警惕:云計算四大安全隱患
巨額金錢正源源不斷的滾向云計算。IDC和Gartner等***研究機構(gòu)都在密切關(guān)注并預(yù)測云計算服務(wù)的增長率。
但是,你有沒有看到諸多有關(guān)安全方面的頭條?沒有。但人們對這方面有著很多擔(dān)憂??雌饋砉?yīng)商們似乎并沒有關(guān)注這方面的問題,但是很顯然,安全性方面的憂慮正是很多公司對是否接受云計算服務(wù)猶豫不決的原因(之一)。
很多IT經(jīng)理認(rèn)為云計算是一個安全黑洞,敏感的公司數(shù)據(jù)隨時面臨著被無數(shù)遠程IT罪犯們盜竊/復(fù)制/篡改的威脅。這些擔(dān)憂并不是杞人憂天。
這個蓬勃發(fā)展中的技術(shù)有以下幾種潛在危險:
1.特權(quán)用戶訪問
有了云計算,你那些無價的數(shù)據(jù)會被在遠程辦公的員工們監(jiān)控到(可能程度不同,但或多或少總是有的)。從而,公司之外的人們也有可能會獲得訪問它們的全部權(quán)限。
2.承諾
就算沒有薩班斯法案,公司們對于敏感數(shù)據(jù)的監(jiān)控和存檔仍然是負(fù)有責(zé)任的。即使公司與一個外部的云計算服務(wù)商簽訂過合同,公司本身仍然需要為這些數(shù)據(jù)的泄露或丟失負(fù)責(zé)。
3.數(shù)據(jù)分離
云計算供應(yīng)商的確在使用SSL協(xié)議來保護傳輸中的數(shù)據(jù),但是因為數(shù)據(jù)最終是被保存起來的,所以它們有可能會和其他公司的數(shù)據(jù)保存在同一個虛擬空間中。你可以接受自己的數(shù)據(jù)和競爭者們的混在一起嗎?
4.可用性(這是最關(guān)鍵的一點)
理論上來說,你不需要擔(dān)心自己的數(shù)據(jù)在使用云計算的時候消失。對于供應(yīng)商來說,在不同的地域做一個數(shù)據(jù)的備份鏡像是很簡單的事,這樣就不用擔(dān)心系統(tǒng)崩潰帶來的損失。
但是,你的員工們擁有能夠時刻訪問數(shù)據(jù)的權(quán)限嗎?萬一虛擬管道堵塞了怎么辦?假如供應(yīng)商的某些內(nèi)部問題導(dǎo)致在你和你的關(guān)鍵數(shù)據(jù)之間出現(xiàn)長時間的阻礙怎么辦?規(guī)模再大的供應(yīng)商也會害怕停電。
事實上,任何一個合格的云計算供應(yīng)商都會試圖解決這每一個問題。
但是關(guān)鍵是要確認(rèn)他們正在這樣做。得到他們的回答——以書面文檔的形式。你的數(shù)據(jù)會因此而感謝你的。
【編輯推薦】