云计算安全性:令人不安

2012年,人们对云计算的热度也开始降低,“云”开始从概念炒作的初级阶段转向落地和务实阶段。全球权威IT研究与顾问咨询公司Gartner发布的2012年技术趋势预测中,云计算从2011年的第1名降至如今的第10名。在过去一年中,全球只有3%的CIO将企业的IT系统应用在云计算上。

关注的下滑并不能说明云计算已经不再重要,而是人们开始更加理智地看待云计算。在ITValue社区针对CIO人群的一项调查中发现,有19%的企业已经在部署或应用云计算,28%的企业考虑近期部署云计算,53%的企业目前尚无部署云计算的时间表。

为什么仍有诸多CIO在云计算面前无动于衷?一位不愿透露姓名的CIO谈了他的观点,现有系统迁移到云计算上,其迁移成本、实施周期、技术成熟度和安全性,都是必须解决的问题。同时,他还担心花费大量预算和精力部署的云计算只是昙花一现,又被其他新技术替代。

2011年,全球各大IT厂商逐步将各自的云计算产品及云服务落地。在ITValue社区的讨论中,CIO们对于云计算和各大厂商的云计算产品,无论看好或质疑,其关注点基本都围绕着几个关键词:商业模式、安全、开放、高效性。

“CIO没有尝试云计算的关键在于,安全问题和集成问题没有彻底解决。我觉得讨论尝试云计算动力的时候,也要看清楚阻力。” 德国舍弗勒投资(中国)有限公司的CIO高峻一语道出了大多数CIO对云计算安全的担忧。

在ITValue和英特尔共同发起的一项调查结果显示,对于公共云,CIO们的顾虑主要集中在安全与隐私方面,以及与企业其他信息系统的集成问题。如果公共云的服务提供商不能在这些方面拿出有效的解决方案说服CIO,CIO将很难对公共云有足够兴趣。

“对于使用云计算的企业用户来说,最主要的问题是感觉不受控——安全问题始终让人放心不下,公司的机密资料会不会被泄露,服务提供商的诚信成为最大的问题,其次就是网络的问题。”广东中迅农科股份有限公司信息部部长黄山说。

追根到底,云计算服务商和用户之间的信息并不对称,是CIO从心理上对云计算安全存在隐忧的缘由。一方面,正是出于解放和优化自身IT资源的初衷,CIO将企业的IT计算和服务外包给云服务提供商,所以自身几乎没有足够的资源去全面洞察IT服务商的“云”细节。另一方面,云服务提供商出于自身商业机密和安全性的考虑,也无法将“云”中的关键信息全面呈现给CIO。

另外,从目前云计算产业的环境来看,中国政府尽管对云计算投入了大量的资金和政策支持,但还没有出台云计算运营相关的法律法规。如果数据出了问题,又无法对最终的责任进行追究,给企业造成的损失无法想象。

而从技术的角度,云计算中存在的未知安全风险和漏洞也像一枚随时会引爆的“炸弹”,令CIO忧心忡忡。2011年全球发生的云计算安全威胁事件并不少,除了对事件相关方造成巨大的财务损失外,也狠狠打击了那些即将准备应用云计算的CIO们对云计算安全的信心。

好在,私有云更利于企业保护和共享核心数字资产的优势令CIO有所安慰,很多企业也开始利用“云服务+瘦终端”的部署方法,提高在协同设计、研发等领域的安全和便捷程度。但并不是所有的企业都适合建私有云,况且目前云计算相关的标准尚属空白,自建的私有云未来一旦与行业标准不兼容,也将面临升级换代的压力。

211年云计算安全威胁大事记

3月

谷歌邮箱爆发大规模的用户数据泄露事件,约15万Gmail用户发现自己的所有邮件和聊天记录被删除,部分用户发现自己的账户被重置。

4月19日

索尼的PlayStation网络和Qriocity音乐服务网站遭到黑客攻击。服务中断超过一周, PlayStation网络7700万个注册账户持有人的个人信息失窃。

4月22日

亚马逊云位于被弗吉尼亚州的云计算中心宕机,导致回答服务Quora、新闻服务Reddit、Hootsuite和位置跟踪服务FourSquare和为网络出版商提供游戏工具的BigDoor瘫痪。故障持续了4天。被认为是亚马逊史上最为严重的云计算安全事件。

5月13日

微软云计算交换在线(Microsoft Exchange Online)服务出现故障,导致用户邮件信息延迟3-9小时发送。2011年6月,在微软发布Office365前一周,微软BPOS云托管套件服务再次中断3小时,微软在北美的用户都受到了影响。

7月15日

谷歌应用引擎Java服务出现故障,宕机超过1小时。故障原因基于云计算, 把应用程序转到网络上时出现了问题。

8月9日

亚马逊云服务故障约一小时,使Netflix、Foursquare、维珍美国航空公司 (Virgin America)和其他几家网站均受到影响。

时间: 2024-10-01 11:01:30

云计算安全性:令人不安的相关文章

云计算安全性如何保证?CIO需引起重视

随着云计算逐渐深入企业纵深的业务场景,云计算安全也逐渐受到关注.云计算安全融合了并行处理.网格计算.未知病毒行为判断等新兴技术,通过对网络中软件行为的异常监测获取互联网中木马.恶意程序,传送到server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端.从一定程度上来说,云计算安全的核心诉求就是对隐私性.完整性.可用性的保护. 云计算安全性如何保证?CIO需引起重视(图片来自Yahoo) 对于企业CIO来说,云安全依然是重大挑战.赛门铁克的调研数据显示,企业CIO对企业所采用的云

