Skip to main content
0002
SECURITY REPORT 173
satpraxis 2022
now 33 2022
28 Νοεμβρίου 2011 20:28

Τηρούν τις υποσχέσεις τους στο Διαδίκτυο οι «πάροχοι»;

fa29190c5bdcab9f1b5c736a9b80a76f XL daecac44

Η Ευρωπαϊκή Επιτροπή πιστεύει ότι είναι «λογικό» οι εταιρείες παροχής υπηρεσιών «νεφών» στο Διαδίκτυο να δέχονται ελέγχους για το αν τηρούν τις υποσχέσεις τους σχετικά με την ασφάλεια προσωπικών δεδομένων.  Η Επιτροπή θα ήθελε να αυξήσει το επίπεδο ευθύνης των παρόχων υπηρεσιών ασφαλείας προς τους πελάτες τους, στα πλαίσια της σχεδιαζόμενης «Στρατηγικής Νεφών», που θα εκπονηθεί τον επόμενο χρόνο. Οι συνεχής έλεγχοι και οι ρήτρες ευθύνης είναι μόνο δύο από τους τρόπους με τους οποίους, η ΕΕ αναμένεται να εναρμονίσει τα 27 εθνικά καθεστώτα που παρακωλύουν την υιοθέτηση του «νέφους» αναφέρουν πηγές της Επιτροπής. 

Υπηρεσίες «νεφών» όπως το  iCloud της Apple, το Windows Live της Microsoft ή το Dropbox επιτρέπουν στους χρήστες να αποθηκεύουν ψηφιακά μουσική, φωτογραφίες ή άλλα αρχεία σε βάσεις δεδομένων, ενώ επιχειρήσεις μπορούν να ετεροδιαχειριστούν όλες τους τις λειτουργίες κάνοντας χρήση υποδομών στο παρεχόμενο «σύννεφο». Στην Ευρώπη οι εταιρείες παροχής υπηρεσιών «νεφών» πρέπει να συμμορφωθούν με συμφωνίες ασφαλούς διευθέτησης, οι οποίες περιέχουν επτά αρχές μεταξύ των οποίων η ασφάλεια, η πρόσβαση των χρηστών στα δεδομένα και η ακρίβεια. Περίπου 2.500 αμερικανικές εταιρείες, αυτή τη στιγμή, συμορφώνονται με αυτούς τους κανόνες.  Αλλά μεγάλο μέρος των επιχειρήσεων στην Ευρώπη θεωρούν ακόμα τις προυποθέσεις ασφαλείας ως ένα από τα μεγαλύτερα εμπόδια για την υιοθέτηση της τεχνολογίας «νεφών». Και αξιωματούχοι της ΕΕ αναγνωρίζουν  ότι αυτές οι συμφωνίες δεν είνα αρκετές για να καθησυχάσουν αυτές τις ανησυχίες. 

« Σύμφωνα με αυτές τις συμφωνίες, οι αμερικάνικοι οργανισμοί πιστοποιούν οι ίδιοι την συμμόρφωση τους με τις επτά αρχές. Στη συνέχεια εντάσσονται σε αυτό το καθεστώς και παρουσιάζονται στη λίστα. Υπάρχει ένα μεγάλο ερώτημα κατά πόσον αυτό είναι αρκετό προκειμένου να προστατεύσει τα προσωπικά δεδομένα ενός ευρωπαίου πολίτη που μεταφέρονται μέσω ενός νέφους.» δήλωσε πηγή της Επιτροπής.  «Οι έλεγχοι δεν αφορούν μόνο την απώλεια δεδομένων αλλά και το επίπεδο ή την έλλειψη υπηρεσιών», δήλωσε η πηγή στην EurActiv, σκιαγραφώντας τα μέτρα που αναμένεται να λάβει η Επιτροπή προκειμένου να αυξήσει το βαθμό λογοδοσίας προς τους πελάτες τους. 

Αλλά το ερώτημα παραμένει. « Μήπως αυτό σημαίνει ότι , για παράδειγμα, το υπηρεσιακό προσωπικό που έχει πρόσβαση στα δεδομένα, θα πρέπει να έχει ελεγθεί; Ή είναι και αυτό παράλογο;» δήλωσε αξιωματούχος της ΕΕ.  « Όταν βάζεις κάπου τα δεδομένα σου στην πραγματικότητα βάζεις τις τραπεζικές σου καταθέσεις σε κέντρο δεδομένων. Τι θα συμβεί αν ο πάροχος χρεοκοπήσει?» πρόσθεσε ο Ryan Heath, εκπρόσωπος τύπου της Επιτροπής. 

Οι εταιρείες αρνούνται την ευθύνη για την απώλεια δεδομένων
Μία έκθεση τριών ακαδημαϊκών που μελετούν τις επιχειρήσεις «νεφών» στο Πανεπιστήμιο Queen Mary του Λονδίνου, δίνει μία μάλλον ζοφερή εικόνα για το επίπεδο υπηρεσιών των παρόχων αυτών. Η έκθεση καταλήγει στο ότι, αμερικανικές εταιρείες ιδιαίτερα, συντάσσουν ευρύτατα αποποιήσεις ευθύνης, οι οποίες τις απαλλάσσουν από όσο το δυνατόν μεγαλύτερο μέρος ευθύνης για την απώλεια δεδομένων και άλλα προβλήματα. Ένα χαρακτηριστικό παράδειγμα αυτού αποτελεί ο αμερικανικός πάροχος GoGrid, ο οποίος παρέχει την ακόλουθη δήλωση αποποίησης ευθύνης στους πελάτες του: « Η GoGrid δεν εγγυάται ότι η Υπηρεσία θα είναι αδιάλειπτη , αλάνθαστη, ή καθαρή από ιούς ή άλλα επιβλαβή στοιχεία. Η Υπηρεσία δεν παρέχει δεσμεύσεις σχετικά με την ασφάλεια, την αξιοπιστία, προστασία από τις επιθέσεις, ακεραιότητα δεδομένων ή διαθεσιμότητα δεδομένων»  « Η υπηρεσία παρέχεται στη βάση του «υπάρχοντος» και «διαθέσιμου»,  καταλήγει η αποποίηση, σύμφωνα με την έκθεση του Queen Mary. 

Πρόσθεση στο κόστος
Παρά το γεγονός ότι και η βιομηχανία συμφωνεί ότι οι έλεγχοι είναι απαραίτητοι προκειμένου να οικοδομηθεί, εμπιστοσύνη και να αυξηθεί η αποδοχή, μερικοί προειδοποιούν ότι οι νέοι έλεγχοι μπορεί να αυξήσουν το κόστος μιας υπηρεσίας, που βασίζεται ακριβώς στη χαμηλό της κόστος προκειμένου να προσελκύσει πελάτες. Επιπλέον προϋποθέσεις θα δημιουργήσουν κόστη τα οποία πιθανώς θα περάσουν στους χρήστες, δήλωσε μια πηγή της βιομηχανίας, επιμένοντας ότι επί της αρχής δεν είναι εναντίων των ελέγχων. Η επόπτευση των «νεφών» μπορεί να αποδειχθεί δύσχρηστη καθώς το δυνατό σημείο αυτής της υπηρεσίας είναι η ύπαρξη πολλαπλών back-ups διαμοιρασμένα σε πολλά κέντρα δεδομένων σε διάφορα μέρη του κόσμου, δήλωσε η πηγή.  «Το «νέφος εξαρτάται από τη δημιουργία οικονομιών κλίμακας χωρίς την ανθρώπινη παρέμβαση»

Πηγή: euractiv.gr

Η Ευρωπαϊκή Επιτροπή πιστεύει ότι είναι «λογικό» οι εταιρείες παροχής υπηρεσιών «νεφών» στο Διαδίκτυο να δέχονται ελέγχους για το αν τηρούν τις υποσχέσεις τους σχετικά με την ασφάλεια προσωπικών δεδομένων.  Η Επιτροπή θα ήθελε να αυξήσει το επίπεδο ευθύνης των παρόχων υπηρεσιών ασφαλείας προς τους πελάτες τους, στα πλαίσια της σχεδιαζόμενης «Στρατηγικής Νεφών», που θα εκπονηθεί τον επόμενο χρόνο. Οι συνεχής έλεγχοι και οι ρήτρες ευθύνης είναι μόνο δύο από τους τρόπους με τους οποίους, η ΕΕ αναμένεται να εναρμονίσει τα 27 εθνικά καθεστώτα που παρακωλύουν την υιοθέτηση του «νέφους» αναφέρουν πηγές της Επιτροπής. 

