企业如何杜绝云端数据泄密?

一直以来,云计算所倡导的就是:“我们可以做得更好,更便宜”。云计算带给企业诸多利好,但实施云计算必然会加剧信息泄露风险。当企业打算把所有数据传输云端的时候,首先要考虑的就是数据保护的问题。

使用云服务,用户数据将面临以下安全威胁:云端数据集中存储带来的管理员有限访问与虚拟机逃逸隐患、数据管理者和数据所有者完全脱离现象。对于数据 所有者而言,把所有数据集中云端存储,如同“将所有鸡蛋放入同一个篮子”,数据安全很容易受到威胁。数据离开了其能控制的范围,继而造成了数据的泄密事 件。googledocs发生的用户隐私文档非法泄露,携程用户银行卡信息泄密事件等一系列都给我们敲响了安全警钟。

加密一向是信息安全工具库中的重要武器,无论是大企业的首席信息安全官(CISO),还是中小企业里面的指定管理员,负责安全的企业主管都需要保护处于这三个状态的数据:传输中数据、使用中数据和静态数据。

· 加密以确保数据隐私,使用认可的算法和较长的随机密钥;

· 先进行加密,然后从企业传输到云提供商;

· 无论在传输中、静态还是应用中,数据都应该保持加密;

· 云提供商及其工作人员根本无法获得解密密钥。

虽然云计算的背景下,云计算安全与传统信息安全的目标仍是相同的:“保护信息资产的保密性、完整性、可用性”,但云计算安全的保护核心正逐步从基础的信息安全风险管理转向数据安全管理。

本文作者:佚名

来源:51CTO

时间: 2024-09-19 20:28:37

企业如何杜绝云端数据泄密?的相关文章

企业靠这些 云端数据就能得到企业级的安全守护

每每谈到云安全,人们通常会说"云服务供应商应该怎样做",因为数据与应用服务都由供应商提供.不过企业也必须记住,作为云服务的用户,他们也承担着云安全的重要责任,在有些情况下甚至是最大的云安全责任.企业绝不要忘记,一旦发生安全事故,他们是第一时间面临挑战的,因为毕竟企业才是负责收集数据的实体.  其实,云安全理应是云服务供应商和企业的共同责任.责任界限的划分应直接取决于企业所选择的云服务模型,它们既可能是软件即服务(SaaS),又可能是平台即服务(PaaS),还可能是基础架构即服务(Iaa

企业如何防止外部攻击和内部数据泄密?

一直以来,云计算所倡导的就是:"我们可以做得更好,更便宜".云计算带给企业诸多利好,但实施云计算必然会加剧信息泄露风险.当企业打算把所有数据传输云端的时候,首先要考虑的就是数据保护的问题. 使用云服务,用户数据将面临以下安全威胁:云端数据集中存储带来的管理员有限访问与虚拟机逃逸隐患.数据管理者和数据所有者完全脱离现象.对于数据所有者而言,把所有数据集中云端存储,如同"将所有鸡蛋放入同一个篮子",数据安全很容易受到威胁.数据离开了其能控制的范围,继而造成了数据的泄密事

社交网站应该防止成为企业数据泄密的雷区

开心网.人人网.微博,这些社交网站在中国兴起的时间虽然还不长,却已经以不可阻挡的势头成为一干写字楼白领的最爱,没事更新一下心情.发布一点感想,分享几张照片,抱怨几句生活,是众多企业职员上班时间的重要消遣.然而,社交网络吸引的不只是普通的网民,一些网络犯罪分子也同样将目光锁定在了这里.研究表明,社交网站用户更容易遭遇财产损失.信息被盗和恶意软件感染等安全威胁,其严重性甚至超过用户自己的想象.近日,卡巴斯基实验室发布了"全球IT安全风险调查",调查显示,社交网站已经被视为企业信息安全最大的

云存储服务平台纷纷下台 云端数据何去何从?

今年3月份以来,华为网盘.新浪微盘.UC网盘.金山快盘.腾讯微云等云存储服务平台接连宣布将关闭或调整个人用户存储等服务,网民热衷的"云存储"几乎集体沦陷.而对于已经习惯使用"网盘"的企业来说,要想安全.稳定的进行云数据分享,就需要为员工的网盘应用开辟出一条新路. 网盘全体"关机",企业用户也中招 舆论认为,导致网盘系统全面"关机"的原因主要有两点:其一,网盘已经成为互联网内容传播非常重要的一种途径,很容易成为非法信息传播的&q

触目惊心:2015十大最具影响力的数据泄密事件

2015年,是数据安全事故频发年,也是数据安全防护技术高速发展的一年.回顾整个2015,产业信息化.数字化.网络化进程加速,互联网+已然成为一种不可逆的趋势,互联网.云计算.大数据带来更新式革命,然而新趋势下的数据安全状况变得越发严峻.Verizon最新发布的<2015数据泄露调查报告>显示,500强企业中超半数曾遭受过黑客攻击,来自中国的数据安全问题更加触目惊心,福布斯上榜的中国企业中,大多数企业都曾经不同程度遭受过攻击或出现数据泄露,特别是一些掌握大量民众个人信息的通信运营商及金融领域.明

尽量减小数据泄密负面影响的九个办法

怎样才能最有效地尽量减小数据泄密事件带来的负面影响?数据泄密是公司企业不得不面临的严峻现实.但是除了准备好一项数据泄密响应计划外,IT部门怎样才能最有效地预防和缓解数据泄密事件吗?不妨从这里开始: 1. 落实一项到位的信息安全计划. 据身份窃取资源中心(Identity Theft Resource Center)最近所作的一项调查显示,2011年的数据泄密事件中绝大多数是由黑客引起的:而在2012年的头一个月,新的泄密事件似乎多半也是由黑客引起的. 2. 实施强密码机制. 本月初早些时候,神出

2014国内外数据泄密事件大盘点

Verizon发布了<2014年度数据泄露调查报告>,报告中回顾了63737起赛博安全事件和1367起已经确认的数据泄漏事件.报告数据显示:由于数据库原因产生的信息泄漏高达25%.盘点2014年发生在国内外的数据泄密事件,探寻其背后的深层技术原因.实际上还有许多泄密事件,或正在调查,或无从确认,或无法公开.可以预见,2015年可能出现更为严重的泄露事件. FreeBuf科普:什么是赛博 赛博一词源于希腊语,意指在掌控或管治方面是很有技能的人.动物和任何东西.美国东西方研究所与莫斯科国立大学情报

云端数据2012年十大潮流趋势

当2010年行将过去之时,全新的私有云和混合云系统被所有人认为是未来的发展方向.而现在,随着时光飞逝,2011年也已经过去,过去的很多预测都成为了现实.2011年可以说是一个名副其实的"云计算"之年.在过去的那一年,数以千计的云架构开始进行构建和部署,并被广泛地用于各行各业之中.越来越多的IT厂商在一点上已经保持了一致的想法,就是他们都认为,未来的一年里,云计算IT设备的采购曲线将会明显地保持继续上升的趋势并稳步发展.而本文将要谈到的十个关键点则非常有可能在2012年持续引领云端数据的

爱数的诗和远方:云端数据运营服务

在整个IT业界都在向"云"看的当下,爱数瞄准了自己的定位:云端数据运营服务. 作为目前国内备份一体机的领头羊,爱数专注于在容灾备份领域已经超过10年,曾连续三年蝉联国内备份一体机市场份额第一.爱数并没有满足于此,在这个瞬息万变的互联网+时代,爱数正积极跳出自己的舒适区,谋求新的业务发展. 从2010年开始,爱数将业务从备份延伸到数据管理,并在2015年启动向云计算转型.在Any Data 2016大会上,爱数总裁贺鸿富向记者表示,爱数将会变成一家由数据运营服务驱动的云计算公司. &qu