云计算安全性分析

云计算安全性分析 李山   李娜 随着用户对云计算使用量的增多,这就对云计算的安全性提出了更多的要求,一旦云计算出现安全问题,将会给用户带来巨大的损失.本文基于此背景,首先分析了当前云计算中所应用的安全技术,然后详细的分析了云计算所面临的安全风险,最后再针对性的提出了几点对策建议,帮助解决云计算安全问题. 云计算安全性分析

云计算安全性探究

云计算安全性探究 孙群英    胡志远 云安全问题从云计算技术发展之初就被普遍认为是制约其发展的核心因素. 首先讨论了云计算系统中的不安全因素,同时也对云计算技术带来的安全改善进行了分析,对云安全性进行了深入剖析. 指出云计算系统安全取决于现有安全策略的正确部署,只要与云提供商签署适当的安全契约,云计算系统并不比本地环境的安全风险更大. 最后对于保证云计算系统安全问题,分别从云提供商以及云用户两个角度给出了相应的安全策略建议. 云计算安全性探究

如何使用DLP工具实现云计算安全性?

人们对于采用云计算最大的关注问题之一就是针对他们数据的潜在风险.无论何时,一旦"失去"了对资产的物理控制,我们自然会对此产生焦虑.由于防数据丢失(DLP)技术成为了屈指可数致力于保护数据的技术之一,那么我们很自然地会希望能将该项技术应用于基于云计算的数据保护. 目前,云计算中有三种不同的业务可以让DLP技术一显身手.第一个是使用其作为控制数据迁往云计算的工具.第二个则是在云计算中控制保护数据.最后,我们可以使用DLP工具来找到"暴露"在云计算中的敏感数据. 使用DL

工信部谢少峰:云计算挑战与机遇并存,需抓住机遇推动健康发展

 5月18日,由中国电子学会主办,ZD至顶网协办的第八届中国云计算大会在北京国家会议中心举办,工信部信息化和软件服务业司司长谢少峰出席并作出了主题演讲. 谢少峰在演讲中表示:"随着中国制造2025年互联网+战略的深入推进,云计算发展面临大好的发展机遇,我们要准确把握云计算产业的发展规律,认真贯彻创新协调绿色开放共享的发展方针,加快推动供给侧结构性改革.抢抓机遇,推动云计算健康发展." 以下是谢少峰演讲实录:(以下内容根据现场速记整理,未经发言嘉宾确认,仅供参考,谢绝转载.) 尊敬的吴部

徐徐落地 2009年云计算五大趋势盘点

本文讲的是徐徐落地 2009年云计算五大趋势盘点[IT168 专稿]IT领域从不缺乏概念.几年前才刚刚兴起的虚拟化技术,如今已经成为节约IT成本的灵丹妙药.而同样作为新兴概念的云计算,不论是专家还是媒体,都对其抱有极热烈的期待--以至有声音指责这是一种不负责任的炒作.2009年云计算领域究竟发生了哪些事情,其趋势是什么样的.或者换句话说,云计算在过去的一年中对我们的工作.生活产生了哪些影响?     IT168云计算频道梳理总结了全球云计算领域在过去一年中发生的主要事件,认为2009年云计算领域

云计算周热点回顾:阿里云棒棒哒!

本文讲的是云计算周热点回顾:阿里云棒棒哒![IT168 资讯]本周云计算领域发生了哪些事儿,让我们一起来回顾一下.本期涉及以下几个厂商(LOGO位置随机摆放-) IBM推出全球首个商业化量子计算云服务--IBM Q 3月6日,IBM正式宣布将在今年年内推出全球首个商用"通用"量子计算服务--IBM Q.该系统可以处理过于复杂.高速发展以至于传统计算系统无法处理的各种问题,并有助于加速药品开发及科学新发现.此外,IBM还发布了针对IBM Quan Experence的API(应用程序接口

2012企业云计算战略简析

在前两年里,企业用户们向他们的IT部门提出最多次的关键问题之一就是:"云计算对于我的业务而言究竟能发挥怎样的作用?"尽管大多数的企业都觉得,他们已经可以很好地理解云计算了,但还是很少有人可以充满自信地回答有关其角色作用的问题. 调查结果说明,被企业拒绝的云计算解决方案远比已被接受的方案要多得多,而且看起来好像能够更轻而易举地诠释什么事情是云计算无法做到的IT管理员已经越来越多了. 并不是企业希望云计算发生问题:而是云计算本身发生了问题.事实上恰恰是云计算还没有在某些方面满足大家的期望,

《信息产业发展指南》解读:云计算

一.发展现状 经过"十二五"期间各方的共同努力,我国云计算产业得到快速发展,已成为推动经济增长.加速产业转型的重要力量. (一)产业发展势头迅猛,催生新经济增长点 一是产业规模迅速扩大.据统计,2015年我国云计算产业规模接近1500亿元,增速超过30%,是全球增速最快的市场之一.其中,公有云增速达47%,私有云增速达26%.二是产业结构不断优化.从公有云服务的三个类别来看,SaaS市场规模最大,SaaS.IaaS.PaaS占比约为52.8%.42%.5.2%.三是逐步形成了从基础软硬