Khía cạnh vị trí dữ liệu

Một phần của tài liệu Xây dựng khung làm việc bảo vệ tính bí mật của thông tin trong điện toán đám mây (Trang 29 - 30)

Khi vấn đề vị trí dữ liệu đƣợc nhìn theo góc độ của các nhà chủ sở hữu dữ liệu thì nó sẽ tạo ra nhiều sự khác biệt với mỗi không gian lƣu trữ. Các không gian này bao gồm: Không gian thuộc chủ sở hữu dữ liệu, không gian kết hợp và không gian ngƣời nhận.

Với không gian thuộc chủ sở hữu dữ liệu kiểm soát thì vị trí của dữ liệu đƣợc đặt trên các thiết bị của công ty hoặc ngƣời sử dụng. Sự thay đổi trên dữ liệu luôn nằm trong sự kiểm soát chặt chẽ của các chủ sở hữu.

Với không gian kết hợp, nhà cung cấp sẽ lƣu trữ dữ liệu đồng thời cung cấp một số dịch vụ bổ sung. Tuy nhiên giữa ngƣời sử dụng và nhà cung cấp sẽ có một thỏa thuận về mức độ truy cập cho phép trên dữ liệu. Điều này bao gồm cả quyền ruy cập vào các máy chủ dữ liệu với các mục đích khác ngoài sự cho phép của chủ sở hữu dữ liệu. Ví dụ: Google bị chỉ trích mạnh mẽ khi đã khai thác các tài khoản email của ngƣời sử dụng cho mục đích quảng cáo, hay hàng triệu ngƣời sử dụng Facebook đã phản đối khi biết rằng các thông tin của họ đã bị Facebook chia sẻ với bên thứ 3 mà không có sự đồng ý của họ.

Không gian ngƣời nhận thì kiểm soát đƣợc thực hiện ở bên ngoài phạm vi kiểm soát trực tiếp của các chủ sở hữu dữ liệu. Không gian này có sự tham gia của các công ty thứ 3 và đôi khi còn có cả cơ sở hạ tầng phụ trợ của nhà cung cấp và các mạng lƣới chia sẻ dữ liệu. Khi các chủ sở hữu không có quyền kiểm soát trên toàn bộ dữ liệu của lĩnh vực này thì phải có các biện pháp bảo mật đảm bảo tin cậy cho dữ liệu của họ hoặc phải có các biện pháp ngăn chặn sự thất thoát dữ liệu.

Hình 2.1 cho thấy nhiều chủ sở hữu kiểm soát dữ liệu có thể đƣợc thực hiện trong nhiều không gian khác nhau. Không gian chủ sở hữu dữ liệu thì phụ thuộc vào chính nó nhƣng không gian kết hợp và không gian ngƣời nhận lại phụ thuộc vào quyền kiểm soát nằm trong các hệ thống của nhà cung cấp. Nếu các chủ sở hữu không có đủ quyền kiểm soát trên dữ liệu từ xa của họ hoặc không đủ niềm tin trong việc thực hiện chính xác các kiểm soát đƣợc đặt bởi các nhà cung cấp dịch vụ thì vị trí dữ liệu đƣợc coi là trong không gian ngƣời nhận.

Một phần của tài liệu Xây dựng khung làm việc bảo vệ tính bí mật của thông tin trong điện toán đám mây (Trang 29 - 30)