云計算的復(fù)雜性威脅數(shù)據(jù)安全
一項研究展現(xiàn)了許多人已經(jīng)懷疑的事情:即使采用了優(yōu)秀的安全實踐和技術(shù),云計算復(fù)雜性也會使數(shù)據(jù)更加脆弱。
根據(jù)2020年《泰勒斯數(shù)據(jù)威脅報告-歐洲版》,歐洲公司在保護自己方面存在錯誤的安全感。只有三分之二(68%)的企業(yè)認為自己很脆弱,低于2018年的86%。這種信心與調(diào)查結(jié)果相反,該調(diào)查的509位企業(yè)高管透露,略微超過一半(52%)的歐洲公司在2019年被黑客入侵或倒閉或未通過合規(guī)性審計。
這個問題的核心是40%的受訪者認為,業(yè)務(wù)環(huán)境的復(fù)雜性使其數(shù)據(jù)的安全性顯著降低。眾所周知,采用多云是云計算復(fù)雜性的主要驅(qū)動力,其中80%的企業(yè)使用不止一個IaaS云計算提供商。
在過去幾年中,云計算復(fù)雜性已被確定為多云部署中出現(xiàn)的問題。大多數(shù)企業(yè)意識到同時與兩個或多個IaaS云計算提供商打交道時會出現(xiàn)操作問題,但大多數(shù)企業(yè)尚未將復(fù)雜性與安全性問題聯(lián)系在一起。
與往常一樣,聲明問題是一回事,而找到解決方案則是另一回事。這里有一些建議:
- 投資安全管理層。這些可能是可以在云計算提供商之間運行的一個或多個安全系統(tǒng)。盡管這些層不是神奇的解決方案,但是它們確實使那些操作安全系統(tǒng)(secops)的人無需處理多個提供商的原生云安全性。這降低了復(fù)雜性,降低了復(fù)雜部署會導(dǎo)致安全漏洞的可能性,這種漏洞直到為時已晚才被發(fā)現(xiàn)。
- 在進行復(fù)雜的云計算部署之前,需要考慮云復(fù)雜性的權(quán)衡。盡管為企業(yè)的應(yīng)用程序和數(shù)據(jù)部署選擇優(yōu)秀技術(shù)是一件好事,但看到許多全球2000強企業(yè)管理著五個或更多的云計算提供商。這造成了復(fù)雜性夢魘,并帶來了明顯的負面影響,其中包括安全性。多云部署很好,但是企業(yè)需要考慮運營成本和使用兩個以上公共云的風(fēng)險。
- 在架構(gòu)規(guī)劃階段要考慮安全性。安全是部署的最后一步的日子早已一去不復(fù)返了。安全計劃應(yīng)該對企業(yè)所做的一切都是系統(tǒng)的。
隨著人們更多地了解操作多云的挑戰(zhàn),云計算的復(fù)雜性將在未來幾年出現(xiàn)。懷疑當(dāng)確定復(fù)雜性是某些引人注目的數(shù)據(jù)泄露的根本原因時,復(fù)雜性或安全性關(guān)系會引起更多關(guān)注。