
رشد سریع فناوری اطلاعات و ارتباطات منجر به رشد ۵۲ درصدی هزینه های مدیریت و ذخیره سازی اطلاعات شده است. این هزینه ها شامل سخت افزار، نرم افزارو نیروی انسانی متخصص بوده و بسیاری از سازمان ها و ادارات از عهده پرداخت آن بر نمی آیند. لذا این مسایل منجر به گسترش ایده برون سپاری داده گردید. برون سپاری مزایای قابل توجهی چون کاهش هزینه های مدیریتی، دسترس پذیری بالا و کارآمدی بیشتر را به همراه دارد. از مهمترین انگیزه های سازمان به منظور برون سپاری و مدیریت داده ها می توان به کمبود زیرساخت های سخت افزاری و نرم افزاری مناسب، کمبود نیروی انسانی متخصص، پیچیده شدن ماموریت ها و تمایل سازمان ها برای تمرکز روی اهداف اصلی اشاره کرد. اما با این وجود چالش ها و تهدیدهایی نیز در این زمینه وجود دارد. چالش ها و موانع برون سپاری داده در دو رده چالش های فیزیکی و چالش های منطقی تقسیم بندی می شود. چالش های فیزیکی بواسطه مسائلی چون خطاهای سخت افزاری و نرم افزاری، سرقت رسانه داده و بلایای طبیعی پدید می آیند و دسترس پذیری و محرمانگی داده را تحت تاثیر قرار می دهند. چالش های منطقی که در این زمنیه مطرح اند نیز عبارتند از:
-احراز اصالت: این چالش در دو سطح احراز اصالت کاربر و داده مطرح می گردد. در سطح احراز اصالت کاربران، ارائه دهنده سرویس در واقع می خواهد اطمینان پیدا کند که داده یا پرس و جوی دریافتی از سمت کاربران مجاز صورت گرفته است یا خیر. در سطح احراز اصالت داده، ارائه دهنده سرویس می خواهد از منشا تولید داده و زمان تولید آن اطمینان حاصل نماید. برای رویارویی با این دسته از چالش ها می توان از روش های موجود برای امضا دیجیتال بهره مند گردید.
- محرمانگی داده: در این سطح باید داده های برون سپاری شده برای ارائه دهندگان خدمات و کاربران غیرمجاز نامفهوم باشد. برای رویارویی با این سطح از چالش ها می توان از الگوریتم های رمزنگاری بهره مند گردید.
- حریم خصوصی: این چالش نیز در دو سطح حریم خصوصی کاربر و داده مطرح می گردد. در سطح حریم خصوصی کاربر، ارائه دهنده خدمات نباید درباره پرس و جو های کاربر و نتایج بازگشتی حاصل از آن اطلاعی پیدا کند و در سطح حفظ حریم خصوصی داده نیز کاربران نباید اطلاعاتی بیش از آنچه که از کارفرما درخواست نموده اند دریافت نمایند. برای رویارویی با این چالش می توان از رمزنگاری و اعمال کنترل دسترسی بهره مند گردید.
- اطمینان از پرس و جو: این سطح، توانایی کاربر برای بررسی صحت، تمامیت و تازه گی پرس و جو را شامل می شود. صحت پرس و جو در واقع بیانگر این است که نتایج پرس و جو همه شرایط پرس و جو را پوشش داده و همچنین داده های بازگشتی همان داده های مالک بدون هیچ گونه دست کاری در آن باشند. تمامیت پرس و جو نیز بیانگر اطمینان از ان است که نتایج بازگشتی تمام مجموعه داده های درخواستی مشتری را در بر گرفته و حاوی اطلاعات اضافه تر یا کمتر نباشد. همچنین تازه گی پرس و جو نیز بیانگر این مفهوم است که نتایج پرس و جو باید حاوی آخرین تغییرات اعمال شده در پایگاه داده باشد. اغلب روش های ارائه شده برای رفع این چالش، از مفاهیم امضای رقمی و ساختار احراز اصالت استفاده می کنند تا کاربر با استفاده از داده وارسی، اجرای صحیح پرس و جوها توسط کارفرما را ارزیابی کند.