Υπηρεσίες «νεφών» όπως το  iCloud της Apple, το Windows Live της Microsoft ή το Dropbox επιτρέπουν στους χρήστες να αποθηκεύουν ψηφιακά μουσική, φωτογραφίες ή άλλα αρχεία σε βάσεις δεδομένων, ενώ επιχειρήσεις μπορούν να ετεροδιαχειριστούν όλες τους τις λειτουργίες κάνοντας χρήση υποδομών στο παρεχόμενο «σύννεφο». Στην Ευρώπη οι εταιρείες παροχής υπηρεσιών «νεφών» πρέπει να συμμορφωθούν με συμφωνίες ασφαλούς διευθέτησης, οι οποίες περιέχουν επτά αρχές μεταξύ των οποίων η ασφάλεια, η πρόσβαση των χρηστών στα δεδομένα και η ακρίβεια. Περίπου 2.500 αμερικανικές εταιρείες, αυτή τη στιγμή, συμορφώνονται με αυτούς τους κανόνες.  Αλλά μεγάλο μέρος των επιχειρήσεων στην Ευρώπη θεωρούν ακόμα τις προυποθέσεις ασφαλείας ως ένα από τα μεγαλύτερα εμπόδια για την υιοθέτηση της τεχνολογίας «νεφών». Και αξιωματούχοι της ΕΕ αναγνωρίζουν  ότι αυτές οι συμφωνίες δεν είνα αρκετές για να καθησυχάσουν αυτές τις ανησυχίες. 

« Σύμφωνα με αυτές τις συμφωνίες, οι αμερικάνικοι οργανισμοί πιστοποιούν οι ίδιοι την συμμόρφωση τους με τις επτά αρχές. Στη συνέχεια εντάσσονται σε αυτό το καθεστώς και παρουσιάζονται στη λίστα. Υπάρχει ένα μεγάλο ερώτημα κατά πόσον αυτό είναι αρκετό προκειμένου να προστατεύσει τα προσωπικά δεδομένα ενός ευρωπαίου πολίτη που μεταφέρονται μέσω ενός νέφους.» δήλωσε πηγή της Επιτροπής.  «Οι έλεγχοι δεν αφορούν μόνο την απώλεια δεδομένων αλλά και το επίπεδο ή την έλλειψη υπηρεσιών», δήλωσε η πηγή στην EurActiv, σκιαγραφώντας τα μέτρα που αναμένεται να λάβει η Επιτροπή προκειμένου να αυξήσει το βαθμό λογοδοσίας προς τους πελάτες τους. 

Αλλά το ερώτημα παραμένει. « Μήπως αυτό σημαίνει ότι , για παράδειγμα, το υπηρεσιακό προσωπικό που έχει πρόσβαση στα δεδομένα, θα πρέπει να έχει ελεγθεί; Ή είναι και αυτό παράλογο;» δήλωσε αξιωματούχος της ΕΕ.  « Όταν βάζεις κάπου τα δεδομένα σου στην πραγματικότητα βάζεις τις τραπεζικές σου καταθέσεις σε κέντρο δεδομένων. Τι θα συμβεί αν ο πάροχος χρεοκοπήσει?» πρόσθεσε ο Ryan Heath, εκπρόσωπος τύπου της Επιτροπής. 

