विचार नेता

बादल सुरक्षा के साथ संघर्ष कर रहे हैं? साझा जिम्मेदारी मॉडल (एसआरएम) कैसे मदद कर सकता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

परिचालन तत्वों को बादल में स्थानांतरित करना व्यवसायों के लिए एक बड़ा कदम हो सकता है। यह उन्हें अपने अनुप्रयोगों और सेवाओं को जल्दी से बढ़ाने और अपने संगठन को बाजार की मांगों में बदलाव के प्रति लचीला बनाने की अनुमति देता है।

हालांकि, बादल को अपनाने में वृद्धि डेटा सुरक्षा के प्रबंधन के लिए जिम्मेदार कौन है, इस बारे में भ्रम का एक निश्चित स्तर जोड़ सकती है। दुर्भाग्य से, कई व्यवसाय मानते हैं कि जब ग्राहक डेटा उनके हाथों से बाहर होता है, तो वे इसकी सुरक्षा के लिए जिम्मेदार नहीं होते हैं। लेकिन यह एक खतरनाक धारणा है।

साझा जिम्मेदारी मॉडल (एसआरएम) व्यवसायों और उनके बादल प्रदाताओं को सुरक्षा जिम्मेदारियों को डिजिटल वातावरण में अधिक सटीक रूप से आकर्षित करने में मदद करने के लिए पेश किया गया था। नीचे, हम इस मॉडल के निर्माण और यह आपके व्यवसाय की सुरक्षा मुद्रा को कैसे मजबूत कर सकता है, इसका एक स्पष्ट चित्र पेश करेंगे।

साझा जिम्मेदारी मॉडल (एसआरएम) क्या है?

व्यवसायों के कई कारण हैं जिनके लिए वे अपने व्यवसाय के संचालन के हिस्सों या सभी को बादल में स्थानांतरित करने का निर्णय लेते हैं। सर्वर और डेटाबेस जैसे बुनियादी ढांचे के तत्वों को मैन्युअल रूप से कॉन्फ़िगर करने की आवश्यकता नहीं होने से कंपनियों को अपने ओवरहेड को कम करने और अपनी आंतरिक टीमों पर बोझ को कम करने में मदद मिल सकती है। हालांकि, व्यवसाय कभी-कभी भूल जाते हैं कि इस बुनियादी ढांचे के “प्रबंधन” को बंद करना इसके लिए “जिम्मेदारी” को बंद करने का मतलब नहीं है।
एसआरएम बादल सेवा प्रदाता (सीएसपी) और इसके साथ जुड़े व्यवसायों के बीच जिम्मेदारियों को विभाजित करता है। यह मूल रूप से रेखांकित करता है कि सुरक्षा के कौन से पहलू प्रत्येक पक्ष से संबंधित हैं और सुरक्षा उपायों को कैसे प्रबंधित और लागू किया जाना चाहिए।

“बादल के” बनाम “बादल में” को समझना

एसआरएम दो मुख्य शब्दों के आसपास निर्मित है: बादल के और बादल में।

जब हम बादल की आवश्यकताओं की बात करते हैं, तो हम सीएसपी द्वारा क्या लिया जाता है, इसके बारे में बात कर रहे हैं। इस मामले में, आप एक सीएसपी को एक अपार्टमेंट परिसर के मालिक के रूप में सोच सकते हैं। वे इमारतों की समग्र सुरक्षा के लिए जिम्मेदार होते हैं, जिसमें विभिन्न सुरक्षा रेल, सुरक्षित गेट और प्रवेश प्रोटोकॉल, और यह सुनिश्चित करना शामिल है कि कुंजी उपयोगिताएं सही तरीके से काम कर रही हैं, जैसे कि प्लंबिंग और विद्युत प्रणाली।

बादल वातावरण में, इसका अर्थ है सभी नेटवर्किंग उपकरण स्थापित करना और चलाने के लिए अंतर्निहित सेवा आवश्यकताओं को संबोधित करना।

बादल ग्राहक के रूप में, आप बादल में तत्वों के लिए जिम्मेदार हैं। उदाहरण के लिए, यदि आप एक इमारत में एक किरायेदार थे और अपना दरवाजा अनजाने में खुला छोड़ दिया, तो किसी ने आपके व्यक्तिगत सामान चोरी कर लिया, तो मालिक आवश्यक रूप से देय नहीं होगा।

