guvenlik1Birçok şirket artık bulut bilişim teknolojisini kullanmaya başladı. Bunun nedeni geleneksel yöntemlere kıyasla bu teknolojinin hem zaman hem de maliyet açısından daha avantajlı olması. Diğer yandan bulut bilişim harcamalarınızı azaltırken, bakım ve IT için harcanan zamanı da ciddi ölçüde azaltıyor. Peki tüm bu avantajlarının yanında bulut bilişimde güvenlik kim tarafından ve nasıl sağlanıyor?

Öncelikler bulut bilişim güvenliğini de bu servisi veren şirketler sağlıyor. Bu şirketler her yıl altyapılarının güvenliği için yüksek ölçekte yatırımlar yapıyor ve en iyi güvenlik uzmanlarını işe alıyorlar. Bulut bilişim birçok farklı segmentte faaliyet gösteren şirketler tarafından kullanıyor, bu da sistemde tutulan veri çeşitliliğini ve sayısını arttırıyor. Bunların güvenliğini sağlamak ise en önemli konuların başında geliyor.

Bulut Bilişime Güvenmek

Her şirket normal olarak çalıştığı servisin dünya çapında güvenlik sistemlerine sahip olmasını ve verilerini korumasını ister. Peki, Bulut bilişime neden güvenmeliyiz? Diğer sistemler gibi, bulut bilişim şirketleri de sizin tüm varlıklarını ve verilerinizi dış ve iç tehditlerden korumak, bu verilere her yerden düzgün bir şekilde erişilebilmenizi sağlamak zorundadır. Aynı zamanda bulut bilişim transparan, şeffaf olmalıdır. Sistemin verilerinizi nasıl koruduğunu ve bunlara kimin ulaşabileceğini size göstermelidir.

İyi bir bulut bilişim çözümü, varlıklarınız üzerinde ne kadar yetkiye sahip olduğunuz ile doğru orantılıdır. Böyle bir çözüm seçerken servisin sizin ihtiyaçlarınızı güvenli bir şekilde karşılayıp karşılamadığı konusunda dikkatli olmalısınız. Ek olarak aşağıdaki noktaları da göz önünde bulundurmalısınız:

– Risk toleransı
– Veri Güvenliği
– Veri Gizliliği
– Yasal Uyumluluk Gereksinimleri

En Önemli Unsur: Güven

Kullandığınız servise güven duymanız en önemli noktalardan biridir. Bu konuda Salesforce kurucularından Parker Harris’in güzel bir sözü var ‘’Bizim için müşterilerimizin veri güvenliğinden daha önemli bir konu yoktur’’.

Salesforce veri güvenliğine en çok önem veren bulut bilişim platformudur. Tüm sertifikaları endüstri tarafından kabul görmüş en üst düzey sertifikalardır. Ayrıca şeffaflık ilkesi gereğince tüm sistemin durumunu, performansını ve bakımlarını takip edebilmenizi sağlar. Trust.salesforce.com adresine girip tüm sistemi istediğiniz zaman kontrol edebilirsiniz.

guvenlik2

Salesforce.com kendi ağını korumak için oldukça yüksek yatırımlar yapar ve global bankaların kullandığı güvenlik çözümlerinin aynılarını kullanır. Örneğin tüm veri akışı VeriSign tarafından alınan sertifikalar ile şifrelenir. Aynı zamanda birçok güvenlik duvarı ile de uygulama ve veri arasındaki bilgi akışı korunur.

Force.com’un veritabanı Salesforce platformunun kalbinde yatar. Bu yüzden bu platform üzerinde oluşturulan uygulamalar, sistemin güvenliğinde önemli bir rol oynar.

Örneğin:
– Force.com üzerinde yazılan uygulamalar (Inspect This!, Order This!…gibi)
– Salesforce’un kendi uygulamaları (Saled Cloud, Service Cloud…gibi)

Force.com şirket verilerinizin gizliliğini korumak ve size güvenli bir çalışma ortamı sağlamak için birçok farklı özellik içerir. Örnek olarak Force.com tüm müşteri şifrelerini SHA-256, tek yönlü karma bir kriptografik fonksiyon ile korur.

Bulutta bilgi güvenlik yönetimi hem bulut bilişim sağlayıcısı (Ör: Salesforce) hem de uygulama geliştiricisinin (Ör: Avandel) ortak çalışması ile sağlanır. Bu yüzden Salesforce ve partnerleri de tüm güvenlik gereksinimlerini karşılamak için ortak çalışmalar yapıp tüm sistemlerini her zaman erişime hazır durumda tutarlar.