Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

19
CLOUD COMPUTING: questões críticas para a implementação em organizações públicas Marcelo Veloso 04, 05 e 06/06/2012 Brasília/DF

description

Palestra sobre Cloud Computing e algumas questões críticas para a sua implementação em organizações públicas, apresentada durante o V Congresso Consad de Gestão Pública, realizado em Brasília/DF em Jun/2012.

Transcript of Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Page 1: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

CLOUD COMPUTING: questões críticas para a implementação em

organizações públicas

Marcelo Veloso

04, 05 e 06/06/2012 – Brasília/DF

Page 2: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Agenda

Introdução

Definição

Vantagens e Desvantagens

Segurança da Informação

Considerações Finais

Page 3: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Agenda

Introdução

Definição

Vantagens e Desvantagens

Segurança da Informação

Considerações Finais

Page 4: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Introdução

O objetivo deste estudo é apresentar alguns pontos a serem considerados ao se fazer a implementação de Cloud Computing, a fim de minimizar os impactos negativos nos órgãos e entidades públicas

Page 5: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Agenda

Introdução

Definição

Vantagens e Desvantagens

Segurança da Informação

Considerações Finais

Page 6: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Definição

“Computação em nuvem é um modelo para habilitar acesso conveniente, sob demanda, para um conjunto compartilhado de recursos computacionais configuráveis (por exemplo: redes, servidores, armazenamento, aplicações e serviços) que pode ser provisionado e liberado rapidamente com mínimo esforço de gerenciamento ou interação do provedor de serviço. Este modelo promove disponibilidade e é composto por cinco características essenciais, três modelos de serviços e quatro modelos de implementação.”

(MELL, P., & GRANCE, 2010)

Page 7: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Definição

Fonte: NIST, 2010

Page 8: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Agenda

Introdução

Definição

Vantagens e Desvantagens

Segurança da Informação

Considerações Finais

Page 9: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Vantagens e Desvantagens

Benefícios: • Pagamento pelo uso • Custos de gerenciamento de TI reduzidos • Escalabilidade sob demanda • Acesso em qualquer lugar

Limitações: • Falta de interoperabilidade • Aplicações incompatíveis • Segurança inadequada • Questões regulatórias

Page 10: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Agenda

Introdução

Definição

Vantagens e Desvantagens

Segurança da Informação

Considerações Finais

Page 11: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Segurança da Informação: A Principal Preocupação

Fonte: IDC, 2009

Page 12: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Segurança da Informação: A Principal Preocupação

Em 2012, num estudo da HP Research, os respondentes listaram as três principais barreiras para adoção de serviços de nuvem: • Preocupações com segurança • Preocupações com transformações • Preocupações com conformidade ou

governança

Fonte: RUSSELL & COLEMAN, 2012

Page 13: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Segurança da Informação: Questões Críticas

• Aspectos Legais

Contratos bem redigidos

Definição de responsabilidades

Garantia dos requisitos

Conformidade com leis locais

Page 14: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Segurança da Informação: Questões Críticas

• Portabilidade e Interoperabilidade

Inexistência de padrões

Reações inesperadas dos provedores

Continuidade de serviços

Documentação abrangente das soluções

Page 15: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Segurança da Informação: Questões Críticas

• Resposta a Incidentes

Mecanismos usais não adequados

Definição clara de incidentes

Responsabilidades, canal de comunicação

Coleta de evidências

Page 16: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Segurança da Informação: Questões Críticas

• Criptografia e Gerenciamento de Chaves

Adoção em todos as situações

Repositórios seguros

Aderência a padrões reconhecidos

Responsabilidades de acordo com o modelo

Page 17: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Agenda

Introdução

Definição

Vantagens e Desvantagens

Segurança da Informação

Considerações Finais

Page 18: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

Outros Aplicativos

Considerações Finais

Devem ser avaliados os níveis de controles de segurança adotados pelo provedor, como disponibilidade, criptografia, requisitos de auditoria, retenção de dados e recuperação de desastres

O mais importante: conhecer a maturidade da organização quanto à segurança da informação e mapeamento dos processos de negócio

É importante conhecer as combinações e os modelos de implantações e serviços disponíveis e em constante evolução. Cada contexto organizacional exige análise para decidir qual o tipo e modelo de computação em nuvem a ser implementado

Page 19: Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação

9.2 CUSTEIO DE TIC

OBRIGADO!

[email protected]