云時代注重云安全的企業(yè)不到50%


時間:2014-01-06





  現(xiàn)在隨著云計算的不斷進步和發(fā)展,很多云計算供應商也開始作為第三方云服務商對用戶進行各種云計算的服務,在云端,數(shù)據(jù)的安全性一直是用戶和企業(yè)管理者一直尤為關注的,很多企業(yè)也開始不斷在考慮自己的數(shù)據(jù)安全戰(zhàn)略和規(guī)劃方面的問題了。

  注重云安全的企業(yè)不到50%

  現(xiàn)在越來越多的企業(yè)選擇把自己的數(shù)據(jù)放在云端,這其中包括了公有云還有企業(yè)的私有云以及混合云,這也意味著數(shù)據(jù)和網(wǎng)絡安全成為了這些提供商目前最大的責任,很多企業(yè)也緊緊跟隨云計算浪潮,對云計算服務所需要的基礎設施以及業(yè)務應用開始進行升級和研發(fā),從而使得云端數(shù)據(jù)有一個安全性更高的保障。

  但是無論企業(yè)將多少基礎設施和多少網(wǎng)絡服務和業(yè)務應用程序轉移到云中,信息和網(wǎng)絡的最終責任仍然落在企業(yè)自己身上。這也是為什么企業(yè)需要精心制定云安全政策的原因。盡管云服務在興起,只有40%的企業(yè)有正式的集中的云安全政策。這為管理員提供了充足的機會來加緊鎖定其公司的數(shù)據(jù)和網(wǎng)絡,上述數(shù)據(jù)我們不難看出直到云計算飛速發(fā)展的今天,仍然有很多企業(yè)沒有認識到,或者說仍舊沒有采取必要的數(shù)據(jù)安全管控措施和策略,對用戶的數(shù)據(jù)進行保護,這一點是值得云計算提供商和眾多企業(yè)用戶警醒的。

  云計算策略關鍵點

  云計算安全其實是一個老生常談的話題了,要想使得數(shù)據(jù)更加安全,企業(yè)內(nèi)部云計算網(wǎng)絡的安全策略和解決方案就必不可少,在事故發(fā)生后,企業(yè)才會意識到,我們沒有想到這樣的事情會發(fā)生。的確,很多企業(yè)只有在數(shù)據(jù)受到威脅,數(shù)據(jù)丟失的時候才意識到部署云計算安全策略的重要性,但是到那時其實已經(jīng)為時已晚,理想情況下,企業(yè)應該在部署云之前就創(chuàng)建自己的云安全政策。

  在這些問題中,重要的問題是企業(yè)是否有明確的數(shù)據(jù)分類政策。企業(yè)擁有的敏感數(shù)據(jù)越多,這個問題就更加重要,特別是在受到嚴格監(jiān)管的行業(yè),例如醫(yī)療保健和金融服務公司。數(shù)據(jù)分類將幫助企業(yè)防止數(shù)據(jù)中心內(nèi)重要數(shù)據(jù)的意外上傳,這還可以幫助保護在網(wǎng)絡服務中穿行的數(shù)據(jù)。

  當然云計算安全不僅僅局限于數(shù)據(jù)分類,把數(shù)據(jù)分完類了,企業(yè)可能就要針對其他數(shù)據(jù)政策對云計算的各種應用進行部署,企業(yè)還要決定是否允許用戶直接訪問到他們托管的云計算服務器上,這樣做的好處就是用戶在數(shù)據(jù)以及資料的上傳下載會變得更加容易,但是同樣,壞處就是數(shù)據(jù)安全收到威脅系數(shù)也就在不斷上升。在確定現(xiàn)有政策與新的云政策重疊的地方,請檢查企業(yè)所考慮的云技術供應商是否有符合你的政策。如果云供應商沒有企業(yè)想要的任何政策或控制,就需要考慮這個供應商是否適用于本企業(yè)。

  找準數(shù)據(jù)存放位置

  數(shù)據(jù)的物理位置涉及法律和隱私問題。云服務供應商能否將企業(yè)的數(shù)據(jù)移到外面?國外?供應商是否能同意將企業(yè)的數(shù)據(jù)保持在特定數(shù)據(jù)中心?如果供應商政策不滿足企業(yè)的所有要求,那么企業(yè)的哪些數(shù)據(jù)應該保持在企業(yè)內(nèi)部?從這些問題來看,數(shù)據(jù)分類很重要。對于企業(yè)存放在公有云當中的數(shù)據(jù),企業(yè)管理者肯定希望從云服務提供商那里獲得一手的數(shù)據(jù)安全資料,尤其是當涉及SaaS時,這個問題尤其重要,軟件開發(fā)人員一直在努力提高其程序的性能,有時候可能與良好的安全性有沖突。有時候,開發(fā)人員被允許關閉安全功能來實現(xiàn)所需的性能水平。企業(yè)需要決定安全和性能的優(yōu)先級。

  此外,云服務基礎設施性能的高低是否與企業(yè)對于云計算投入成正比,也是企業(yè)用戶值得考慮的一點,因此,仔細考量云計算服務的各項標準以及優(yōu)先級就顯得特別重要,因為企業(yè)需要確定優(yōu)先級,以及確保云供應商的政策符合企業(yè)的期望。如果企業(yè)現(xiàn)在正在考慮制定完全的云安全政策,需要想一想將授權或批準哪些人來審核與云供應商的協(xié)議,這將讓個別員工的工作更輕松,但也將讓企業(yè)數(shù)據(jù)處于風險之中。指定特定位置來為工作用途設置云服務,并考慮違反政策后的具體后果。

  云安全誰來買單

  云計算的核心問題是安全,那么在談到安全問題誰該負責,可能領云計算業(yè)界的很多朋友感到頭疼,確實,這點很難界定,是SaaS服務提供商,還是IaaS服務提供商,這點確實不好說,但是,不管怎樣,對于這些提供商提供的安全策略以及數(shù)據(jù)信息來說,企業(yè)用戶對于自己的數(shù)據(jù)安全也應該負有一定的責任。

  無論誰在處理這些信息。如果你在尋找基礎設施供應商,就必須確保供應商能履行其承諾,無論是通過成績、檢查還是與云供應商討論具體細節(jié)。隨著企業(yè)轉移到SaaS中,執(zhí)行可接受使用、隱私、加密和數(shù)據(jù)挖掘政策仍然是企業(yè)的責任。CIO們還必須確保云供應商遵循他們自己的政策。


來源:CIO時代網(wǎng)



  版權及免責聲明:凡本網(wǎng)所屬版權作品,轉載時須獲得授權并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關法律責任的權力。凡轉載文章,不代表本網(wǎng)觀點和立場。版權事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

第六屆中國報業(yè)黨建工作座談會(1) 第六屆中國報業(yè)黨建工作座談會(1)

熱點新聞

熱點輿情

特色小鎮(zhèn)

版權所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583