云时代当头一棒 只有40%企业注重云安全

  现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了。

  云时代当头一棒只有40%企业注重云安全?

  现在越来越多的企业选择把自己的数据放在云端,这其中包括了公有云还有企业的私有云以及混合云,这也意味着数据和网络安全成为了这些提供商目前最大的责任,很多企业也紧紧跟随云计算浪潮,对云计算服务所需要的基础设施以及业务应用开始进行升级和研发,从而使得云端数据有一个安全性更高的保障。

  但是无论企业将多少基础设施和多少网络服务和业务应用程序转移到云中,信息和网络的最终责任仍然落在企业自己身上。这也是为什么企业需要精心制定云安全政策的原因。

  根据ponemon研究机构2013年端点状态调查显示,尽管云服务在兴起,只有40%的企业有正式的集中的云安全政策。这为管理员提供了充足的机会来加紧锁定其公司的数据和网络,上述数据我们不难看出直到云计算飞速发展的今天,仍然有很多企业没有认识到,或者说仍旧没有采取必要的数据安全管控措施和策略,对用户的数据进行保护,这一点是值得云计算提供商和众多企业用户警醒的。>>

  云计算策略关键点

  云计算安全其实是一个老生常谈的话题了,要想使得数据更加安全,企业内部云计算网络的安全策略和解决方案就必不可少,安全服务供应商neohapsis的首席安全顾问hazdra曾经表示:“在事故发生后,企业才会意识到,我们没有想到这样的事情会发生。”

  短短的一句话道出了云计算数据安全的重要性,的确,很多企业只有在数据受到威胁,数据丢失的时候才意识到部署云计算安全策略的重要性,但是到那时其实已经为时已晚,理想情况下,企业应该在部署云之前就创建自己的云安全政策。

  在这些问题中,重要的问题是企业是否有明确的数据分类政策。企业拥有的敏感数据越多,这个问题就更加重要,特别是在受到严格监管的行业,例如医疗保健和金融服务公司。数据分类将帮助企业防止数据中心内重要数据的意外上传,这还可以帮助保护在网络服务中穿行的数据。例如,rackspace提供客户端的方式来控制哪些类型的流量可以穿过虚拟网络的哪些路径,但企业首先需要对流量进行分类。

  当然云计算安全不仅仅局限于数据分类,把数据分完类了,企业可能就要针对其他数据政策对云计算的各种应用进行部署,企业还要决定是否允许用户直接访问到他们托管的云计算服务器上,这样做的好处就是用户在数据以及资料的上传下载会变得更加容易,但是同样,坏处就是数据安全收到威胁系数也就在不断上升。

  在确定现有政策与新的云政策重叠的地方,请检查企业所考虑的云技术供应商是否有符合你的政策。hazdra表示:“如果云供应商没有企业想要的任何政策或控制,就需要考虑这个供应商是否适用于本企业。”

  找准数据存放位置

  数据的物理位置涉及法律和隐私问题。云服务供应商能否将企业的数据移到外面?国外?供应商是否能同意将企业的数据保持在特定数据中心?如果供应商政策不满足企业的所有要求,那么企业的哪些数据应该保持在企业内部?从这些问题来看,数据分类很重要。

  对于企业存放在公有云当中的数据,企业管理者肯定希望从云服务提供商那里获得一手的数据安全资料,尤其是当涉及saas时,这个问题尤其重要,软件开发人员一直在努力提高其程序的性能,有时候可能与良好的安全性有冲突。有时候,开发人员被允许关闭安全功能来实现所需的性能水平。企业需要决定安全和性能的优先级。

  此外,云服务基础设施性能的高低是否与企业对于云计算投入成正比,也是企业用户值得考虑的一点,因此,仔细考量云计算服务的各项标准以及优先级就显得特别重要,因为企业需要确定优先级,以及确保云供应商的政策符合企业的期望。

  如果企业现在正在考虑制定完全的云安全政策,需要想一想将授权或批准哪些人来审核与云供应商的协议,这将让个别员工的工作更轻松,但也将让企业数据处于风险之中。指定特定位置来为工作用途设置云服务,并考虑违反政策后的具体后果。>>

  云计算安全谁来买单

  云计算的核心问题是安全,那么在谈到安全问题谁该负责,可能领云计算业界的很多朋友感到头疼,确实,这点很难界定,是saas服务提供商,还是iaas服务提供商,这点确实不好说,但是,不管怎样,对于这些提供商提供的安全策略以及数据信息来说,企业用户对于自己的数据安全也应该负有一定的责任。

  无论谁在处理这些信息。如果你在寻找基础设施供应商,就必须确保供应商能履行其承诺,无论是通过成绩、检查还是与云供应商讨论具体细节。随着企业转移到saas中,执行可接受使用、隐私、加密和数据挖掘政策仍然是企业的责任。cio们还必须确保云供应商遵循他们自己的政策。

  编辑的话

  云安全不是短期话题,云计算要想长期发展以及受到个人和企业用户的信赖和重视,数据安全问题必须摆在首位,否则云计算的服务策略就好似逆水行舟,我们未来的工作和生活一定是离不开云计算的,大量数据被放在云端,方便的同时安全问题也不容小视。

时间: 2024-09-20 07:28:18

云时代当头一棒 只有40%企业注重云安全的相关文章

只有40%企业注重云安全?