यदि आप बादल में जानकारी संग्रहीत कर रहे हैं, तो आपके पास इसे सुरक्षित रखने के लिए कुछ जिम्मेदारी है। हालांकि इसका मतलब यह नहीं है कि सुरक्षा की सभी जिम्मेदारी आपके साथ है, आप अभी भी पहचान और पहुंच प्रबंधन (आईएएम), अनुप्रयोग सुरक्षा, और नेटवर्क हार्डनिंग जैसी चीजों के लिए जिम्मेदार हैं।

जिम्मेदारी के स्लाइडिंग स्केल

बादल वातावरण और उनके सीएसपी के साथ उनके संबंधों की गतिशील प्रकृति के कारण, एसआरएम एक स्लाइडिंग स्केल पर काम करता है, जिसमें जिम्मेदारियां काम के संबंध में कुछ हद तक स्थानांतरित होती हैं। नीचे तीन सामान्य बादल मॉडल हैं और वे एक दूसरे से कैसे भिन्न हैं:

  • इन्फ्रास्ट्रक्चर अस ए सर्विस (आईएएएस): यह मॉडल सीएसपी को कुछ बुनियादी बादल घटकों की सुरक्षा के लिए जिम्मेदार छोड़ देता है। इसमें भौतिक डेटा केंद्र, सर्वर, स्टोरेज हार्डवेयर और वर्चुअलाइजेशन परत शामिल है। बादल ग्राहक गेस्ट ऑपरेटिंग सिस्टम (ओएस), मिडलवेयर और रनटाइम को सुरक्षित करने, एप्लिकेशन कोड और उसमें निहित डेटा की सुरक्षा के लिए जिम्मेदार होते हैं।
  • प्लेटफ़ॉर्म अस ए सर्विस (पीएएएस): यह मॉडल सीएसपी को ऑपरेटिंग सिस्टम, डेटाबेस सिस्टम या रनटाइम वातावरण का प्रबंधन करने की जिम्मेदारी देता है। वे प्लेटफ़ॉर्म के रखरखाव का भी ध्यान रखेंगे। व्यवसायों के लिए, यह बुनियादी ढांचे के प्रबंधन के बोझ को काफी कम कर सकता है, जबकि उन्हें एप्लिकेशन प्रबंधन और सुरक्षा पर अधिक ध्यान केंद्रित करने की अनुमति देता है।
  • सॉफ़्टवेयर अस ए सर्विस (एसएएएस): यह मॉडल बादल उपयोगकर्ताओं के लिए सबसे हाथों-मुक्त प्रारूप है, क्योंकि यह बुनियादी ढांचे की पूरी जिम्मेदारी सीएसपी पर रखता है। हालांकि, इसका मतलब यह नहीं है कि सुरक्षा जिम्मेदारियां पूरी तरह से हस्तांतरित हो जाती हैं। बादल उपयोगकर्ता अभी भी प्रशासक स्तर पर उपयोगकर्ता पहुंच, अनुमतियां और सुरक्षा सेटिंग्स का प्रबंधन करने के लिए जिम्मेदार हैं।

एसआरएम को समझने का महत्व

अस्पष्टता को समाप्त करना

हालांकि कई संगठनों को लगता है कि उनके लिए बादल सुरक्षा का सबसे बड़ा खतरा एक साइबर हमलावर है, बादल संबंधों में गलत संचार और गलतफहमी भी एक चिंता का विषय हैं।
यदि सीएसपी और उनके ग्राहक गलत तरीके से मानते हैं कि दूसरा कुछ सुरक्षा कार्यों को संभाल रहा है, तो यह ग्राहक डेटा के लिए गंभीर कमजोरियों का कारण बन सकता है। एसआरएम की समझ दोनों पक्षों को सेवा स्तर समझौतों (एसएलए) बनाते समय और परस्पर आवश्यकताओं का पालन करते समय अधिक पारदर्शिता प्रदान करने में मदद करती है।

