क्लिपवर्ष

कई लॉटरी पहले से ही अपने संचालन में सेवा अनुप्रयोगों के रूप में सॉफ़्टवेयर का उपयोग सेवा प्रदाताओं के रूप में इंफ्रास्ट्रक्चर का उपयोग करके अधिक सीमित लेकिन बढ़ती संख्या के साथ करती हैं। यह बदलाव स्वाभाविक रूप से इस सवाल का संकेत देता है: क्लाउड में प्रवास के जोखिम में क्या बदलाव होता है?

WLA सुरक्षा नियंत्रण मानक (एससीएस) क्लाउड में होस्ट करने वाले लॉटरी ऑपरेटरों और लॉटरी प्रौद्योगिकी आपूर्तिकर्ताओं के लिए इस संबंध में आवश्यकताएं देता है, ताकि यह सुनिश्चित किया जा सके कि क्लाउड वातावरण (प्रदाता और उपभोक्ता दोनों पहलू) अनुपालन कर रहे हैंआईएसओ / आईईसी 27017 क्लाउड वातावरण के लिए अंतर्राष्ट्रीय सुरक्षा मानक। WLA SCS कोड ऑफ प्रैक्टिस विवरण में उपलब्ध और मार्गदर्शन जो Cloud Security Alliance® Cloud Controls Matrix के अनुपालन में है (सीएसए सीसीएम) ISO/IEC 27017 का एक स्वीकार्य विकल्प है और क्लाउड सुरक्षा पर सर्वोत्तम अभ्यास का एक बड़ा स्रोत है।

विचार करने के लिए बातें

यह महत्वपूर्ण क्यों है? क्या क्लाउड का उपयोग करने का यह अर्थ नहीं है कि आप किसी और के कंप्यूटर का उपयोग कर रहे हैं? खैर, क्लाउड कंप्यूटिंग का प्रतिमान पर्याप्त रूप से भिन्न है कि इसे सुरक्षा के दृष्टिकोण से विशिष्ट विचार की आवश्यकता है।

लॉटरी संचालन टीमों को अलग-अलग कौशल की आवश्यकता होगी, उन लोगों के लिए एक बढ़ी हुई आवश्यकता होगी जो कोड लिख सकते हैं, और प्रौद्योगिकी सेवा वितरण प्रक्रियाओं को शायद उत्थान की आवश्यकता होगी। आपूर्ति श्रृंखला आश्वासन प्रदान करने के लिए तीसरे पक्ष के सुरक्षा जोखिम प्रबंधन को भी विकसित करने की आवश्यकता हो सकती है, जबकि उचित कानूनी समझौते सुनिश्चित करने के लिए सुरक्षा और कानूनी टीमों के बीच लिंक को मजबूत करने की आवश्यकता होगी।

यदि लॉटरी काम करने के आधुनिक तरीकों को अपनाने का विकल्प चुनती है, जैसे कि उनकी टीमों में देवोप्स या साइट विश्वसनीयता इंजीनियरिंग भूमिकाएं पेश करना, तो आवश्यक संबद्ध पहुंच उन कर्तव्यों के अलगाव को तोड़ देगी जो परंपरागत रूप से हो सकते हैं। यह इस बारे में विचार करेगा कि लॉटरी खेल की अखंडता को बनाए रखने के लिए कौन से क्षतिपूर्ति नियंत्रण की आवश्यकता है।

क्लाउड प्रकार के अनुसार जोखिम का आकलन

सुरक्षा जोखिम को किस हद तक प्रबंधित करने की आवश्यकता है, यह लीवरेज किए जा रहे क्लाउड के प्रकार और क्लाउड में चलाए जा रहे डेटा/सेवा पर निर्भर करता है। संभावित जिम्मेदार गेमिंग मुद्दों की पहचान करने के लिए डेटा साइंस मॉडल चलाने के लिए उपयोग किए जा रहे एक निजी क्लाउड में एक सेवा के रूप में सॉफ़्टवेयर के रूप में चलाए जा रहे तत्काल टिकट स्टॉक प्रबंधन प्रणाली से बहुत अलग जोखिम प्रोफ़ाइल है। ये एक लॉटरी डिजिटल चैनल और एक सेवा के रूप में इन्फ्रास्ट्रक्चर पर संचालित होने वाले केंद्रीय गेमिंग होस्ट के लिए फिर से अलग हैं।

जैसे-जैसे लॉटरी का क्लाउड कंप्यूटिंग का उपयोग विकसित होता है, वैसे ही WLA सुरक्षा नियंत्रण मानक और संबद्ध सर्वोत्तम अभ्यास मार्गदर्शन सभी हितधारकों को लॉटरी खेलों की अखंडता के आश्वासन के साथ प्रदान करेगा, चाहे वे किसी भी तकनीक से चलाए जा रहे हों।

डेविड बोडा द्वारा, कैमलॉट यूके लॉटरी लिमिटेड, यूके के लिए मुख्य सूचना सुरक्षा अधिकारी और के सदस्यWLA सुरक्षा और जोखिम प्रबंधन समिति . डेविड पर पहुंचा जा सकता है[ईमेल संरक्षित]

एक और मिनट मिला? चेक आउट: