Bulut Bilişim nedir? Sağladığı kolaylıklar nelerdir? Bulut Bilişimde endşeler nelerdir?

TAKİP ET

Bulut bilişim (Cloud computing), bilgisayarlar ve diğer cihazlar için, istendiği zaman kullanılabilen ve kullanıcılar arasında paylaşılan bilgisayar kaynakları sağlayan, internet tabanlı bilişim hizmetlerinin genel adıdır. Temel kaynaktaki yazılım ve bilgilerin paylaşımı sağlanarak, mevcut bilişimhizmetinin; bilgisayarlar ve diğer aygıtlardan (internet) üzerinden kullanılmasıdır.

 

Bulut sözcüğü dosyaların işlemlendirilerek saklanarak aynı aygıtta toplanmasıdır. İlk öncü uygulamalar yedekleme amacıyla sunulan bulutlardır.Örnek vermek gerekirse internet sağlayıcı TTNET Bulutu, Google Drive çevrim içi bilgi işleme özellikli uygulamalar. Microsoft ve İntel teknoloji firmaları da; bu teknolojiyi bilişim tüketicisine sunmuştur. 

Bilgisayar kuramcıları tarafından İnternet'in geleceğinin bulut bilişimden geçtiği iddia edilmektedir. Buna göre gelecekte, bilgisayar hard disklerin yerine çevrim içi bulutların kullanılacağı ön görüsü hakimdir. Bu bilişim aygıtlarında herhangi bir altyapı hazırlamadan, tamamen çevrim içi ağ vasıtasıyla işlevsel uygulamalara ulaşmak anlamına gelmektedir. Bu sektörün gelişmesiyle, özellikle bilişim teknolojisi tüketen toplumlarda birçok bilgi dağıtımı sağlayan firmanın önemli bir konuma geleceği, hatta sektördeki rekabetin hukuksal sorunlara neden olabileceği tartışılmaktadır. Çünkü tüm bilgi-işlem uygulamalarının çevrim içi altyapıya kaydırılmasına giden yol; kişisel bilgilere istenilmeyen erişimleri doğurabilme tehlikesini taşımaktadır.

 

Bulut Bilişimde Endişeler neler?

Bulut bilişim hakkındaki en büyük endişeler güvenlik ve gizliliktir. Önemli bilgilerin başka bir şirkete teslim edilmesi fikri bazı insanları tedirgin etmektedir. Şirket yöneticileri şirketlerinin bilgilerini kilitli ve anahtarın kendilerinde olduğu bir sistem olmadığı için bulut bilişim sistemlerinin avantajlarından faydalanmakta tereddüt yaşayabilirler.

Bulut Modeli Gizlilik haklarını ihlal mi ediyor?

Bulut modeli, bulut hizmetleri kontrolü barındıran şirketlerdeki aşırı rahatlıktan dolayı gizlilik hakkının ihlal edildiğini düşünenlerce eleştirilmektedir, çünkü bu şirketler yasal veya yasa dışı bir şekilde barındırma şirketi ile kullanıcı arasındaki iletişimi ve depolanan bilgiyi görüntüleyebilmekteler. Örneklerden biri gizli NSA programı, AT&T ve Verizon birlikte çalışarak Amerikan vatandaşları arasındaki 10 milyon telefon görüşmesini kaydetti, bu olay bilginin mahremiyetini savunanlarda derin bir kuşku yarattı ve telekomünikasyon şirketlerine kullanıcı aktivitelerini gösteren çok büyük bir güç verdi. Birden fazla müşteriye aynı sunucular üzerinde hizmet sağlandığında şirketler arasında gizlilik ihlalleri söz konusu olabilmektedir. Ayrıca bulut hizmeti almak, bulut sağlayıcılarına bir nevi bağımlılığa dönüşebilir, müşteri bulut sağlayıcısını değiştirmek istediğinde sağlayıcının elinde koz olarak kullanabileceği müşterisinin kritik bilgileri olabilir.

Bulut hizmet sağlayıcılarındaki kritik nokta şu ki, müşteri veya kullanıcının verisi aynı sistem (sunucu) üzerinde kalmayabilir veya aynı veri merkezinde de bulunmayabilir hatta aynı sağlayıcının bulutunda bile olmayabilir. Bu durum yargılama yetkisi üzerindeki yasal endişelere sebebiyet vermektedir. Bununla birlikte yasal ortamları uyumlu hale getirmek için yapılan (örneğin US-EN Güvenlik Limanı) çabalar bulunmaktadır, Amazon gibi sağlayıcılar hala büyük marketlere (ABD ve Avrupa Birliği) yerel altyapı yerleştirerek ve müşterilere erişilebilirlik alanlarını seçmesine izin vererek hizmet sağlamaya devam etmektedir. Bulut bilişim gizlilik endişelerini giderememiştir çünkü hizmet sağlayıcıları bulut üzerinde bulunan veriye istedikleri zaman erişebilirler. Hatta kazayla veya kasıtlı olarak değiştirebilirler veya silebilirler.

