云端的数据安全让人担忧?其实是自己吓自己

有调查显示企业拒绝向云端迁移的头号原因是出于对隐私和安全问题的担心。当然过去一年的云端数据泄露事件,也为人们的担心增添了佐证。但是云计算真的比传统数据中心更不安全吗?答案是否定的。事实是,所有的数据泄露事件都与云计算本身没有关系。就算是著名的iCloud明星艳照泄露事件, 也是因为黑客有针对性的对某些具体的用户进行了入侵,通过其他服务获得了他们的用户名和密码,而iCloud服务本身并没有遭到黑客攻击。

那么云端是不是会比传统的数据中心更安全呢?这是非常有可能的。由于云计算是近年来才兴起的数据中心模式,大多数主要的云供应商都把安全标准定的很高,需要通过ISO 27001、SSAE-16、PCI、HIPAA、FedRAMP等安全认证标准。要通过此类安全标准云服务供应商必须证明其安全策略达到或超过了这些协议所述的控制和策略标准。

而传统数据中心呢,可以调查一下有多少可以通过上述的安全标准,你会发现并不多。如果云服务提供商能满足更多和更严格的安全标准,那么安全性就不再是放弃云端的借口?

许多害怕向云端迁移的企业实际上混淆了掌控性和安全性的定义。他们似乎觉得本地系统的物理可见性以及可掌控性要比云计算有更好的安全性,即使云计算公司在安全问题上更加专业。

但是,数据的存储位置并不等同于安全性。对数据本身访问性的控制要比数据的存储位置更重要。并且,虽然所有的数据中心管理员都希望自己的系统有最好的安全性,但是本地系统由于预算或资源的限制,无法提供云计算提供商所能提供的保护和监视手段。

另外,虽然安全性非常重要,事实上大部分企业直到他们发现被攻击后才会采取真正有效的安全措施。通常情况下,他们不会把足够的资金和资源放在安全防护上。这些安全性投资通常被认为比安全风险所带来的损失更高。

但对于云服务供应商,他们的产品是云计算本身。如果云服务提供商出现安全漏洞,他们的核心产品的可信赖度则会遭受巨大打击。这种信任很难恢复。因此,大多数情况下,云计算服务提供商会提供足够的资金和资源来保护他们的产品。

当然,企业不应该盲目地认为每一个云计算供应商都对数据安全性做足了保障。最重要的是,审核云服务供应商的安全策略,确保它们符合你的安全需求。

同时,不是所有的安全标准都具有通用性。例如,针对IaaS(基础设施即服务)的PCI安全标准则不适用PaaS(平台即服务)或SaaS(软件即服务)的应用。只要确保企业能认识到安全标准的差异性,并明确界定云服务提供商和企业间的安全责任。就会发现云服务提供商对于数据的保护至少不会比传统数据中心做的要差。

所以请停止假设云端要比传统数据中心更不安全,云计算时代的到来将不可避免。

本文作者:佚名

来源:51CTO

时间: 2024-09-29 05:05:53

云端的数据安全让人担忧?其实是自己吓自己的相关文章

房贷利率松动首次买房人担忧成炒房人可乘之机

继北京建设银行.交通银行对首套房贷有条件地给予七折优惠利率后,有传言称北京工商银行也将加入到七折利率行列. 本报记者 张一鸣 记者昨日致电包括工农中建四大国有国有银行在内的10家银行的 客服电话,除建设银行和交通银行明确表示可以对优质客户,首套购房给予七折优惠外,其他银行均表示并未接到通知.有消息人士称,工商银行似乎正在讨论是否有必要执行七折利率,但记者并未得到官方证实. 北京凯胜经略资金担保机构市场分析师马爽昨日晚间向记者表示,由于消息比较突然,目前市场中并未有明显反应. 每年年初都是银行争夺

阿里健康回应行业数据安全和同业竞争担忧,只是做平台

近来,由阿里健康全面负责运营实施的药品电子监管,引发了业内对数据安全和同业竞争的担忧."两会"期间,全国人大代表.湖南老百姓大药房连锁有限公司董事长谢子龙更是直接将矛头对准了阿里健康. 他公开向国家食药总局建言,立即停止药品电子监管码系统由企业运营的做法,系统交由国家食品药品监督管理总局运营并负责管理,在没有解决信息安全问题之前,停止强制企业向电子监管平台上传数据的做法:并且对现有电子监管体系进行公开招标,寻找运行成本低廉的运行模式,降低电子监管对药品价格的影响:将医疗机构全部纳入药品

