云計(jì)算雖蓬勃發(fā)展 云安全卻令人不安


時(shí)間:2012-04-19





關(guān)注的下滑并不能說(shuō)明云計(jì)算已經(jīng)不再重要,而是人們開(kāi)始更加理智地看待云計(jì)算。在ITValue社區(qū)針對(duì)CIO人群的一項(xiàng)調(diào)查中發(fā)現(xiàn),有19%的企業(yè)已經(jīng)在部署或應(yīng)用云計(jì)算,28%的企業(yè)考慮近期部署云計(jì)算,53%的企業(yè)目前尚無(wú)部署云計(jì)算的時(shí)間表。

為什么仍有諸多CIO在云計(jì)算面前無(wú)動(dòng)于衷?一位不愿透露姓名的CIO談了他的觀點(diǎn),現(xiàn)有系統(tǒng)遷移到云計(jì)算上,其遷移成本、實(shí)施周期、技術(shù)成熟度和安全性,都是必須解決的問(wèn)題。同時(shí),他還擔(dān)心花費(fèi)大量預(yù)算和精力部署的云計(jì)算只是曇花一現(xiàn),又被其他新技術(shù)替代。

2011年,全球各大IT廠商逐步將各自的云計(jì)算產(chǎn)品及云服務(wù)落地。在ITValue社區(qū)的討論中,CIO們對(duì)于云計(jì)算和各大廠商的云計(jì)算產(chǎn)品,無(wú)論看好或質(zhì)疑,其關(guān)注點(diǎn)基本都圍繞著幾個(gè)關(guān)鍵詞:商業(yè)模式、安全、開(kāi)放、高效性。

“CIO沒(méi)有嘗試云計(jì)算的關(guān)鍵在于,安全問(wèn)題和集成問(wèn)題沒(méi)有徹底解決。我覺(jué)得討論嘗試云計(jì)算動(dòng)力的時(shí)候,也要看清楚阻力。”德國(guó)舍弗勒投資(中國(guó))有限公司的CIO高峻一語(yǔ)道出了大多數(shù)CIO對(duì)云計(jì)算安全的擔(dān)憂。

在ITValue和英特爾共同發(fā)起的一項(xiàng)調(diào)查結(jié)果顯示,對(duì)于公共云,CIO們的顧慮主要集中在安全與隱私方面,以及與企業(yè)其他信息系統(tǒng)的集成問(wèn)題。如果公共云的服務(wù)提供商不能在這些方面拿出有效的解決方案說(shuō)服CIO,CIO將很難對(duì)公共云有足夠興趣。

“對(duì)于使用云計(jì)算的企業(yè)用戶來(lái)說(shuō),最主要的問(wèn)題是感覺(jué)不受控——安全問(wèn)題始終讓人放心不下,公司的機(jī)密資料會(huì)不會(huì)被泄露,服務(wù)提供商的誠(chéng)信成為最大的問(wèn)題,其次就是網(wǎng)絡(luò)的問(wèn)題。”廣東中迅農(nóng)科股份有限公司信息部部長(zhǎng)黃山說(shuō)。

追根到底,云計(jì)算服務(wù)商和用戶之間的信息并不對(duì)稱,是CIO從心理上對(duì)云計(jì)算安全存在隱憂的緣由。一方面,正是出于解放和優(yōu)化自身IT資源的初衷,CIO將企業(yè)的IT計(jì)算和服務(wù)外包給云服務(wù)提供商,所以自身幾乎沒(méi)有足夠的資源去全面洞察IT服務(wù)商的“云”細(xì)節(jié)。另一方面,云服務(wù)提供商出于自身商業(yè)機(jī)密和安全性的考慮,也無(wú)法將“云”中的關(guān)鍵信息全面呈現(xiàn)給CIO。

另外,從目前云計(jì)算產(chǎn)業(yè)的環(huán)境來(lái)看,中國(guó)政府盡管對(duì)云計(jì)算投入了大量的資金和政策支持,但還沒(méi)有出臺(tái)云計(jì)算運(yùn)營(yíng)相關(guān)的法律法規(guī)。如果數(shù)據(jù)出了問(wèn)題,又無(wú)法對(duì)最終的責(zé)任進(jìn)行追究,給企業(yè)造成的損失無(wú)法想象。

而從技術(shù)的角度,云計(jì)算中存在的未知安全風(fēng)險(xiǎn)和漏洞也像一枚隨時(shí)會(huì)引爆的“炸彈”,令CIO憂心忡忡。2011年全球發(fā)生的云計(jì)算安全威脅事件并不少,除了對(duì)事件相關(guān)方造成巨大的財(cái)務(wù)損失外,也狠狠打擊了那些即將準(zhǔn)備應(yīng)用云計(jì)算的CIO們對(duì)云計(jì)算安全的信心。

好在,私有云更利于企業(yè)保護(hù)和共享核心數(shù)字資產(chǎn)的優(yōu)勢(shì)令CIO有所安慰,很多企業(yè)也開(kāi)始利用“云服務(wù)+瘦終端”的部署方法,提高在協(xié)同設(shè)計(jì)、研發(fā)等領(lǐng)域的安全和便捷程度。但并不是所有的企業(yè)都適合建私有云,況且目前云計(jì)算相關(guān)的標(biāo)準(zhǔn)尚屬空白,自建的私有云未來(lái)一旦與行業(yè)標(biāo)準(zhǔn)不兼容,也將面臨升級(jí)換代的壓力。

2011年云計(jì)算安全威脅大事記

3月

谷歌郵箱爆發(fā)大規(guī)模的用戶數(shù)據(jù)泄露事件,約15萬(wàn)Gmail用戶發(fā)現(xiàn)自己的所有郵件和聊天記錄被刪除,部分用戶發(fā)現(xiàn)自己的賬戶被重置。

4月19日

索尼的PlayStation網(wǎng)絡(luò)和Qriocity音樂(lè)服務(wù)網(wǎng)站遭到黑客攻擊。服務(wù)中斷超過(guò)一周,PlayStation網(wǎng)絡(luò)7700萬(wàn)個(gè)注冊(cè)賬戶持有人的個(gè)人信息失竊。

4月22日

亞馬遜云位于被弗吉尼亞州的云計(jì)算中心宕機(jī),導(dǎo)致回答服務(wù)Quora、新聞服務(wù)Reddit、Hootsuite和位置跟蹤服務(wù)FourSquare和為網(wǎng)絡(luò)出版商提供游戲工具的BigDoor癱瘓。故障持續(xù)了4天。被認(rèn)為是亞馬遜史上最為嚴(yán)重的云計(jì)算安全事件。



5月13日

微軟云計(jì)算交換在線MicrosoftExchangeOnline服務(wù)出現(xiàn)故障,導(dǎo)致用戶郵件信息延遲3-9小時(shí)發(fā)送。2011年6月,在微軟發(fā)布Office365前一周,微軟BPOS云托管套件服務(wù)再次中斷3小時(shí),微軟在北美的用戶都受到了影響。

7月15日

谷歌應(yīng)用引擎Java服務(wù)出現(xiàn)故障,宕機(jī)超過(guò)1小時(shí)。故障原因基于云計(jì)算,把應(yīng)用程序轉(zhuǎn)到網(wǎng)絡(luò)上時(shí)出現(xiàn)了問(wèn)題。

8月9日

亞馬遜云服務(wù)故障約一小時(shí),使Netflix、Foursquare、維珍美國(guó)航空公司VirginAmerica和其他幾家網(wǎng)站均受到影響。





  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1) 第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1)

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502003583