那些或许可规避的云计算风险

Braat,现任CDW公司云计算和托管解决方案的副总裁,他认为安全、隐私和数据保护当然首当其冲。遗憾的是,CIO们犯的第一个错误,依靠供应商合同来解决他们的问题。

“如果你试图根据合同,或者在事后进行干预,就真的太晚了,”Braat警告说。“有关云计算,你们可能犯的最大的错误就是假设它会受到良好的保护,它是安全的,而且它是冗余的。”

但在许多企业内,云技术已经部署完成,它已经是“既定事实。”那还能做些什么?这里有两个关键点。

注意企业内那些会为你带来更大风险的部门

Braat认为,第一步需要了解企业内部哪些部门会带来风险。“通常来说前三位是,市场,人力资源和法务部门。”

以市场部门为例,市场部门不仅拥有基于网络的环境,也往往拥有自己的开发团队。“他们已经如飞蛾扑火般在使用Azure云平台,或使用Salesforce.com解决方案,而且他们通常是在IT部门不知情的情况下,部署了这些技术和并推出了网站。“

德州卫生资源的企业架构和集成服务的总监Debbie Jowers表示她的团队把注意力集中在市场团队,来处理云计算的风险。 “不是为了阻止他们正在做的,而是帮助他们理解风险。”

Braat认为,换句话来说,IT团队需要开展和实施管理风险。

持续管理开支增长率,时刻提防供应商

有时,企业只是简单审核一家云供应商的定价模式,然后批准它,然后就把它忘记了。

Braat警告说:“如果你把开支放任不管,认为成本会进行自身管理,你就会发现你的业务已经成本高昂到无法转换了。”

Braat举了一个零售业客户案例,这家企业发展迅速,进入新市场,而且跟不上市场部门的节奏。这家公司的管理高管决定部署一个公有云产品。他们最终在不知不觉中超支,这一平台的内部花费以每月10万美元的速度增长,在某个季度支出达到130万美元。

这就是没有管理和监管云计算的使用付出的代价。

Braat还举了另一个客户案例:这是一家全球性的公司,这家公司的首席采购官发现,该公司在不知情的情况下,在云计算上花了3500万美元。

Braat建议,最好使用供应商以外的资源来帮助确立定价模式: “1/4使用你自己的开发模式;1/4使用咨询公司;1/4使用调查研究公司,比如Gartner,Forrester,IDC或者类似的公司,而剩下的1/4你可以做可能最危险的事情:使用你的供应商来帮助你建立模式。”

本文作者:佚名

来源:51CTO

时间: 2024-07-31 04:09:43

那些或许可规避的云计算风险的相关文章

社交网络信息安全:规避云计算风险

云计算用在 BYOD 及社交网络这两种最新的.最热门的 IT 应用,特别会引起人们的注意,这是因为它们引起了新的安全问题. 第一个问题是: BYOD 为何会如此热门 BYOD 又与云计算有何关联因为人口结构改变,现今企业缺乏合格技术专家,让企业必须更加重视员工的需要,以期更能掌握目标市场.新员工期待企业了解其个人需要,而老员工则期望雇主提供与时俱进,符合时代潮流的工作环境. 现在,消费性电子产品已成为职场环境中受欢迎又不可或缺的一环.2010 年 IDC 研究指出,大约有 95% 的员工都使用消

从德国队谈网站运营如何规避短板风险

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 这次欧洲杯的精彩程度显然超过了前两届,小组赛两轮下来,竟然没有一个国家的队伍获得了出线权,所有的谜底,都需要在最后一轮揭晓,不过在前两轮下来,德国队无疑是最为抢眼的队伍,名副其实的死亡之组,德国队却连斩荷兰和葡萄牙,是出现形势最好的队伍,可是当我们分析德国队的时候,却没有发现有一个拥有绝对世界级的球星.可为什么要比荷兰,葡萄牙,甚至西班牙的战

应用“CIA三性”界定云计算风险和防护措施之机密性

企业应用云计算的场景越来越多,投资也越来越大.目前唯一能造 成大型企业高层们在取舍云计算时犹豫的原因就是云计算的安全问题.然而,如何对即将或者正在使用的云计算进行安全评估乃至加固,大多数企业并没有概念,因此也很难在使用云计算获得效率和便利以及安全两个方面达成一致和共识.基于此,本文针对云计算的风险类型采用经典的"CIA三性",即机密性(Confidentiality).完整性(Integrity)和可用性(Availability)来进行界定,并针对性地提出相关的防御.检测.阻止措施,