ओवर-डेलिगेशन ट्रैप से बचना

बादल वातावरण में नए कई व्यवसाय सुरक्षा जिम्मेदारियों को गलत समझते हैं। क्योंकि वे एक “सेवा” के लिए भुगतान कर रहे हैं, यह अक्सर माना जाता है कि सीएसपी व्यवसाय की ओर से सब कुछ संभालता है।
हालांकि, बादल सुरक्षा के संबंध में, आप विशेष रूप से प्रशासनिक सुरक्षा नियंत्रणों के लिए जिम्मेदारियों को ओवर-डेलिगेट करना नहीं चाहते हैं जो आपके सीएसपी ने स्थापित किए हैं। एसआरएम जिम्मेदारियों को परिप्रेक्ष्य में रखने में मदद करता है और व्यवसायों को डेटा सुरक्षा नीतियों को लागू करने में सक्रिय रूप से शामिल रखता है।

अनुपालन अंतराल को भरना

सुरक्षा अनुपालन मानकों को समझना कभी-कभी बादल वातावरण में प्रवेश करने वाले व्यवसायों के लिए अस्पष्ट हो सकता है। हालांकि सभी सीएसपी विशिष्ट अनुपालन ढांचे का पालन करने के लिए जिम्मेदार हैं, बादल उपयोगकर्ता के पास भी इस क्षेत्र में जिम्मेदारियां हैं।
एसआरएम बुनियादी ढांचे के प्रबंधन के लिए सीएसपी की जिम्मेदारियों को रेखांकित करता है, जबकि बादल उपयोगकर्ताओं को ग्राहक डेटा के भंडारण और पहुंच के संबंध में अनुप्रयोगों और सेवाओं के निर्माण और संचालन के लिए जिम्मेदार बनाता है।

साझा जिम्मेदारी मॉडल आपकी सुरक्षा मुद्रा में सुधार करने में कैसे मदद कर सकता है

मालिकाना और गलतफहमी को रोकता है

आपके ऑन- और ऑफ-प्रिमाइसेस वातावरण दोनों में प्रत्येक सुरक्षा कार्य के लिए स्पष्ट रूप से सुरक्षा मालिकाना स्थापित किया जाना चाहिए। एसआरएम यह सुनिश्चित करने में मदद करता है कि कौन सी जिम्मेदारी के बारे में कोई भी धुंधलापन दूर हो जाए और आपको सीएसपी के साथ आंतरिक शासन विकसित करने की अनुमति देता है।
सुरक्षा तैयारी के बारे में औपचारिक दस्तावेज़ीकरण सुरक्षा योजना पर धारणा आधारित सुरक्षा को कम करने में मदद करता है और जुड़े अनुप्रयोगों और सेवाओं में शोषण की जा सकने वाली कमजोरियों की संख्या को कम करता है।

आंतरिक सुरक्षा संसाधनों को अनुकूलित करता है

सुरक्षा बुनियादी ढांचे के प्रबंधन में बादल प्रदाताओं की भूमिका को समझना सुरक्षा टीमों को उन क्षेत्रों पर केंद्रित रखने में मदद करता है जो व्यवसाय के लिए सबसे महत्वपूर्ण हैं।
यह आपको सीएसपी को सर्वर पैचिंग या डेटाबेस प्रबंधन जैसी संसाधन-गहन प्रक्रियाओं को ऑफलोड करने की अनुमति देता है, जिससे आपकी टीमें एप्लिकेशन कोडिंग, नए उपयोगकर्ता पहुंच नीतियों को डिज़ाइन और लागू करने पर अधिक ध्यान केंद्रित कर सकती हैं।

डेटा और पहचान केंद्रीयता को लागू करता है

बादल बुनियादी ढांचे के घटकों को हमेशा डेटा उल्लंघन के दौरान बदला जा सकता है, लेकिन आपकी वित्तीय स्थिरता और व्यवसाय की प्रतिष्ठा उसी घटना के दौरान अपूरणीय क्षति पहुंचा सकती है।
एसआरएम को लागू करना व्यवसाय को सुरक्षा के महत्वपूर्ण सिद्धांतों पर अधिक समय बिताने में मदद करता है जो प्रशासकों और संगठन में अन्य प्रमुख हितधारकों पर लागू किए जा सकते हैं।