现在随着云计算的不断进步和发展,很多云计算供应商也开始作为第三方云服务商对用户进行各种云计算的服务,在云端,数据的安全性一直是用户和企业管理者一直尤为关注的,很多企业也开始不断在考虑自己的数据安全战略和规划方面的问题了. 云时代当头一棒只有40%企业注重云安全?现在越来越多的企业选择把自己的数据放在云端,这其中包括了公有云还有企业的私有云以及混合云,这也意味着数据和网络安全成为了这些提供商目前最大的责任,很多企业也紧紧跟随云计算浪潮,对云计算服务所需要的基础设施以及业务应用开始进行升级和研发,从

云时代致胜之道——把握云安全

最近几年,云计算的迅速崛起和发展,颠覆了全球人民工作和娱乐的传统型态,携带个人移动装置已经成为了趋势,企业员工都会携带至少像智能型手机一样的一部以上的移动装置至工作环境,企业必须采取更完善的信息安全保护项目,来建设滴水不漏的内部安全部署,兼顾信息安全与拥抱消费性移动装置(BYOD)普及化的趋势. 据调查显示,大多数企业在网络安全部分皆会布建防火墙或UTM(Unified Threat Management)来有效保护企业网络安全性与防止不当的黑客攻击企业网络,因此往往忽略内部数据流的安全与网络带

百度布局“云时代” 评:云计算企业需要需合作共赢

中广网北京9月3日消息 据经济之声<央广财经评论>报道,今天(9月3日)上午,百度世界2012大会在北京召开,百度正式推出面向用户的云服务平台,目前提供云存储.相册.通讯录等产品.此外,百度云还向开发者提供帮助,并表示这一模式是云2.0. 今年的百度世界大会以"云端有你 创享未来"为主题,是一次重点面向开发者.话题集中在百度移动云战略方面的大会.百度CEO李彦宏表示:在过去的一年中,移动应用搜索量增长了十倍.据百度统计,手机用户有百分之八十的在线时间是花在使用应用上. 今天

盘点2011年云时代:影响力最大的IT巨头

俗话说,"忘记历史就意味着背叛".2011转迅即逝,在即将跨入2012年之际,我们有必要回顾今年的那些重量级的选手.这些企业,有孜孜不倦在底层硬件上实现一个又一个技术创新和突破,有默默无闻在为行业应用和云服务提供一步到位的支持:有提供高价值产品和服务撬动用户钱袋子,有深谙市场战略智慧打动消费者芳心:有巨人,有帝国:有百岁庆典,更有四十不惑! 下面,我们分别对IT业界尤其是未来云时代影响最大的企业进行盘点. 2011 "云"集扎堆势头最旺企业盘点 一.英特尔 说起英特

云时代&quot;影子IT&quot;风险往往被企业所低估

本文讲的是云时代"影子IT"风险往往被企业所低估,影子IT是指企业员工使用没有经IT批准的应用程序,企业很清楚影子IT带来的危害,但他们并没有意识到在云计算和BYOD时代这个问题的严重程度.调查显示,企业超过85%的云应用程序没有经过IT部门批准. 安全供应商CipherCloud对其企业客户的云计算使用数据进行了分析,结果发现,平均而言,北美企业使用大约1245款云应用程序.在这个数字中,86%的应用程序是未经IT部门批准的应用程序,并且员工从企业内部网络访问这些应用程序. Ciph

云时代的安全解读:云安全≠云计算安全

什么是云计算? 要说起云计算,至今业界都没有一个非常标准的定义.每个企业都有自己定义的云计算.主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的,比如google的 bigtable等.另一类就是虚拟机平台,以此为代表是Amazon.VMware. 云计算的另一个特征应该就是有"数据中心",用土话来说就是要有一个超大规模的机房,规模没上去,也不叫云计算.所以用个三到四台服务器搭了hadoop,这个也不能叫云计算. 至今为止,很多人

云时代所面临的云安全问题

云应用时代的到来经政府主导和运营商1年左右的基础架构建设,云服务距离我们已经很近了.从搜索引擎上检索SaaS OA或SaaS ERP,立刻可以获得到 大量服务供应商信息,一般都提供诸如OA.CRM.HR.DRP等标准应用模板,每月收取很少的费用,从几百到几千元不等,有些甚至免费的服务.打开这些服务供应商的主页可以看到不少用户案例,其中以中小型企业.教育分支机构等居多.安全是一切的前提"使用IT就像打开龙头使用自来水一样方便,又何必自己去建造水厂!"这句话是不少云服务供应商向用户介绍其服

互联网云时代企业安全 被公众忽视的灯下黑

自从有了互联网这个概念之后,安全就成为了人们最为关注的热点问题.特别是当网络跨入到云时代之后,网民们对个人隐私等方面的保护可谓是更上一层楼,他们往往会把信息安全作为选用产品的第一关键要素.但与之对应的是,很多企业对自身安全却漠不关心或是疏于防范.在一片安全第一的呼声之中,企业安全却成为了被公众所 忽视的灯下黑. 回顾2013年,有不少企业都曾经陷入安全危机.2013年2月, Apple. Facebook 和 Twitter 等科技巨头都表示曾被黑客入侵,其中 Twitter 被黑后泄露了 25

“Web安全云时代”构筑企业安全解决方案

如今,传统的代码比对技术正面临着前所未有的挑战.据AV-Test.org统计,目前全球恶意程序已超过1100万个,而且这个数字还处于不断增长中.这就带来了两方面的问题,首先对于安全厂商来说,虽然病毒库不断的更新,但与不断增加的恶意代码相比,差距将越来越大.据了解,在2005年,一天只有大约50种特征码被添加到病毒数据库中,而2008年,该数字增加到了5,000,即使所有的安全厂商共享病毒数据库,也不可能与恶意代码增长的速度相抗衡.另外对于用户而言,不断增加的代码库使得客户端的反病毒工具变得异常庞