CLOUD E... DARK CLOUDS
Cos'è il Cloud Compu-ng?
Google: 387.000.000 di risulta- Wikipedia: indica un insieme di tecnologie che permeaono, -picamente soao forma di un servizio offerto da un provider al cliente, di memorizzare/archiviare e/o elaborare da- grazie all'u-lizzo di risorse hardware/ sojware distribuite e virtualizzate in Rete in un'architeaura -pica client- server.
NIST (National Institute of Standards and Technology) e CSA (Cloud Security Alliance): "modello che consente di accedere via rete in modo conveniente e on-demand a un insieme condiviso di risorse di calcolo configurabili che possono essere ottenute e rilasciate interagendo molto limitatamente con il fornitore di servizi o con uno sforzo di gestione minimale".
Le Applicazioni gestite in Cloud presentano indubbi vantaggi di contenimento dei costi e di flessibilità di utilizzo... ma con aspetti e prospettive che aprono a nuovi e diversi scenari di rischio.
Modelli di Servizio Infrastructure as a Service (IaaS) - Possibilità di utilizzare le capacità di elaborazione, con una potenza di elaborazione virtualmente infinita Platform as a Service (Paas) - Possibilità di utilizzare una piattaforma con i relativi servizi (programmi, librerie...) Software as a Service (SaaS) - Possibilità di utilizzare specifici software Il tutto pagando solo le risorse / servizi utilizzate
Private cloud hardware e software di mia proprietà, governate da mie persone: ottimizzo le risorse e riduco alcuni rischi. Ma investo in infrastrutture e manutenzione, limiti di scalabilità Public cloud Accedo a risorse condivise di un fornitore: zero problemi di gestione, scalabilità... però non ho il controllo assoluto Hybrid cloud
Benefici Economia di scala Aggregazione delle capacità di calcolo Livellamento dei picchi Condivisione delle risorse
Commissione Europea 29-9-2012: gli utenti hanno a disposizione una potenza di elaborazione quasi illimitata, non sono tenuti ad investire grandi capitali per soddisfare le proprie esigenze e possono accedere ai loro dati ovunque sia disponibile una connessione Internet. anche le imprese più piccole possono accedere a mercati sempre più grandi, mentre i governi possono rendere i propri servizi più interessanti contenendo i costi
La Commissione mira pertanto a rendere possibile e ad agevolare un espansione più rapida del cloud computing in tutti i settori dell economia che possono trarre vantaggio dalla riduzione dei costi delle TLC e che possono aumentare la produttività, la crescita e l occupazione Le azioni in questione potrebbe comportare, nel 2020, un investimento diretto nella nuvola informatica di ulteriori 45 miliardi in tutta l UE, nonché, per lo stesso anno, un impatto cumulativo sul PIL pari a 957 miliardi e 3,8 milioni di posti di lavoro
PUNTI DI DEBOLEZZA e INIZIATIVE PREVISTE frammentazione del mercato unico digitale: differenze tra i quadri giuridici nazionali e incertezze sul diritto applicabile I problemi con i contratti: preoccupazioni per l accesso e la portabilità dei dati, il controllo delle modifiche e la proprietà dei dati Quindi azioni fondamentali: districare il groviglio di norme rendere sicure ed eque le clausole contrattuali istituire un partenariato europeo per il cloud che faccia del settore pubblico il motore dell innovazione e della crescita
Governo dei servizi in Cloud: 1) i rischi specifici devono essere gestiti in modo esplicito 2) i livelli di servizio sono definiti con le modalità di monitoraggio (da definirsi nel contratto di servizio) 3) i dati in Cloud devono essere stati classificati 4) il rischio di collocazione geografica dei datacenter
Il contratto deve definire: Evidenza esplicita delle procedure di sicurezza Data retention policies Reporting sulla location geografica dei dati Notifica di eventi anomali Penali Compartimentalizzazione (no multitenancy) Fonte: Cloud Computing Management Audit Assurance Program
Il contratto deve definire: Evidenza esplicita delle procedure di sicurezza Data retention policies Reporting sulla location geografica dei dati Notifica di eventi anomali Penali Compartimentalizzazione (no multitenancy) Fonte: Cloud Computing Management Audit Assurance Program
I 13 più principali fornitori di cloud hanno accumulato (dal 2007 al 2012) un totale di 568 ore di downtime. In altri termini, si tratta di cinque giorni all'anno di dark clouds Dati forniti dall'international Working Group sulla Resiliency del Cloud Computing, http://iwgcr.wordpress.com/
Qual è l'incubo (il colmo) di un responsabile dell'automazione?
Perdere il controllo Tutti pensiamo a un impianto petrolchimico, ma non dimentichiamo il produttore di biscotti: 500 pacchetti al minuto >> 8 pz/s Macchina che imbottiglia Brunello di Montalcino
Negli anni nei processi industriali si sono sovrapposte decine di tecnologie, spesso in modo non pianificato e con un equilibrio instabile. Qualunque nuova tecnologia (soprat. se Ict) deve essere vagliata con estrema attenzione per le sue ripercussioni..
Cosa significa Real Time?
Cosa significa Real Time? Capacità del sistema di reagire alle sollecitazioni del processo con ritardi trascurabili rispetto alla dinamica evolutiva del processo stesso Controllo temperatura vs. controllo braccio robot Limiti tecnologici: capacità dei sistemi di calcolo e di comunicazione
Un processo di automazione richiede determinismo. Ma se mi affido alla rete di telecomunicazione...
Disponibilità: mi basta il 99%?
Affidabilità: Se assumo decisioni devo farle partendo da dati certi 60'*24*1/100 = 14,4' 14 minuti e mezzo senza poter controllare il processo ogni giorno 60'*24*365*1/100 = 5.256' = 87 h all'anno senza controllo! es. controllo riscaldamento vs controllo carrelli
Il cloud è una grande opportunità per l'automazione... ma attenti ai fulmini
Grazie per l'attenzione ext.massimiliano.cassinelli@ilsole24ore.com