Οι εταιρείες αρνούνται την ευθύνη για την απώλεια δεδομένων
Μία έκθεση τριών ακαδημαϊκών που μελετούν τις επιχειρήσεις «νεφών» στο Πανεπιστήμιο Queen Mary του Λονδίνου, δίνει μία μάλλον ζοφερή εικόνα για το επίπεδο υπηρεσιών των παρόχων αυτών. Η έκθεση καταλήγει στο ότι, αμερικανικές εταιρείες ιδιαίτερα, συντάσσουν ευρύτατα αποποιήσεις ευθύνης, οι οποίες τις απαλλάσσουν από όσο το δυνατόν μεγαλύτερο μέρος ευθύνης για την απώλεια δεδομένων και άλλα προβλήματα. Ένα χαρακτηριστικό παράδειγμα αυτού αποτελεί ο αμερικανικός πάροχος GoGrid, ο οποίος παρέχει την ακόλουθη δήλωση αποποίησης ευθύνης στους πελάτες του: « Η GoGrid δεν εγγυάται ότι η Υπηρεσία θα είναι αδιάλειπτη , αλάνθαστη, ή καθαρή από ιούς ή άλλα επιβλαβή στοιχεία. Η Υπηρεσία δεν παρέχει δεσμεύσεις σχετικά με την ασφάλεια, την αξιοπιστία, προστασία από τις επιθέσεις, ακεραιότητα δεδομένων ή διαθεσιμότητα δεδομένων»  « Η υπηρεσία παρέχεται στη βάση του «υπάρχοντος» και «διαθέσιμου»,  καταλήγει η αποποίηση, σύμφωνα με την έκθεση του Queen Mary. 

Πρόσθεση στο κόστος
Παρά το γεγονός ότι και η βιομηχανία συμφωνεί ότι οι έλεγχοι είναι απαραίτητοι προκειμένου να οικοδομηθεί, εμπιστοσύνη και να αυξηθεί η αποδοχή, μερικοί προειδοποιούν ότι οι νέοι έλεγχοι μπορεί να αυξήσουν το κόστος μιας υπηρεσίας, που βασίζεται ακριβώς στη χαμηλό της κόστος προκειμένου να προσελκύσει πελάτες. Επιπλέον προϋποθέσεις θα δημιουργήσουν κόστη τα οποία πιθανώς θα περάσουν στους χρήστες, δήλωσε μια πηγή της βιομηχανίας, επιμένοντας ότι επί της αρχής δεν είναι εναντίων των ελέγχων. Η επόπτευση των «νεφών» μπορεί να αποδειχθεί δύσχρηστη καθώς το δυνατό σημείο αυτής της υπηρεσίας είναι η ύπαρξη πολλαπλών back-ups διαμοιρασμένα σε πολλά κέντρα δεδομένων σε διάφορα μέρη του κόσμου, δήλωσε η πηγή.  «Το «νέφος εξαρτάται από τη δημιουργία οικονομιών κλίμακας χωρίς την ανθρώπινη παρέμβαση»

