Pilvipalvelut ja tietoturva
Leppänen, Marko (2013)
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2013052310371
https://urn.fi/URN:NBN:fi:amk-2013052310371
Tiivistelmä
Pilvipalvelut ovat verkon välityksellä tarjottavia sovelluksia ja laitteistoresursseja palveluna. Palveluntarjoaja hoitaa laitteiden ja sovellusten ylläpidon, päivittämisen ja tietoturvan, jolloin asiakas voi keskittyä omaan liiketoimintaansa. Sen piirteitä ovat skaalatutuvuus, helppo hallittavuus, saatavuus ajasta ja paikasta riippumatta. Jos palvelut ovat kaupallisia, maksu perustuu käyttäjien tai käytettyjen resurssien määrään.
Työn yksi tavoitteista oli antaa pilvipalveluita harkitseville yrityksille kattava yleiskuva saataville olevista palvelutyypeistä ja kertoa mihin niitä käytetään. Palvelut voidaan jakaa kolmeen eri malliin: infrastruktuuri, sovellusalusta ja sovellukset palveluna. Julkisien pilvipalveluiden lisäksi yritykset voivat luoda omia yksityisiä pilvipalveluita omiin tai vuokrattaviin palvelintiloihin tai perustaa muiden organisaatioiden kanssa yhteisöpilven. Etenkin julkisiin pilvipalveluihin siirtymiseen liittyy myös riskejä, kuten uudet tietoturvauhat ja pelko palvelun saatavuusongelmista.
Työssä arvioidaan pilvipalveluita käyttävien yritysten etuja ja riskejä verrattuna paikallisten IT-resurssien käyttöön sekä perehdytään tarkemmin pilvien suurimpana pidettyyn ongelmaan eli tietoturvaan. Nopeasti kehittyvissä pilvipalveluissa tietoturva laahaa aina hieman perässä, koska uusien palveluiden syntyessä syntyy myös väistämättä uusia tietoturva-aukoja. Tietovuodon tapahtuessa syy on harvoin palveluntarjoajan päässä, vaan yleisin syy on asiakasorganisaation työntekijöiden huolimattomuus tai tietämättömyys tietoturva-asioissa. Tässä opinnäytetyössä käydään läpi suurimmat tietoturvauhat, joita yritys voi kohdata pilvessä sekä esimerkkitapauksia ja ohjeita ongelmien torjumiseen.
Työn yksi tavoitteista oli antaa pilvipalveluita harkitseville yrityksille kattava yleiskuva saataville olevista palvelutyypeistä ja kertoa mihin niitä käytetään. Palvelut voidaan jakaa kolmeen eri malliin: infrastruktuuri, sovellusalusta ja sovellukset palveluna. Julkisien pilvipalveluiden lisäksi yritykset voivat luoda omia yksityisiä pilvipalveluita omiin tai vuokrattaviin palvelintiloihin tai perustaa muiden organisaatioiden kanssa yhteisöpilven. Etenkin julkisiin pilvipalveluihin siirtymiseen liittyy myös riskejä, kuten uudet tietoturvauhat ja pelko palvelun saatavuusongelmista.
Työssä arvioidaan pilvipalveluita käyttävien yritysten etuja ja riskejä verrattuna paikallisten IT-resurssien käyttöön sekä perehdytään tarkemmin pilvien suurimpana pidettyyn ongelmaan eli tietoturvaan. Nopeasti kehittyvissä pilvipalveluissa tietoturva laahaa aina hieman perässä, koska uusien palveluiden syntyessä syntyy myös väistämättä uusia tietoturva-aukoja. Tietovuodon tapahtuessa syy on harvoin palveluntarjoajan päässä, vaan yleisin syy on asiakasorganisaation työntekijöiden huolimattomuus tai tietämättömyys tietoturva-asioissa. Tässä opinnäytetyössä käydään läpi suurimmat tietoturvauhat, joita yritys voi kohdata pilvessä sekä esimerkkitapauksia ja ohjeita ongelmien torjumiseen.