云计算守则:安全至上,人人有责

2013-10-11 10:34:57 | 新闻来源:叶凡网络 | 点击量:628

      如今它已经稳步走进寻常百姓家。事实上,云计算已经不再是阳春白雪。任何一家尚未涉足云计算的企业都有理由认真对这项新技术进行考量。云计算带来的积极因素是显而易见的灵活性、对优势资源进行按需访问(只在必要的时间与位置才会使用)通常能为我带来极具吸引力的低廉单位利息与复杂性削减。

      因此我必需重新审视平安战略并在必要时加以更新,对数据资产进行评估是解云平安级别需求的重要前提。从而使其能够真正与变化相契合,最终让现有基础设施向云技术过渡之路变得更加通畅。

      意识到美国国家平安局正将监控顺序接入到各大网站当中疯狂获取用户数据--这进一步增加了对于云环境下数据隐私遭受破坏的恐惧与担忧。根据研究企业Forrest公司的估算,不过将数据保存在云环境中的一大障碍在于我对于平安性的担忧。前一阵子闹得沸沸扬扬的棱镜门”事件敲响了警钟。棱镜门事件给云计算产业造成的隐性损失可能高达1800亿美元。

      与发展迅猛的云功能相比、云安全的前进脚步也确实显得有些滞后。尽管目前已经有众多法律及行业规范对信息的维护加以管控,抛开棱镜门不谈。云计算的可靠性、正常运行时间以及灾难恢复措施等要素也已经得到显著改善,但我仍然没能在监控、审计以及企业治理机制等领域迎来理想的解决方法。举例来说,平安监控的幼稚水平远远低于运营绩效监控。

      因为他无法及时发现当前运行状态、所以也就无法及时做出反应以保障工作的正常进行。也可以理解许多管理员对于云环境下数据平安监控机制的不信任。终究与传统的内部数据存储体系相比,直观性的缺失被视为大部分管理人员拒绝云计算的主要阻力。云计算所使用的硬件与网络完全由第三方服务供应商所掌控。把自己的命脉交到他人手上,感觉当然不会太好。

      仍然感觉到云计算技术普及的强烈动力--似乎必需要以某种形式将其引入自己的业务环境。鉴于数据总量、用户及设备接入数量在当今时代下的继续走高,尽管存在上述负面因素。惟一能够满足客户、员工以及合作伙伴对个人体验及实时信息访问能力要求的途径就只有借助云服务了

      企业需要了解哪些数据将以云体系作为基础、如何监控数据的访问流程、目前存在哪些平安漏洞以及怎样证明控制措施足以满足监管职责。第一步要做的决定哪种类型的云环境最适合自身组织对安全性的要求。为了确保数据能够在云环境中得到正确维护。

      某些平安问题可能有所缓和、但另一些问题则可能愈演愈烈,随着云计算的发展。不过大家不必太过慌张--大部分激进平安原则在云领域仍然有效。换言之,应该将保存在云体系中的数据当作外地数据加以维护与处理。

上一篇:日媒鼓吹日美菲可打造“亚太版北约”对抗中国 下一篇:逐步认识vCenter服务器设备(vCSA)