cloud computing definição e riscos

Upload: joao-marcelino

Post on 08-Apr-2018

218 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/7/2019 Cloud computing definio e riscos

    1/4

    Trovoadas no horizonte para Cloud Computing

    Com a economia dos EUA ainda recuperando do abalo do que hoje

    conhecida como a "Grande Recesso", grandes e pequenas empresas esto

    avaliando a computao em nuvem como forma de reduzir custos de TI.

    O Instituto Nacional de Padres e Tecnologias (NIST) e o Cloud Security

    Alliance definiu a computao em nuvem como um modelo para acesso, a

    pedido, a um conjunto partilhado de recursos computacionais atravs da

    internet ou seja, aplicaes de software, servidores de dados, redes e outros

    servios. Os entusiastas da nuvem prevem que esta ser vendida a pedido

    como um puro servio de TI, do mesmo modo como as empresas e os

    consumidores pagam pelo gs, electricidade e outras utilidades.

    A Silver Lining

    Grupos da indstria como ISACA (nformation Systems Audit and Control

    Association) reconhecem grande potencial na nuvem de computao. Por

    exemplo, h uma potencial economia de custos e economias de escala que

    so possveis num ambiente de computao partilhada. A nuvem tambm

    permite s empresas escalabilidade, sem ser necessrio qualquer software ou

    sem que isso implique grandes investimentos em hardware.

    Assim, os usurios da nuvem so capazes de implantar novos servios mais

    rapidamente do que poderiam num modelo de TI tradicional.

    A computao em nuvem tambm pode acomodar mudanas nos requisitos de

    negcio num formato flexvel e escalvel. Atravs da deslocao de servios

    de TI para a nuvem, por outro lado, as empresas passam a poder concentrar-

    se nos seus negcios principais, melhorar processos, inovar e aumentar a

    produtividade.

    Em suma, a promessa da computao em nuvem atraente - convert-la parauma rede privada a pedido de servios de TI, pay-as-you-go, utilitria e que

  • 8/7/2019 Cloud computing definio e riscos

    2/4

    gera uma economia substancial para os usurios.

    Tempestade nas nuvens

    Embora os benefcios da nuvem sejam claras, as brechas de segurana

    recentes relatadas pela Google mostram apenas alguns dos riscos.

    A Google notificou alguns usurios de que foram inadvertidamente

    compartilhados materiais privados de documentos e folhas de clculo com

    contactos a quem nunca foi dada permisso de acesso aos mesmos.

    Em resposta aos riscos da nuvem de computao, The Electronic Privacy

    Information Center, um co de guarda da indstria, apresentou uma queixa no

    Federal Trade Comission para investigar as medidas de segurana e

    privacidade do Gmail, Google Docs e outros servios "cloud computing" do

    Google.

    O prprio John Chambers, presidente e CEO da Cisco Systems, admitiu que o

    movimento do sector de computao para uma procura de servios de TI na

    Internet "um pesadelo de segurana".

    E a Microsoft aderiu ao movimento e pediu aos legisladores dos EUA que

    aprovem uma lei para o progresso da nuvem computacional.

    Um relatrio 2009 World Privacy Forum conclui que a computao em nuvem

    "tem implicaes significativas para a privacidade das informaes pessoais,bem como a confidencialidade de informaes comerciais e governamentais".

    Alguns destes riscos so os seguintes:

    1. O pedido de falncia por um fornecedor de nuvem pode ter um grande

    impacto sobre os usurios, e o acordo do prestador de servio no pode ser

    considerado "propriedade intelectual" ao abrigo da alnea n do art 365 do

    Cdigo de Falncias;

  • 8/7/2019 Cloud computing definio e riscos

    3/4

    2. O estatuto jurdico da informao pessoal e empresarial (por exemplo,

    segredos comerciais) pode ser comprometido porque pode ser misturado com

    dados de terceiros, incluindo dos concorrentes;

    3.As empresas podem ser legalmente impedidas de colocar certas informaes

    na nuvem (por exemplo, informaes privilegiadas, registos mdicos, registos

    financeiros);

    4. Os prestadores da nuvem podem impor polticas de privacidade ou termos de

    servio no razoveis;

    5.A localizao fsica dos servidores dos provedores de nuvem de todo o

    mundo podem implicar um fluxo de informao transfronteiras e as informaes

    serem sujeitas s leis de vrias jurisdies;

    6.A nuvem torna mais difcil desenvolver e aplicar polticas de segurana de

    informao em toda a empresa para reduo dos riscos;

    7. Ataques cibernticos dirigidos a provedores de cloud computing podem

    afectar uma grande populao de utilizadores no relacionados;

    8. A divulgao obrigatria por parte das autoridades governamentais e

    reguladoras ou entidades privadas em processos de pesquisa pode frustrar

    proteces legais existentes, e

    9. A gesto das empresas ficaria legalmente responsvel pelo cumprimento

    dos requisitos da Lei Sarbanes-Oxley (lei que se refere aos controles e

    auditorias de gesto de sociedades annimas nos EUA) nos termos do artigo

    404, mesmo que os controles internos em aplicaes crticas ou dados sejam

    delegados num provedor de nuvem.

    interessante notar que o caso Estados Unidos contra Miller sustentou que oregisto pessoal de um indivduo na posse de um terceiro no tem a proteco

  • 8/7/2019 Cloud computing definio e riscos

    4/4

    da privacidade constitucional tal como se aplica se o mesmo registo fosse

    detido pelo indivduo.

    A calma aps a tempestade

    No nenhuma surpresa que a computao em nuvem uma oferta de

    servios atraentes potencial para as empresas que querem aumentar os

    recursos de TI, controlando custos. A nuvem apresenta algumas vantagens

    convincentes sobre as redes privadas. No entanto, em funo das incertezas

    legais acima, podemos esperar nos prximos anos a continuidade de medidas

    regulamentares e de contencioso, o que provavelmente resultar na

    modificao das leis existentes e promulgao de novas leis para lidar com

    alguns dos aspectos originais deste modelo de negcio.

    At que essas tempestades passem, CTOs prudentes e executivos,

    considerando a migrao para cloud computing devem procurar a orientao

    de um advogado competente para assegurar que qualquer reduo de custos

    prometidos sejam de facto superada pelos riscos potenciais jurdico e

    empresarial.

    Enquanto no est claro hoje se a computao em nuvem se vai tornar um

    utilitrio omnipresente que torna as redes privadas tecnologicamente obsoletas,

    o certo que vai continuar a expandir-se rapidamente.

    Luis Diaz J. emhttp://www.iplawalert.com/2010/03/articles/ecommerce/thunderstorms-on-the-

    horizon-for-cloud-computing/, 08 de maro de 2010

    http://www.iplawalert.com/2010/03/articles/ecommerce/thunderstorms-on-the-horizon-for-cloud-computing/http://www.iplawalert.com/2010/03/articles/ecommerce/thunderstorms-on-the-horizon-for-cloud-computing/http://www.iplawalert.com/2010/03/articles/ecommerce/thunderstorms-on-the-horizon-for-cloud-computing/http://www.iplawalert.com/2010/03/articles/ecommerce/thunderstorms-on-the-horizon-for-cloud-computing/