четверг, 16 сентября 2010 г.

Облачные вычисления: Последствия для архивистов и специалистов по управлению документами - часть II

Во второй части данного поста речь идёт о том, что, опираясь на правильное понимание терминологии «облачных» вычислений, архивисты и специалисты по управлению документами должны принять самое активное участие в процессе принятия организацией решений об использовании услуг «облачных» вычислений.

(Окончание)

Нужно участвовать в принятии решений

Учитывая разнообразие возможных способов использования организациями услуг облачных вычислений, важно обеспечить, чтобы все заинтересованные стороны были вовлечены в процесс принятия решений.

Архивисты и специалисты по управлению документами должны быть среди этих заинтересованных сторон. Фактически, многие из вопросов, волнующих специалистов ДОУ и архивистов, могли бы послужить основой для достижения консенсуса между всеми заинтересованными сторонами относительно того, каким именно образом организация будет использовать услуги облачных вычислений.

Ниже перечислен ряд вопросов, которые архивисты и специалисты по управлению документами могут поднять, если их организация рассматривает возможность использования услуг облачных вычислений. Данный список ни в коем случае не является исчерпывающим.

Сфера применения: Какая информация организации будет хранится и обрабатывается в облаке и доступна через него? Будут ли в «облаке» храниться и обрабатываться данные ограниченного доступа (персональные данные, коммерческая тайна, информация правоохранительных органов т.д.)?

Отслеживание сроков хранения и уничтожение документов по их истечении: При оказании услуг облачных вычислений часто создаются многочисленные копии данных, которые хранятся в интересах организации на географически-рассредоточенных вычислительных ресурсах, в целях защиты данных от возможности утраты и обеспечения их непрерывной доступности конечным пользователям. Важно знать, каким образом поставщик услуг будет обеспечивать уничтожение всех копий документов, срок хранения которых истек.

Местоположение: Облачные вычисления часто реализуются таким образом, что конечные пользователи не имеют представления о том, в каком именно месте их информация хранится и обрабатывается. Если организация рассматривает возможность размещения в облаке данных, которые должны оставаться в границах определенной юрисдикции, то это необходимо указать в качестве одного из требований до приобретения услуг, и убедиться, что данное требование включено в договор с поставщиком услуг.

Исполнение законодательно-нормативных требований и требований корпоративной политики:  Проблемы, связанные с возможностью исполнять, при использовании «облачных» услуг (особенно в случае применения коллективных и публичных «облаков») законы, нормативные акты, политики и правила, регламентирующие управление информацией организации, часто указываются в качестве одного из наиболее существенных барьеров, мешающих широкому применению облачных вычислений государственными органами и жёстко регулируемыми организациями.

Представление электронных документов в случае судебных разбирательств (e-Discovery): Если организация вовлечена в судебные разбирательства и должна представить соответствующие электронные материалы, то необходимо иметь возможность быстро найти необходимую информацию в масштабе всей организации. Необходимо иметь возможность наложить временные запреты (litigation holds) на уничтожение всей относящейся к судебным процессам информации, которая могла бы быть уничтожена в соответствии с установленными для неё сроками хранения. Как обеспечить исполнение распоряжений о представлении электронной информации, если часть её будет находиться в «облаке?

Интероперабельность: Поскольку информацию, хранящуюся во многих информационных системах, придётся сохранять и использовать еще долгое время после того, как системы устареют, важно обдумать вопрос о стратегии вывода информации из устаревших систем одновременно с рассмотрением организацией вопроса о внедрении каких-либо новых информационных технологий. Услуги облачных вычислений в этом смысле ничем не отличаются. Важно, чтобы информация организации не оказалась заблокированной в проприетарной системе таким образом, что на перемещение её в другую систему потребуются значительные затраты и усилия.

Безопасность:  В настоящее время идет дискуссия о том, обеспечивают ли облачные услуги большую или меньшую безопасность, чем «традиционная» ИТ-инфраструктура.

Источник: сайт NAGARA / сайт NIST
http://www.nagara.org/associations/5924/files/Crossroads_2009_3.pdf
http://csrc.nist.gov/groups/SNS/cloud-computing/
http://csrc.nist.gov/groups/SNS/cloud-computing/cloud-def-v15.doc

Комментариев нет:

Отправить комментарий