La nostra azienda ha preso la decisione di passare da un sistema di chat basato su Jabber ospitato internamente a una soluzione di chat più moderna basata su cloud. Ospitare i nostri server di chat e il software presentato la manutenzione standard e problemi che tendono ad arrivare con qualsiasi stack self-hosted ma il sistema ha funzionato e generato alcuni reclami. Dal punto di vista della sicurezza, avere dati in nostro controllo e soggetti ai nostri standard e controlli di sicurezza sembra essere un grande vantaggio. Chissà che tipo di dati sensibili circolano nelle cronologie di chat 1: 1.
Le implicazioni sulla sicurezza di mettere i nostri server di chat, i registri, ecc. nel cloud con poco controllo dovrebbero terrorizzarmi come professionista della sicurezza, ma quando faccio un passo indietro e penso a tutto si sta trasformando e mi trovo sempre più a valutare nuovi strumenti che in realtà promettono il tipo di sicurezza che richiederei alla mia rete. Questo è diventato una parte importante del mio lavoro: investigare le implicazioni sulla sicurezza dall'entrare in casa a un servizio gestito.
Questa è più una questione filosofica per tutti quelli che stanno facendo sicurezza in un'azienda moderna che sta cercando di fornire strumenti interni che a volte possono essere ospitati solo nel cloud o l'opzione migliore è quella di portarlo fuori di casa. Come valutate i vantaggi rispetto ai rischi di mettere le nostre informazioni potenzialmente sensibili là fuori a una terza parte? Ho le mie metodologie di valutazione che ho imparato nel corso degli anni, ma sono curioso di sapere cosa stanno facendo tutti fuori, come stai controllando la nostra infrastruttura cloud quando le persone vogliono spostare le cose fuori dal tuo controllo?