सुरक्षा-पहले कॉन्फ़िगरेशन को निर्धारित करता है

अधिकांश नए बादल सेवाएं बादल सुरक्षा के लिए कई कॉन्फ़िगर करने योग्य सेटिंग्स प्रदान करती हैं। हालांकि, बादल कॉन्फ़िगरेशन कमजोरियों के बारे में जागरूकता की कमी भविष्य में महत्वपूर्ण सुरक्षा जोखिमों का कारण बन सकती है।

एसआरएम व्यवसाय को सुरक्षा-पहले की कॉन्फ़िगरेशन पर ध्यान केंद्रित करने में मदद करता है, जो उद्योग अनुपालन को गति और सुविधा पर प्राथमिकता देता है। कई सुरक्षा ढांचे अब एसआरएम नीतियों के आसपास बनाए गए हैं, जो यह सुनिश्चित करते हैं कि नए वर्चुअल मशीन या डेटाबेस कॉन्फ़िगरेशन तैनाती से पहले सख्त आवश्यकताओं को पूरा करते हैं।

इसके अलावा, बाहरी प्रवेश परीक्षण सेवाएं एसआरएम की आवश्यकताओं को समझने के लिए डिज़ाइन की गई हैं जबकि सक्रिय कमजोरियों का आकलन चलाने के लिए कि व्यवसाय अपनी संबंधित जिम्मेदारियों को कैसे पूरा कर रहा है। इन सेवाओं का लाभ उठाना व्यवसायों को अपनी सुरक्षा समूह, आईएएम नीतियों और डेटा एन्क्रिप्शन तरीकों को तनाव परीक्षण करने में मदद कर सकता है ताकि यह सुनिश्चित किया जा सके कि वे सर्वोत्तम उद्योग मानकों को पूरा करते हैं।

आडिट लॉगिंग के माध्यम से दृश्यता बढ़ाता है

चूंकि एसआरएम आमतौर पर बादल प्रदाताओं और उनके ग्राहकों के बीच सहयोग और पारदर्शिता शामिल करता है, यह सभी को उनकी सुरक्षा कठोरता की प्रभावशीलता के बारे में अधिक जागरूक रखने में मदद करता है।

सुरक्षा ऑडिटिंग और सक्रिय निगरानी एसआरएम नीतियों को लागू करने के लिए दोनों आवश्यक तत्व हैं। व्यवसायों के लिए अब अपनी बादल सुरक्षा की समग्र ताकत की निगरानी करने और उभरते सुरक्षा जोखिमों का तेजी से और प्रभावी ढंग से प्रतिक्रिया करने के लिए कई बादल-मूल और तृतीय-पक्ष उपकरण उपलब्ध हैं।

यह सभी के लिए अधिक सक्रिय सुरक्षा योजना का मतलब है, जो सुरक्षा घटनाओं की संख्या को कम करने और डेटा एक्सपोज़र के जोखिमों को कम करने में मदद करता है।

बादल सुरक्षा को अपनी प्राथमिकता बनाएं

साझा जिम्मेदारी मॉडल को अपनी रणनीति का एक मूलभूत हिस्सा के रूप में मानना आपके व्यवसाय के विकास के लिए महत्वपूर्ण है।

बादल सुरक्षा में आपकी भूमिका को समझना और स्वीकार करना आपको जिम्मेदारियों के बारे में खतरनाक धारणाओं से बचने में मदद करता है जबकि अपने सभी डिजिटल हमले की सतहों की सुरक्षा में अधिक सक्रिय रूप से शामिल होने में।

नाज़ी फौलादिराद टेवोरा की अध्यक्ष और सीओओ हैं, एक वैश्विक अग्रणी साइबर सुरक्षा परामर्श। उन्होंने अपना करियर देश और दुनिया भर के संगठनों के लिए अधिक सुरक्षित व्यवसाय और ऑनलाइन वातावरण बनाने के लिए समर्पित किया है। वह अपने समुदाय की सेवा करने के लिए उत्साहित हैं और एक स्थानीय गैर-लाभकारी संगठन के लिए एक बोर्ड सदस्य के रूप में कार्य करती हैं।