IPA、NISTのクラウド解説文書を翻訳 - メリットとリスクを解説
情報処理推進機構(IPA)は、米国立標準技術研究所(NIST)による発行文書の翻訳「クラウドコンピューティングの概要と推奨事項(Cloud Computing Synopsis and Recommendations)」を公開した。
同機構では、NRIセキュアテクノロジーズと共同で海外の情報セキュリティ関連文書を翻訳しており、その成果として公表したもの。
同文書は、NISTがまとめたクラウドコンピューティングに関する報告書。定義をレビューし、メリットと未解決の問題を解説。利用によってもたらされる相対的な機会とリスクを組織がどう捉えるべきか、ガイドラインを提供する。
また実装モデルやサービスモデル、運用面での特性、SLA契約といった問題に言及。大量のデータが集約される性質からセキュリティ上の注意すべき点や、利用者がウェブブラウザに大きく依存するなどセキュリティ上の問題に関してまとめている。
(Security NEXT - 2012/09/04 )
ツイート
PR
関連記事
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
クラウドに不正アクセス、関係者情報の流出を確認 - いえらぶGROUP