Standartlarla uyum

Amerika’da FISMA, HIPAA gibi, Avrupa’da AB Model koşulları, Data Protection Directive gibi ya da tüm dünyadaki en iyi güvenlik standartlarından olan ISO 27001 Sertifikası gibi veya kredi kartı endüstrisindeki PCI DSS gibi yönetmeliklerle uyumluluğu elde edebilmek için kullanıcılar topluluk yerleştirme modelini benimsemek zorunda kalabilirler veya hibrit yerleştirme modelini benimsemek zorunda olabilirler. Bu durum genel olarak daha pahalı ve kısıtlanmış faydalar sunar.

Çoğu sağlayıcı ayrıca bir SAS 70 tip II denetimi elde eder. Sağlayıcılar genellikle bu bilgiyi talep üzerine kamuoyuna açıklamama koşulları altında vermektedirler.

Avrupa’daki müşteriler Avrupa birliği dışındaki bulut sağlayıcıları ile kişisel bilgilerin ihracı konusunda Avrupa Birliği düzenlemelerine bağlı kalması zorunluluğu ile anlaşma yapabilmektedir.

Küresel bilgi işleme sahasındaki devrimsel bir değişiklik tahmin edileceği üzere sorunlar doğuracaktır; ticari marka ihlali, güvenlik endişeleri, veri kaynaklarının paylaşılması gibİ birçok bulut bilişim işletimleri için temelleri sağlamıştır. 

 

 

Güvenlik nasıl sağlanır?

Bulut bilişim popülerliğini artırdıkça, bu yeni modelle ortaya çıkan güvenlik sorunları endişeleri artırmıştır. Geleneksel koruma mekanizmalarının etkinliği ve verimliliği yeniden değerlendirilmektedir, çünkü bu yeni yerleştirme modelinin özellikleri büyük ölçüde geleneksel mimarilerden farklılık arz etmektedir.

Bulut bilişim hizmetlerinin göreceli güvenliği geniş kitleler tarafından kabulünü geciktiren tartışmalı bir meseledir. Özel bulut ekipmanlarının fiziksel kontrolünün yapılabilirliği ekipmanların tesis dışında ve başkalarının kontrolünde olmasından daha güvenlidir. Veri bağlantılarının güvenliği için fiziksel kontrol ve veri bağlantılarını görsel olarak incelemek ve portlara erişebilmek gereklidir. Bulut bilişimin benimsenmesi yolundaki engellerin sebebi çoğunlukla özel ve halk sektörünün güvenlik tabanlı hizmetlerinin haricî yönetiminin korku ve endişeye sebep olmasıdır. Bulut bilişim tabanlı hizmetlerin dışarıdan sağlanması ise en temel özelliğidir. Bu durum bulut bilişim hizmet sağlayıcılarına güvenli hizmetlerin yönetimini kurma ve sürdürmeye öncelik verilmesi hususunda iticidir. Güvenlik meseleleri kategorize edilmiştir: hassas veri erişimi, veri ayırma, gizlilik hakkı, virüs kullanımı, geri kazanma (kurtarma), sorumluluk, malicious insiders, yönetim kontrol güvenliği, hesap kontrolü ve çoklu kullanıcı sorunları. Çeşitli bulut güvenlik sorunlarına üretilen çözümler, kriptografi, özellikle kamu anahtar altyapısı (PKI), çok sayıda bulut sağlayıcısı kullanımı, API'lerin standartlaştırılması, sanal makine desteğinin ve yasal desteğin geliştirilmesi gibi.

Bulut bilişimin çok fazla faydasının yanında tehditlere karşı savunmasızdır da. Bulut bilişim kullanımları yaygınlaştıkça, bilişim suçluları muhtemelen sistemde korunmasız yerlere zarar vermek için yeni yollar bulacaklardır. Bulut bilişimde temel düzeyde riskler ve sıkıntılar vardır, bu durum veri güvenliğini tehdit etmektedir. Tehditleri azaltmaya yardım etmek üzere, bulut bilişim sektör liderleri sistemin veriyi koruması için şifrelemesini garanti etmeyi sağlayacak risk değerlendirmeye ağırlıkla yatırım yapmalıdır, yine sektör liderleri platform ve altyapıyı güvenli hale getirmek üzere ve değerlendirme de yüksek güvence sağlayacak güvenilir bir kuruluş kurmalıdır. Güvenilir bir bulut bilişim teknolojisi için güvenlik sorunları ele alınmalıdır.

 

Bulut bilişimin kötüye kullanılması

Müşteriler bulut bilişim sunucularını kötü amaçlar için satın alabilirler. Parola kırma, satın alınmış hizmetler kullanarak saldırılar gerçekleştirme gibi.

Örneğin 2009’da, bir banka işlemleri trojen virüsü çok popüler olan Amazon bulut hizmetini yasadışı olarak kişisel bilgisayarlara yazılım güncellemeleri ve zararlı yönergeler yayınlayan bir komuta ve kontrol merkezî olarak kullandı.