缺乏網(wǎng)絡(luò)安全技能可能會影響云安全,但不只是不了解數(shù)據(jù)存儲的加密,認(rèn)證和正確的管理。誰擁有加密/解密密鑰通常不清楚,有時(shí)是供應(yīng)商,而有時(shí)是客戶(但應(yīng)該是客戶擁有),因此,請仔細(xì)閱讀“服務(wù)級別協(xié)議”上的相關(guān)條款。
影子IT – 云安全的阻礙因素
影子IT已成為許多工作場所的做法。需要完成工作的員工繞過IT部門以解決過時(shí)的軟件,缺乏支持和復(fù)雜的政策帶來的困惑。 IT部門不支持的網(wǎng)絡(luò)硬件和軟件構(gòu)成了影子IT.由于信息技術(shù)發(fā)展得如此消費(fèi)化,工作中使用的個(gè)人技術(shù)也是其中的一部分。無論如何,當(dāng)這些部門并不支持的技術(shù)沒有包涵在其所支持的相同的安全措施中時(shí),就會出現(xiàn)安全風(fēng)險(xiǎn)。就云計(jì)算而言,有這么多潛在的問題,這種現(xiàn)象可能會失控。
云計(jì)算和合規(guī)性
由于在數(shù)據(jù)完整性方面沒有共同的標(biāo)準(zhǔn),所以存在合規(guī)性。當(dāng)云計(jì)算只是一個(gè)愿景時(shí),就制定了許多合規(guī)性標(biāo)準(zhǔn)?,F(xiàn)有的IT安全和合規(guī)性標(biāo)準(zhǔn)需要詮釋,但是軟件即服務(wù)使合規(guī)流程復(fù)雜化,因?yàn)榇蠖鄶?shù)客戶不太清楚數(shù)據(jù)的位置。它可以在提供商網(wǎng)絡(luò)的遠(yuǎn)程部分中,或者由該提供商的合作伙伴所擁有。某些規(guī)定是某些數(shù)據(jù)不應(yīng)與其他數(shù)據(jù)混合使用,即使在共享服務(wù)器或同一數(shù)據(jù)庫上,這是一個(gè)挑戰(zhàn)。
更多的云數(shù)據(jù)安全挑戰(zhàn)
許多云計(jì)算客戶擔(dān)心物理資源的缺乏。公共云尤其值得關(guān)注。計(jì)算資源與其他組織共享,你不知道它們在哪里管理,更不用說控制數(shù)據(jù)了。如果資源池中的另一家公司違反任何法律,政府也會沒收你的資產(chǎn)。物理訪問問題也延伸到?jīng)Q定切換供應(yīng)商時(shí),新提供商的服務(wù)與你現(xiàn)有的資源和資產(chǎn)不兼容。當(dāng)你不知道是否獲得相同的安全級別時(shí),從一個(gè)供應(yīng)商到另一個(gè)供應(yīng)商的數(shù)據(jù)傳輸服務(wù)可能是一個(gè)挑戰(zhàn)。
在傳輸,存儲和檢索的過程中應(yīng)保持?jǐn)?shù)據(jù)完整性。這是缺乏共同標(biāo)準(zhǔn)的問題。但另一個(gè)普遍問題是混合云解決方案,服務(wù)和應(yīng)用程序的頻繁添加和更新。即使更改服務(wù)速度的更新也會影響其安全性。由于每隔幾周可能會發(fā)生重大變化,這可能是一個(gè)需要解決的令人棘手的問題。微軟公司的系統(tǒng)開發(fā)生命周期甚至不能支持這么短的安全周期,使得使用基于云計(jì)算的資源管理項(xiàng)目真的很難一直保持安全的方式。而不斷的升級可能需要成本和耗時(shí)的。
缺乏技能,標(biāo)準(zhǔn)和控制措施使得云計(jì)算安全成為一個(gè)挑戰(zhàn)。影子IT也是一個(gè)阻礙因素。 IT部門可以通過與提供商合作來控制加密等主要因素來解決云安全問題。在快速變化的快節(jié)奏的行業(yè)中,云計(jì)算安全并不能一直保持不變,因此需要采取各種措施來保護(hù)數(shù)據(jù),無論這些數(shù)據(jù)在哪里。
相關(guān)推薦