盛大文学收编潇湘书院 获得90%的资源 垄断地位引人担忧

3月31日消息,盛大文学CEO侯小强今日在新浪微博中宣布正式收购http://www.aliyun.com/zixun/aggregation/13207.html">文学网站潇湘书院,这是近三个月来盛大文学的第四次并购. 盛大文学CEO侯小强认为,起步于武侠文学的潇湘书院,如今已发展成为一个集合多种文学类型的优质原创文学站点,它的加入,会使盛大文学在内容提供方面的实力进一步增强. 潇湘书院创始人鲍伟康表示,加入盛大文学后的潇湘书院,会加快发展节奏,为读者提供更多更好的优秀文学作品. 据悉

谷歌眼镜用户隐私存在风险,信息安全让人担忧

如果你读了那些谷歌委托的科技记者们写的吹捧文章,你大概会觉得谷歌眼镜简直就和喷气背包和魔杖一样:超酷,超豪华,简直是难以抗拒. 现在让我们转一个弯,说说谷歌眼镜带来的一些弊端.没错,这副眼镜看起来蠢兮兮的,但是谷歌会解决这个问题.没错,眼镜永远地把使用者栓在了谷歌的数码世界中,公司才不太会关心这个问题,大部分使用者也不会关心这个问题.不对,谷歌眼镜导致的真正问题,或者将使这个眼镜项目流产,或者将产生一种你不愿看见的必然结果,这与lifebits功能有关.又一次地,这是一个关于使用体验的问题. 随

监管部门:Windows 10“偷隐私”让人担忧 微软无语了

据路透社报道,欧盟数据保护机构周一表示,虽然微软对Windows 10的安装过程做出了诸多改动,但该机构仍然对这套操作系统的隐私设置感到担忧. 欧盟数据保护机构去年致信微软,表达了对Windows 10默认安装设置的担忧,而对于微软如何处理用户的数据,用户显然也缺乏控制,这同样让该机构心存疑虑.欧盟数据保护机构由欧盟内部28个负责推行数据保护法的监管部门组成. 该机构的正式名称为"Article 29工作组"(Article 29 Working Party),它要求微软对如何处理个人

从“车到云”,英特尔为无人驾驶“上路”打下地基,它还试图解决75%美国人担忧的问题

英特尔豪掷153亿美金收购Moblieye的消息,一时间将英特尔对无人驾驶的进驻拉至聚光灯下.此后,这位芯片大佬在无人驾驶领域的"一举一动"都格外引人注目. 自动驾驶形似"分枝"茂密的大树,也像聚光闪耀下的国际舞台吸引世界各地的行业参与者加入.他们之中,包括了科技巨头.传统车企.核心技术公司.当谈到无人车,任何人都不会否认谷歌的贡献.尽管谷歌无人车抢尽风头,但最近一份最新研究却打破了人们臆想中这"板上钉钉"的事实. 为了解哪些公司在无人驾驶汽车技

未来一年网页游戏的发展让人担忧

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2009年上半年是网页游戏年度,这话不假,但风光的背后,确隐藏巨大的危机.而在看似热闹非凡的市场中,网页游戏的同质化与创新能力却直接下降.在僧多粥少的情况下,网页游戏的各种乱象早已丛生,我在前一偏日志中提到.最依赖广告的非网页游戏莫属,在质量差不多的情况下,就比的是投放啊,看谁的位置好,看谁的数量多啊.如此大规模的投入,怎么回收资金已经成为大

视频: 云端的数据安全与监控(云计算)-Quest-Vizioncore

云计算时代,我们如何保护云端的数据,及时监控云端了解云端内幕,拨云见日运行云计算数据中心:Vizioncore专注虚拟化管理领域,QuestSoftware专注性能监控领域,强强联合打造云计算时代最佳云平台数据保护与监控管理平台.云端数据保护模块:vRanger/vReplicator: 云端转换模块:vConverter :云端存储优化模块:vOptimizer Pro: 云端性能监控:容量规划:服务等级管理:计费:报表:工作流自动化管理模块:vFoglight : 这里是云计算专题交流,期待

支付宝安全漏洞现状惹人担忧

前不久,一则<余额宝被盗刷6万多元支付宝让失主"耐心等待">的新闻引发了笔者的密切关注,不仅仅因为笔者也是余额宝的用户,更重要的一点,这则事件可能折射出支付宝在安全上所存在的某些漏洞,如果这些漏洞确实存在,那么支付宝提升安全保障将刻不容缓,否则还会有更多用户遭遇此类事件. 为了将支付宝的整个安全机制搞清楚,笔者花了几天时间来研究,其中分为几个部分,一个是研究支付宝相关的安全功能,以及它们是如何协同工作的;另一个是根据网上所公布的一些信息和案例来分析,核实相关问题,并找到问题