盘点云计算服务中的隐患

据世界隐私论坛近日发布的一份报告声称,如果企业期望通过利用云计算服务来降低IT成本和复杂性,那么占先应确保在这个过程中不会带来任何潜在的隐私问题。

你一旦把数据交给外人存储,就会面临潜在问题。企业可能常常甚至不知道自己的数据到底存储在什么地方。信息有时最终出现在多个地方,每个地方可能需要遵守不同的隐私需求。

一心想通过云计算服务削减成本的用户往往会忽视这类问题,需要在合同中阐明隐私保护方面的内容。

那么是不是我们就对云计算可能存在的风险而对其避而远之呢?事实上,任何创新都会有风险,我们总会找到降低和消除风险的办法:

1.控制数据位置。影响大小客户的另一个问题就是数据所在位置,因为不同国家适用不同的隐私和数据管理法律.所以这对从事跨国生意的公司来说特别重要。

比方说,欧盟对于个人方面的哪典数据可以保存及保存多久有着严格规定。许多银行监管部门也要求客户的财务数据保留在本国,而许多遵从法规要求数据不能与共享服务器或者数据库上面的其他数据放在一起。

如今,用户可能根本不知道自己的数据放在云计算环境中的哪个地方。而这个事实带来了数据隐私、隔离和安全等方面的各种法规遵从问题。

但数据位置不确定的这个问题正在开始变化,比如Google允许客户指定把自己的Google Apps数据保存在何处,这归功于它收购了电子邮件安全公司Postinie再比如瑞士银行要求客户数据文件保存在瑞士本国,Google现在就能做到这一点。

更深入一步就是能够在云计算环境的多租户架构上,把用户的数据与其他客户的数据实现物理隔离。但这种隔离技术有望通过目前尚处于初级阶段但功能日益强大的虚拟化技术来实现。

2.数据加密。数据加密能缓解无意或恶意透露信息有关的一部分隐私风险—这种加密既针对存储在云计算服务提供商的服务器上的数据,还针对传送给最终用户的数据。

另外,实施双因子验证方案来控制有人访问云计算服务提供商存储的数据,有望确保只有可以访问数据的用户才能看到数据。当然,如果企业各方面都做到位,并且事先都做好了工作,那么是自己存储数据还是由云计算服务提供商存储数据并没有太大区别。

3.数据丢失与备份的处理。数据存放在何处?哪些人有权访问?数据安全吗?这此都是大问题,因为除了软件及服务((Software as a Service,SaaS)供应商之外,云服务供应商很少具备长期处理敏感数据的经验。

一般说来,数据在云计算服务中是共享存储的,因此具有潜在危险。其实,我们就是把数据存放在公司内部也是有风险的,更别提云服务了。经常对企业内数据访问的风险/利益进行评估的这种方法同样也可套用到云服务上。

判断可将哪些数据转移到云服务中,以及如何保护数据,需要我们了解井核实供应商的标准,搞清楚是否可以对它们进行修改。

在使用云计算服务(如亚马逊公司的弹性计算云)时,企业可对虚拟实例中运行的操作系统、应用程序或数据库管理系统进行数据加密。在使用其他服务(如应用程序托管)时,IT组织需要在开发程序时多留个心眼,确保在程序中内置安全措施(如数据加密)。

不论数据存放在何处,企业都应该慎重考虑数据丢失风险。亚马逊公司明白电脑会时不时发生故障,所以建议其客户通过冗余和备份计划应对电脑故障。有些云供应商提供备份服务或数据导出功能,这样企业就可以自行创建数据备做另一些供应商则要求客户使用企业自行开发或第三方开发的备份程序。

时间: 2024-09-20 07:52:21

盘点云计算服务中的隐患的相关文章

云计算服务中的隐患:隐私保护

盘点云计算服务中的隐患据世界隐私论坛近日发布的一份报告声称,如果企业期望通过利用云计算服务来降低IT成本和 复杂性, 那么占先应确保在这个过程中不会带来任何潜在的隐私问题.你一旦把数据交给外人存储,就会面临潜在问题.企业可能常常甚至不知道自己的数据到底存储在什么地方.信息有时最终出现在多个地方,每个地方可能需要遵守不同的隐私需求.一心想通过云计算服务削减成本的用户往往会 忽视这类问题,需要在合同中阐明隐私保护方面的内容.那么是不是我们就对云计算可能存在的风险而对其避而远之呢?事实上,任何创新都会

