移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全云安全
当前位置: 主页 > 信息安全 > 云安全 >

云计较守则:安然至上 人人有责

时间:2013-10-14 11:04来源:TuZhiJiaMi企业信息安全专家 点击:
云计较已不再是阳春白雪,此刻它已稳步走进泛泛苍生家。事实上,任何一家还没有涉足云计较的企业都有来由当真对这项新手艺进行考量。云计较带来的积极身分是不言而喻的:矫捷性、对
Tags云安全(761)云计算(555)安全漏洞(114)  

  云计较已不再是阳春白雪,此刻它已稳步走进泛泛苍生家。事实上,任何一家还没有涉足云计较的企业都有来由当真对这项新手艺进行考量。云计较带来的积极身分是不言而喻的:矫捷性、对优势资本进行按需拜候(只在需要的时候与位置才会利用),凡是能为我们带来极具吸引力的低廉单位成本与复杂性削减。

  不外将数据保留在云环境中的一大年夜障碍在于我们对安然性的担忧。前一阵子闹得沸沸扬扬的“棱镜门”事务敲响了警钟,我们意想到美国***局正将监控法度接进到各大年夜网站傍边疯狂获得用户数据--这进一步增加了我们对云环境下数据隐私蒙受粉碎的惊骇与担忧。按照研究企业Forrester公司的估算,棱镜门事务给云计较财产酿成的隐性损掉可能高达1800亿美元。

  抛开棱镜门不谈,与成长迅猛的云功能比拟、云安然的进步脚步也确切显得有些滞后。虽然今朝已有浩繁法令及行业尺度对信息的保护加以管控,云计较的靠得住性、正常运行时候和灾害恢复办法等要素也已获得较着改良,但我们仍然没能在监控、审计和企业治理机制等范畴迎来抱负的解决编制。举例来讲,安然监控的成熟程度远远低于运营绩效监控。

  直不雅性的缺掉被视为大年夜部门治理人员拒尽云计较的首要阻力,因为他们没法及时发现当前运行状况、所以也就没法及时做出反应以保障工作的正常进行。我们也能够理解良多治理员对云环境下数据安然监控机制的不信赖。事实与传统的内部数据存储系统比拟,云计较所利用的硬件与收集完全由第三方办事供给商所掌控。把本身的命脉交到他人手上,感触感染当然不会太好。

  虽然存在上述负面身分,我们仍然感触感染到云计较手艺普及的强烈动力--我们仿佛必需要以某种情势将其引进本身的营业环境。鉴于数据总量、用户及设备接进数量在当今期间下的延续走高,唯一可以或许知足客户、员工和合作火伴对小我体验及及时信息拜候能力要求的路子就只有借助云办事了。

  第一步要做的是决定哪一种类型的云环境最合适本身组织对安然性的要求。为了确保数据可以或许在云环境中获得准确呵护,企业需要体味哪些数据将以云系统作为根本、若何监控数据的拜候流程、今朝存在哪些安然缝隙和如何证实节制办法足以知足监管职责。

  跟着云计较的成长,某些安然标题问题可能有所和缓、但另外一些标题问题则可能愈演愈烈,不外大年夜家没必要过分慌张--大年夜部门传统安然原则在云范畴仍然有效。换言之,我们应当将保留在云系统中的数据当作本地数据加以呵护与措置。

  对数据资产进行评估是体味云安然级别需求的首要前提,是以我们必需从头核阅安然策略并在需要时加以更新,从而使其可以或许真正与改变相契合,最终让现有根本举措措施向云手艺过渡之路变得加倍畅达。

------分隔线----------------------------

推荐内容