云计算风险:确保虚拟机密钥安全

在受到别人的物理控制和/或拥有时,谈到云安全,实际上很可能是要确保虚拟机的密钥安全吗? 密钥管理在最有利的情况下仍旧是繁重的挑战.同时密钥可以对数据进行访问控制,糟糕的密钥管理和存储会导致危害.让第三方控制你的基础架构的物理和逻辑访问时,增加了额外的风险,保护密钥安全就变得更难了.主要原因是密钥管理和密钥存储相关.类似于你租赁了一个银行的保险箱,让他们保管钥匙.授权你的密钥,让你的提供商可以访问你的数据. 提供商糟糕的实践,比如脆弱的密钥生成.存储和管理实践都很容易泄露密钥.草率的密码实践导致了

规避五大数据安全风险

如果企业认为自己的数据存储已经非常安全了,那就大错特错了.目前,企业数据泄露的问题非常突出,这里我们介绍五种常见的数据安全风险,并给出规避风险的建议. 让我们一起来思考一个问题: 企业数据所面临的最大安全威胁是什么?如果你的回答是黑客攻击或者说是IT人员的违规行为的话,那并不完全正确.的确,黑客的恶意攻击总能引起人们的高度重视,IT人员的恶意违规行为更是不能容忍,但事实上,最有可能泄露企业数据的却往往是那些没有丝毫恶意的员工,换句话说,内部员工使用网络文件共享或者乱用笔记本电脑造成数据泄露的可能

博客链轮优化危机重重 处处留心方能规避降权风险

现在博客养站已经成了站长之间不公开的秘密,而且现在百度对博客的打击也是非常严重的,几年前,博客火爆的时候,博客的权重是非常高的,可是如今微博来了,给人的感觉新人胜旧人,博客的权重已经一落千丈,不过就算是如此,很多网站优化高手,也能够挖掘出博客最后一点的潜力,可是百度也真够绝的,就算是一点的潜力,如果站长们不注意规避百度的检测,还是很容易导致网站的降权,可见现在的站长们想要搞好网站的优化,是多么的困难,可是没办法,为了让自己的日子过得更好一点,也只能够迎难而上了,下面笔者就来介绍几个办法,希望能够

理财通(华夏基金)的风险如何?如何规避理财通风险?

理财通(华夏基金)的风险如何? 1.货币型基金的低风险性 微信理财通是一款货币型基金理财产品.基金的风险低于股票型基金.混合型基金.债券型基金.而且微信理财通的理财目标是在力求安全性的前提下,追求稳定的绝对回报.从历年货币基金从历年的来看,出现亏损的可能比较小的. 2.PICC赔付保障 微信对于理财通的资金有保护体系,它与中国人保财险(PICC)合作,推出全额赔付服务,并推"你敢付,我敢赔"的口号.如果因微信支付造成财产损失时,用户仅需提供相应的损失真实性证明和身份证明,即可获得全赔保

45%受访IT专业人士称云计算风险高于回报

CNET科技资讯网4月8日国际报道 尽管云计算经常被标榜为能够为企业节约成本,但IT专业人员对云计算环境中的安全性仍表示担忧. 据国际信息系统审计与控制协会(ISACA)最近进行的一项调查显示,约45%的IT专业人员受访者表示,云计算所涉及的风险已高于任何利益. 在接受调查的逾1800名IT专业人员中,只有10%的受访者计划在关键性IT服务领域使用云计算,15%的受访者计划在低风险服务领域使用云计算,26%的受访者根本不打算试水云计算. ISACA副总裁罗伯特·斯特劳德(Robert Strou

从SLA到单一厂商,云计算风险不容忽视

云计算模型种类繁多,每一种都存在很多种获益方式.但无论对其那一种获益(比如节约成本,对市场和伸缩性的速度效益),云计算模型都存在许多风险和缺口,不容忽视. 涉及到按需计算模型,按照按需效用模型,企业通常可以获得自助接口,这样用户可以自己开发应用,或者也可以从把基础设施作为服务的供应商那里获得外部存储.这样做给了用户充分授权,也加速了项目的推进.但按需计算模型本身就是一种两难选择. 但从另一个角度来说:这种服务可能太容易了以至于难以使用.伯顿集团公司的分析师Drue Reeves在上周公司的Cat