观察:细数几个云计算服务中的隐患点

慧聪安防网讯据世界隐私论坛近日发布的一份报告声称,如果企业期望通过利用云计算服务来降低IT成本和复杂性,那么占先应确保在这个过程中不会带来任何潜在的隐私问题. 你一旦把数据交给外人存储,就会面临潜在问题.企业可能常常甚至不知道自己的数据到底存储在什么地方.信息有时最终出现在多个地方,每个地方可能需要遵守不同的隐私需求. 企业还应当事先对托管服务提供商作一番调查,确保云环境中的数据安全和隐私措施至少与自己的措施一样可靠知道云计算服务提供商落实了哪种业务连续性和灾难恢复措施以及处理http://ww

[文档]典型云计算服务中信息安全风险控制与法律规则

Research on Information Security Risk Control and Legal Regulation of Typical Cloud Computing Services Daoli Huang, Hao Yuan, Xi Xie, Liming Cai This paper analyzes eight (potential/possible) security risks of typical cloud computing services, propos

云计算服务给密码保护造成的新挑战

不过据安全专家David Campbell的计算,即便用户不使用安全专家建议的大小写字母混合式的密码组合,使用亚马逊提供的云计算服务进行密码暴力破解的黑客,出于成本过高的原因可能也将无法使用这种服务对具备12位长度的密码进行破解.目前,亚马逊公司为用户提供一种名为EC2的云计算网络服务,这种服务按小时计费.而如果要利用这种服务来暴力破解长度为12位的密码,黑客需要为此支付150万美元以上金额的服务费.不过如果密码的长度 缩短为11位, 那么便只需要不到6万美元服务费即可,而10位密码则需要支付不

盘点云计算需要防范的七大安全风险

云计算领域伴随 各类安全风险.诸如亚马逊的EC2服务和谷歌的http://www.aliyun.com/zixun/aggregation/13936.html">Google App Engine就是云计算服务的例子.在认可一个 供应商之前,聪明的使用者通常会 提出一系列尖锐的问题并且考虑从独立第三方 获取一份安全评估报告. 云计算的特有属性决定了风险评估的重要性,包括数据完整性保护.故障发生后可恢复性以及私密性等领域.此外,诸如e-discovery(电子发现)和审计等方面的法律评估也

逐渐成型的企业云计算服务市场

       不令人意外的,有愈来愈多的本土业者看好并开始提供云计算服务了:台湾明基逐鹿软件.超义科技与东捷科技等本土软件业者计划以SaaS模式提供软件服务-但企业的接受度到底如何? 有谁受惠?民众与企业皆受惠.云计算软件服务对企业与一般民众来说,到底有何效益?云计算服务的普及,让那些没有高硬件(运算)资源的民众亦可使用各种软件服务,如可以Google Docs进行文书编写:至于企业,根据Amazon.Google.惠普(HP).IBM.微软(Microsoft).趋势科技(TrendMicro

亚马逊宣布整合iPhone应用与云计算服务

北京时间12月9日晚间消息,亚马逊周四在官方博客中宣布,亚马逊网络服务(以下简称"AWS")将允许开发者通过两款新的软件开发包将iPhone.iPad及Android应用直接整合到云计算服务中. 亚马逊表示,亚马逊希望在云计算服务的基础上帮助开发者更方便地开发移动应用.此前,开发者需要自己做更多的工作,包括编写库文件.处理HTTP连接,以及错误处理等. 使用AWS的Android软件开发包和iOS软件开发包,开发者能够将应用整合到基于云计算的"简单存储服务(S3)"

亚马逊前员工称谷歌将威胁AWS云计算服务

亚马逊http://www.aliyun.com/zixun/aggregation/13706.html">AWS云计算服务的一名工程师近期在Reddit网站上启动了"问我任何问题"的讨论.他表示,谷歌的云计算服务对亚马逊造成了威胁.这一说法令外界感到惊讶. 这名工程师表示,谷歌的优势在于,其云计算服务比亚马逊更快.在云计算系统中,应用运行在远程服务器上,因此服务性能非常重要. 不过,谷歌在短期内仍不会对亚马逊云计算业务的领先地位产生威胁.到目前为止,从各个指标来看,

云计算服务安全八个必要条件

如果你是一名正在搭建新的云计算服务的工程师,或者是一名正在评估服务提供商的安全策略的潜在用户,下列八大戒条可以使你避免在云服务中出现安全漏洞,这些漏洞已经导致账户信息失窃和敏感信息泄露. 不要寄希望于得到全面的戒条清单,现在的这张清单只能帮助你把漏洞缩小到最小的范围内.如果服务要求高于HIPAA或PCI规范等标准安全措施,就应该把那些不能遵守这些简单规则的厂家驱逐出外或提出异议. 一.不要忘给密码加盐 加密盐是在用单项函数加密前,将一根字符串加到密码上.这是一个非常重要的元素,可以保护密码.今年