Πηγή: euractiv.gr

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Yeastar P-Series Cloud Edition
Η Yeastar P-Series Cloud Edition είναι μια ολοκληρωμένη λύση cloud PBX, σχεδιασμένη για σύγχρονες επιχειρήσεις. Ενοποιεί φωνή, video, άμεσα μηνύματα και τηλεδιάσκεψη σε μία ενιαία πλατφόρμα, χωρίς τ…
MaxHub Video Bar U50
Σε έναν κόσμο όπου η συνεργασία δεν περιορίζεται πια σε έναν χώρο, αλλά εκτείνεται σε ομάδες που συνδέονται από διαφορετικά σημεία, η τεχνολογία των συναντήσεων πρέπει να λειτουργεί διακριτικά και α…
TELEVES DTKom 5338
Διαθέσιμος είναι από την EDISION ο ενισχυτής γραμμής Televes DTKom 5338. Πρόκειται για ενισχυτή με χαμηλή ενδοδιαμόρφωση, ακόμα και σε υψηλή στάθμη εξόδου (123dBμV). Διαθέτει κύκλωμα PUSH-PULL…
IKUSI by FAGOR ONE plus vs Stellar
Η IDComs διαθέτει δύο κορυφαίες σειρές ψηφιακών multiband ενισχυτών από την IKUSI by FAGOR: την εμβληματική ONE plus και την πιο οικονομική Stellar. Παρότι και οι δύο διαθέτουν τεχνολογία 32 φίλτρων…
Linkvil W610W
Το W610W είναι ένα φορητό, κομψό τηλέφωνο Wi-Fi που χρησιμοποιείται ευρέως σε επιχειρήσεις, εμπορικά κέντρα και ξενοδοχεία. Είναι εξοπλισμένο με έγχρωμη οθόνη 2” και 16 προγραμματιζόμενα πλήκτρα DSS…
EDISION PSU-2402
Το EDISION PSU-2402 είναι ένα τροφοδοτικό για ενισχυτή ιστού συμβατού με ρεύμα λειτουργίας 24V DC μέσω ομοαξονικού καλωδίου. Παρέχει 2 εξόδους προς τις TV με βύσματα τύπου F για σύνδεση σε αντίστοιχ…
Televes DTKom 534120
Ο ενισχυτής κεντρικής εγκατάστασης Televes 534120 προορίζεται για περιοχές με φάσμα τηλεοπτικών συχνοτήτων 5G (αποκοπή LTE 700). Διαθέτει 5 εισόδους σύνδεσης κεραιών και σημάτων, με αυτόματη απόρριψ…
Ruijie-Reyee RG-AP680-L
Υπάρχουν σημεία όπου η συνδεσιμότητα δοκιμάζεται: υπαίθριοι χώροι, ακτές, πισίνες, λιμάνια, ξενοδοχεία δίπλα στο κύμα. Εκεί που οι περισσότερες λύσεις σταματούν, το RG-AP680-L της Ruijie-Reyee ξεκιν…
JollyLine JL45030/5G
Η JL45030/5G της JollyLine, μια εσωτερική κεραία Digital Flat 5G για λήψη επίγειων ψηφιακών τηλεοπτικών καναλιών DVB-T / T2 με αποκοπή παρεμβολών 5G, προορίζεται για εγκατάσταση σε εσωτερικό χώρο. Μ…
Audien SM-5215A
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή του νέου ηχείου Audien SM-5215A. Πρόκειται για φορητό, επαναφορτιζόμενο ενεργό ηχείο με μεγάφωνο 15” και ισχύ 180W RMS, το οποίο περιλαμβάνει 2 ασ…
Kathrein OSW 1310/6 & OSW 1550/6
Η εταιρεία ΛΥΡΑ ΑΕΒΕ ανακοινώνει την παραλαβή των νέων μονάδων OSW 1310/6 και OSW 1550/6 της γερμανικής Kathrein. Πρόκειται για οπτικούς πομπούς με μήκος κύματος 1.310nm (OSW 1310/6) ή 1.550nm (OSW…
Προϊόντα PROMAX σε μειωμένες τιμές από την IDComs
Η προσφορά ισχύει κατά τη διάρκεια της Athens Electronix 2026 και μέχρι τέλος Μαρτίου! Από 1 Ιανουαρίου 2026 ισχύει νέος τιμοκατάλογος PROMAX, ο οποίος περιλαμβάνει μία μικρή προσαρμογή τιμής, εξ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Απρίλιος 2026
Το νέο τεύχος Απριλίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας. Θέματα τεύχου…
Athens Electronix 2026
Μεγάλη επιτυχία για την Athens Electronix 2026, τη μεγαλύτερη έκθεση συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων, που διοργανώθηκε από την Libra Press το Σαββατοκύριακο 14…
20 ΧΡΟΝΙΑ LEMCO
Το Σάββατο 31 Ιανουαρίου, η Ψηφιακή Τηλεόραση βρέθηκε σε ένα αξιοσημείωτο event για τον κλάδο – στον εορτασμό των 20 χρόνων λειτουργίας της LEMCO! Η εκδήλωση πραγματοποιήθηκε στο Κτήμα 28, έναν χώρο…
Sat & Zap, τεύχος 211
Κλείνοντας το ζάπινγκ του μήνα, ξέσπασαν οι πολεμικές επιχειρήσεις στη Μέση Ανατολή, προκαλώντας ίσως αυξημένο ενδιαφέρον για τα κανάλια της περιοχής. Γενικότερα, πάντως, ο μήνας ήταν πιο ενδιαφέρων…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.