en "konsekvent fremgangsmåde til at sikre identiteten, adgangen til og audit af individer og systemer," siger hun.

Data i private enklaver

Jill Tummler Singer bemærker dog, at der er grænser for CIA's brug af cloud computing. For eksempel bruger efterretningstjenesten ikke Googles model med spredning af data på tværs af dens servere. I stedet holdes data i private enklaver, der er beskyttede med kryptering, sikkerhed og audit.

Vice-it-direktøren diskuterede CIA's cloud-planer mindre end en måned efter, USA's nationale it-direktør, Vivek Kundra, løftede sløret for den første tjeneste i USA's ny cloud computing-initiativ: Et website, hvor føderale it-chefer kan købe online-applikationer og basale tjenester fra Google, Salesforce.com og andre leverandører.

Det ny Apps.gov bestyres af U.S. General Services Administration og fokuserer i udgangspunktet på salg af online-applikationer. Det vil med tiden få tilføjet it-tjenester såsom storage, webhosting og virtuelle maskiner.

CIA kommer ikke til at benytte Apps.gov som en del af sit cloud computing-program. Efterretningstjenestens hemmeligstemplede data bliver ifølge Singer inden for dens firewalls.

Da Apps.gov blev lanceret 15. september ved NASA's Ames Research Center i San Jose, sagde Kundra, at han håber, at Apps.gov og fremtidige cloud-baserede løsninger kan hjælpe til at effektivisere regeringens årlige it-budget på 373 milliarder kroner ved hjælp af billigere hosting-tjenester og virtualisering, der kan lægge flere applikationer på dens servere.

Markedsanalytikeren Input vurderer, at den amerikanske stats cloud-udgifter vil vokse fra 1,8 milliarder kroner i år til seks milliarder kroner i 2014.

"Jeg tror faktisk, at det er forsigtigt bud, i lyset af hvor meget regeringen presser på," siger Deniece Peterson, som er analytiker hos Input.

Forhindringer såsom bekymringer om sikkerhed og tab af kontrol over dataene kan vise sig at dæmpe adoptionen af cloud computing, men Peterson vurderer, at der vil forekomme en "bredere adoption og større forbrug, når regeringen er kommet videre med nogle af de planlagte pilotprojekter."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere