IT行業(yè)急需云計算安全標(biāo)準(zhǔn)
據(jù)國外媒體報道,安全公司Mimecast首席計算機科學(xué)家Nathaniel Borenstein稱,缺乏行業(yè)廣泛認可的安全標(biāo)準(zhǔn)較低了企業(yè)使用云服務(wù)的速度。
Nathaniel Borenstein認為,“不是所有的云服務(wù)都水平一致,信任哪一個云服務(wù)產(chǎn)品當(dāng)然應(yīng)該謹(jǐn)慎考慮,目前市場缺乏一個評價機制。由于ISO 27001的出現(xiàn),獨立的評價標(biāo)準(zhǔn)正越來越常見,盡管許多云服務(wù)提供商還未簽署這一很好的操作標(biāo)準(zhǔn)。企業(yè)正在擔(dān)憂的是如何得到正確的云安全保障,他們可以與其他消費者對話,交換意見但是還沒有完全令人滿意的答案。”
Nathaniel Borenstein指出,“當(dāng)IT部門努力保護企業(yè)基礎(chǔ)設(shè)施時,云服務(wù)提供商一般為企業(yè)提供更安全的模式,但是選擇可信賴的、正確的云服務(wù)提供商是至關(guān)重要的。”
依據(jù)Mimecast對超過700名IT技術(shù)員的研究發(fā)現(xiàn),45%的企業(yè)對存在云服務(wù)中的數(shù)據(jù)安全存在擔(dān)憂,而超過70%的企業(yè)相信作出承諾的IT模式比云模式更值得信賴。同時,9%的企業(yè)表示缺乏清晰的云安全標(biāo)準(zhǔn)阻礙了他們應(yīng)用云服務(wù)。
Nathaniel Borenstein也稱,企業(yè)在選擇云存儲時會擔(dān)憂數(shù)據(jù)安全性,“信譽高的云服務(wù)提供商會在用戶開始使用云服務(wù)時告知用戶數(shù)據(jù)可調(diào)動性條款。”
此外有分析師認為,服務(wù)水平協(xié)議規(guī)定經(jīng)常不夠清晰,例如關(guān)于云服務(wù)提供商在系統(tǒng)崩潰時導(dǎo)致的數(shù)據(jù)丟失或用戶營收減少時該承擔(dān)多少責(zé)任的問題。