保證云端數(shù)據(jù)安全的三大建議
由于越來越多的敏感數(shù)據(jù)需要處理,當(dāng)下的電腦安全比起10年前顯得更為重要。毋庸置疑,對掌握著敏感數(shù)據(jù)的用戶來說,備份的形式能幫助他們從突發(fā)系統(tǒng)崩潰或硬件故障導(dǎo)致的文件丟失中得到及時(shí)恢復(fù)。
對所有的IT專家來說,數(shù)據(jù)安全是云計(jì)算領(lǐng)域需要解決的主要問題之一。盡管像亞馬遜EC2(彈性云計(jì)算)這樣的云服務(wù)已經(jīng)覆蓋到全球范圍內(nèi)的大量客戶,但仍難以滿足某些客戶的需求--這些客戶掌握著高度敏感的數(shù)據(jù)因而需要得到妥善的保護(hù)。大部分的企業(yè)為用戶提供相同的硬件和服務(wù)器實(shí)例,這就帶來了數(shù)據(jù)易丟失的隱患,對于數(shù)據(jù)的所在地用戶也不具備控制的權(quán)利。
然而這并不是什么大的難題。想要保護(hù)數(shù)據(jù)的客戶,例如遵從支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCIDSS)和美國健康保險(xiǎn)攜帶以及責(zé)任法案(HIPAA)的機(jī)構(gòu),可以選擇私有云計(jì)算。對這些機(jī)構(gòu)來說,保證安全至關(guān)重要,同樣不容忽視的是對存儲數(shù)據(jù)的實(shí)時(shí)控制。
因此,在做出遷移到云的決定之前,建議讀者仔細(xì)閱讀以下3條建議:
1.了解數(shù)據(jù)的所在地。如果你連數(shù)據(jù)在哪里都不清楚,那你要如何保護(hù)數(shù)據(jù)呢?雖然說通過入侵檢測程序和防火墻可以阻止大多數(shù)的入侵者,利用數(shù)據(jù)加密也可以輕松保障數(shù)據(jù)安全,但你有沒有考慮過當(dāng)云服務(wù)提供商破產(chǎn)或用戶決定退出該服務(wù)時(shí),會發(fā)生什么后果?事實(shí)上,安全存儲數(shù)據(jù)、防止數(shù)據(jù)在云端丟失的唯一方法是為此設(shè)計(jì)一臺專用機(jī)器,以符合最嚴(yán)格的安全準(zhǔn)則。
2.做好備份工作。在部署云計(jì)算時(shí)用戶常常忽略的一個(gè)方面就是確保對自己的數(shù)據(jù)進(jìn)行了備份,且保證不論何時(shí)何地都能夠輕松獲取備份。備份是幫助有著敏感數(shù)據(jù)存儲需求的客戶解除擔(dān)憂的最佳途徑?;仡櫄v史,包括T-Mobile在內(nèi)的大公司就曾因?yàn)闆]有做好備份工作而造成客戶數(shù)據(jù)的永久丟失。
3.安全是數(shù)據(jù)中心需要慎重考慮的問題。如果用戶知道存儲數(shù)據(jù)的服務(wù)器和數(shù)據(jù)中心的具體名字,他們就能對此進(jìn)行必要的調(diào)查,查看數(shù)據(jù)是否在一個(gè)百分之百安全的環(huán)境里。具體來說,要檢查公司是否具有PCI或HIPPA認(rèn)證客戶端,是否通過了SSAE16或SAS17認(rèn)證,是否達(dá)到理想的安全級別。此外,對于追求7*24小時(shí)安全機(jī)制的用戶來說,管理服務(wù)是又一大解決方案。
結(jié)語
確保云端數(shù)據(jù)100%的安全不是不可能的,但目前階段尚未實(shí)現(xiàn)。不管如何,遷移到云之前務(wù)必要做好詳盡的調(diào)查。在涉及安全問題時(shí),未雨綢繆總是不會錯(cuò)的。
【編輯推薦】