后棱鏡時(shí)代如何防護(hù)云安全


時(shí)間:2013-09-09





  棱鏡門(mén)事件引發(fā)了全球范圍內(nèi)的隱私安全恐慌,美國(guó)政府通過(guò)九大互聯(lián)網(wǎng)公司,將秘密監(jiān)控的觸角伸向世界各個(gè)角落,全球絕大多數(shù)網(wǎng)民都在美國(guó)政府的監(jiān)視之下,毫無(wú)隱私可言。鵬宇成安全專家表示,棱鏡門(mén)事件給美國(guó)帶來(lái)了致命的打擊,不僅使其世界大國(guó)的形象一落千丈,更有經(jīng)濟(jì)上的重大損失:由于非美國(guó)公司對(duì)棱鏡項(xiàng)目的顧慮,美國(guó)云計(jì)算產(chǎn)業(yè)在未來(lái)三年內(nèi)將虧損215億美元至350億美元。

  “棱鏡”項(xiàng)目被曝光后,美國(guó)政府在對(duì)外的聲明中不斷強(qiáng)調(diào)它的合法性,聲稱該項(xiàng)目以監(jiān)控恐怖分子為目的,并且主要針對(duì)外國(guó)公民。其效果是半數(shù)以上(56%)的美國(guó)人理解美國(guó)國(guó)家安全局的監(jiān)控行為。然而這一利好的結(jié)果卻引起外國(guó)云計(jì)算用戶對(duì)數(shù)據(jù)安全的擔(dān)憂,美國(guó)的云計(jì)算服務(wù)商只能眼睜睜看著潛在用戶轉(zhuǎn)投他處。

  云端數(shù)據(jù)安全堪憂

  由于云計(jì)算用戶的數(shù)據(jù)全部放在云端,所以數(shù)據(jù)安全顯得更加敏感和重要。鵬宇成安全專家表示,尤其對(duì)公司用戶來(lái)說(shuō),數(shù)據(jù)往往涉及商業(yè)機(jī)密,任何第三方對(duì)數(shù)據(jù)的采集和使用都可能導(dǎo)致信息泄露,甚至造成經(jīng)濟(jì)損失。除此之外,云計(jì)算自身的一些因素也對(duì)數(shù)據(jù)安全構(gòu)成威脅,例如技術(shù)漏洞、內(nèi)部管理問(wèn)題等等。這些因素加在一起,使用戶如驚弓之鳥(niǎo),對(duì)云端數(shù)據(jù)安全異常敏感。所以說(shuō),這次非美國(guó)公司對(duì)棱鏡項(xiàng)目的反應(yīng)在情理之中。

  數(shù)據(jù)泄露事件在互聯(lián)網(wǎng)時(shí)代可謂家常便飯,云計(jì)算的到來(lái)使得數(shù)據(jù)存儲(chǔ)及處理效率大大提高,然而也增加了泄露的風(fēng)險(xiǎn),層出不窮的安全事件頻頻觸動(dòng)用戶緊繃的神經(jīng),但是我們不能否認(rèn)云計(jì)算時(shí)代的來(lái)臨,這是無(wú)法逆轉(zhuǎn)的事實(shí)。因此,面對(duì)云端數(shù)據(jù)的安全問(wèn)題時(shí),我們更應(yīng)該去迎戰(zhàn)而不是撤退。保護(hù)云端數(shù)據(jù)安全,需要從兩個(gè)方面入手:一是通過(guò)技術(shù)手段保護(hù)數(shù)據(jù),二是通過(guò)立法規(guī)范監(jiān)控行為。

  云分為公有云、私有云及混合云,其安全性是不盡相同的。保證數(shù)據(jù)安全很重要的一個(gè)措施是對(duì)數(shù)據(jù)進(jìn)行加密。政府部門(mén)可以不經(jīng)授權(quán)審查云端的數(shù)據(jù),所以將自己的數(shù)據(jù)存放于未加密的數(shù)據(jù)庫(kù)中是不可取的;對(duì)于商業(yè)機(jī)密數(shù)據(jù),這樣的數(shù)據(jù)泄露會(huì)造成巨大的經(jīng)濟(jì)損失。因此,用戶應(yīng)該對(duì)云端的數(shù)據(jù)實(shí)施加密,特別是SaaS服務(wù),一定要通過(guò)成熟的加密技術(shù)保護(hù)敏感數(shù)據(jù),確保數(shù)據(jù)在傳輸、使用和存儲(chǔ)時(shí)的安全。

  文件保護(hù)系統(tǒng)從數(shù)據(jù)的存儲(chǔ)、傳輸、交互過(guò)程等的安全環(huán)節(jié)層層入手,對(duì)企業(yè)的核心數(shù)據(jù)的形成、存儲(chǔ)、使用、傳輸、歸檔及銷毀等全生命周期進(jìn)行安全控制,有效的防止了人員的不安全訪問(wèn)、移動(dòng)存儲(chǔ)、磁盤(pán)、網(wǎng)絡(luò)對(duì)拷、病毒和木馬等威脅帶來(lái)的數(shù)據(jù)安全泄密,加強(qiáng)了對(duì)數(shù)據(jù)安全防護(hù)。

  另外法律手段在保護(hù)數(shù)據(jù)安全方面可發(fā)揮非常重要的作用,但是通過(guò)立法保護(hù)數(shù)據(jù)安全性是一個(gè)復(fù)雜的問(wèn)題,法律應(yīng)該既要保證用戶的數(shù)據(jù)安全,又要保證數(shù)據(jù)的高效流通;既要要打擊網(wǎng)絡(luò)犯罪,又要規(guī)范政府和和云服務(wù)商的行為。

來(lái)源:CIO時(shí)代網(wǎng)





  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1) 第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1)

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502003583