經(jīng)過多年的不斷努力,開源軟件已經(jīng)完全有能力為飽受金融危機(jī)困擾的企業(yè)帶來轉(zhuǎn)機(jī),應(yīng)用開源軟件成為企業(yè)在信息化建設(shè)中的一種有益嘗試,尤其是在移動和云計(jì)算領(lǐng)域,開源成為了重要選擇。全球性金融危機(jī)的深入影響,使得很多企業(yè)開始整合自己的IT基礎(chǔ)設(shè)施,“復(fù)用”、“重用”在不同的應(yīng)用場景被反復(fù)提及,企業(yè)寄希望于在自己已經(jīng)搭建好的應(yīng)用系統(tǒng)上做更多的事情。同時(shí),成本投入的銳減,使得企業(yè)的信息化建設(shè)陷入了泥潭,很多企業(yè)的信息化建設(shè)被停滯或放緩。經(jīng)濟(jì)因素甚至成為了制約信息化建設(shè)繼續(xù)向前的桎梏,企業(yè)開始將目光投向了一個(gè)存在多年但并未受到足夠重視的領(lǐng)域,開始關(guān)注和了解源自開源社區(qū)開發(fā)模式的開源技術(shù),涉及和應(yīng)用為信息化建設(shè)
新成立的小組被稱為“云計(jì)算專項(xiàng)工作組”,旨在達(dá)成一個(gè)“全球性生態(tài)系統(tǒng)”,確保各個(gè)系統(tǒng)之間安全地交換信息。工作組將評估當(dāng)前的各項(xiàng)標(biāo)準(zhǔn),將來會推出新的標(biāo)準(zhǔn)。ITU認(rèn)為,為節(jié)省部署基礎(chǔ)架構(gòu)費(fèi)用,加快應(yīng)用開發(fā),將有越來越多的企業(yè)采用云計(jì)算。ITU電信標(biāo)準(zhǔn)主管馬爾科姆·約翰遜(MalcolmJohnson)稱:“云計(jì)算是信息與通信市場極具潛力的領(lǐng)域,有許多協(xié)議需要制定,許多標(biāo)準(zhǔn)需要推廣,從而確保用戶更好地管理數(shù)字資產(chǎn)?!奔s翰遜說:“新成立專項(xiàng)工作組的目的就是要讓這一切變得更得更加清晰、明確?!?/p>
3D、三網(wǎng)融合、物聯(lián)網(wǎng)、云計(jì)算、低碳經(jīng)濟(jì)等新產(chǎn)品、新技術(shù)、新概念,國家未來重點(diǎn)發(fā)展的新能源、新醫(yī)藥、信息通信、節(jié)能環(huán)保、高端制造業(yè)等戰(zhàn)略性新興產(chǎn)業(yè)的重大項(xiàng)目,成為本屆展覽會的新亮點(diǎn)。消費(fèi)電子與信息技術(shù)展館里,聯(lián)想集團(tuán)的樂Phone手機(jī)和綠色電腦、臺灣華碩集團(tuán)全球最小的綠能風(fēng)扇吸引了劉淇的注意,他關(guān)切地詢問產(chǎn)品的市場銷售情況。北京南部制造業(yè)新區(qū)展示了未來產(chǎn)業(yè)發(fā)展規(guī)劃,總面積達(dá)165平方公里的產(chǎn)業(yè)區(qū)力爭2015年實(shí)現(xiàn)產(chǎn)值1萬億元,劉淇囑咐區(qū)負(fù)責(zé)人抓緊招商引資,加快發(fā)展步伐。在中關(guān)村自主創(chuàng)新成果展館,劉淇察看了時(shí)代凌宇公司的智能身份感知系列產(chǎn)品、威訊紫晶公司的地鐵無線安防系統(tǒng),詳細(xì)了解這些物聯(lián)網(wǎng)企業(yè)
北京時(shí)間6月24日早間消息,據(jù)國外媒體報(bào)道,美國市場研究公司Gartner今天發(fā)布報(bào)告稱,2010年全球云計(jì)算服務(wù)收入有望達(dá)到683億美元,較2009年的586億美元增加16.6%。此后仍將保持強(qiáng)勁增長,到2014年全球收入預(yù)計(jì)將達(dá)到1488億美元。Gartner研究副總裁本·普齡(BenPring)說:“我們看到云計(jì)算和云計(jì)算服務(wù)在企業(yè)中的使用率呈現(xiàn)加速增長態(tài)勢。而且隨著技術(shù)供應(yīng)商加緊調(diào)整策略,希望抓住不斷增長的商業(yè)機(jī)遇,供應(yīng)活動也出現(xiàn)了爆炸式增長。應(yīng)用部署的規(guī)模正在增長,數(shù)千個(gè)席位的交易也越來越普遍。IT管理人員正在從戰(zhàn)略上思考云計(jì)算服務(wù)的部署。隨著云計(jì)算服務(wù)的增多,一些較為積極的企業(yè)也在