云计算安全风险:你的行业安全吗?

信息安全解决方案并非万能,在制定计划前,你需要将行业特性考虑在内。

涉及到企业云部署带来的安全风险及危险时,更是如此。正因如此,CloudLock的第四季度网络安全报告中提到了八个不同行业的云计算威胁以及预防措施。

首先,让我们看下共同的趋势。零售业,高等教育,K-12教育,政府,科技,金融服务,制造业,医疗行业都面临着以下的隐忧:

1:账号被盗

2:云恶意软件

3:数据过度暴露

4:个人身份信息(PII)及支付卡信息(PCI)数据泄露

5:协作

也许企业能做的最简单的保护云计算用户的是保护他们的证书,即他们的账号密码。然而,仅有5%的受访企业表示他们采取了积极的措施来保护证书。

这些行业的暴露风险也相当高。平均而言,1%的员工拥有71%的的企业数据以及74%的客户数据。

仔细分析研究,问题就开始不断发散。让我们先看看零售业。

零售业

零售行业高度分散,受到严格的监管且员工流失率高。此外,知识型员工数量远少于店面工作人员,这意味着仅有三分之一的员工可以在云上创建内容,1%的员工掌握69%的企业数据。

零售业企业需要和大量私人数据打交道且经常处理信用卡交易。66%的专家担忧数据过度分享,这是零售行业的最大隐忧,紧接着是PCI的55%。该报告建议企业重点保管好重要数据,识别潜在违法者并重视员工培训。

制造业

制造业的内容所有权则相对较少。在这个行业中,1%的员工掌握65%的数据,不同的是,72%的员工在创建内容。

维护商业机密并不能造就或毁掉一个制造型企业。因此,过度分享及IP占据制造业隐忧的前两位,分别占70%和47%。确定了最大的隐忧后,CloudLock报告建议企业对员工进行培训并根据新威胁来重新审查安全策略。

K-12

随着越来越多的平板电脑及Chromebook类的轻量级终端开始进入K-12学校系统,毫无疑问云计算也变成一个越来越大的隐忧。潜在的法律风险非常巨大,年轻的用户群让情况变得更加复杂起来。

高等教育

高等教育云计算中,保护学生信息及内容是最优先考虑的事。PII是最大隐忧,PCI紧随其后,分别占77%和61%。虽然77%看起来很高,但如报告指出的那样,如果出问题高校将面临巨大经济处罚,这个数据也就不难理解了。

不幸的是,该报告并未提及太多新鲜的下一步建议,仅仅提了一句相似的“确定威胁,培训并根据需要进行重新评估。”

政府部门

对于政府部门来说,监管依从性似乎从来不是问题,从FISMA, ITAR, DIACAP,以及NIST这几个名词就可以看出大概。

政府部门也面临一些其他行业面临的隐忧,但该报告深入挖掘更多细节。

该报告指出:“60%的政府机构担忧过度分享问题,50%担忧专有信息,52%担忧机密数据,59%担忧个人身份信息(PII),41%担忧支付卡行业数据(PCI),2%担忧密码信息。”

科技行业

可以理解,高科技行业的数字和其他行业也不太一样。该行业大约81%的用户都在创建云内容,1%的人掌握55%的数字,这个数字不像其他行业那么集中。

科技行业数据暴露率也相对较低,1%的员工对57%的企业数据集68%的公众数据负责。又一次,过度分享成为最大隐忧,但高科技行业的这个数字高达了83%。PCI则紧随其后,数字为41%。

医疗行业

由于电子病历的敏感性以及日益严格的监管环境,72%的医疗机构关心敏感数据暴露问题,38%则担忧PII问题。然而,令人惊讶的是,PII的数据并没有想象中高。

随着医疗创新继续推进,IP问题也可能逐渐开始被行业关注。

金融服务行业

该行业仅有44%的用户创建内容。但是,1%的员工掌握着80%的企业数据集99%的公众数据。

金融服务行业最关注的三个问题如下:过度分享(75%),PII(80%)以及PCI(55%)。

本文作者:佚名

来源:51CTO

时间: 2024-07-29 21:36:51

云计算安全风险:你的行业安全吗?的相关文章

云计算从“开发者”到“传统行业”的思维转变

金融.通信.教育.旅游等传统行业的信息化比互联网历史更为悠久.不过互联网与之加速融合却是去年开始的事情.互联网金融.运营商与OTT之争.互联网教育大行其道,对应的传统行业正在求变. 一方面,信息化成为不少传统企业的短板,譬如金融业就受到IT架构制约,银行.保险.证券均在尝试云计算:另一方面,互联网已被他们所接纳,信息化促进其自我升级.面向用户的互联网应用.内外结合的企业信息化应用.结合互联网的大数据挖掘,已成为大型传统行业认真面对的事情. 互联网巨头面向开发者做云计算已经有不少技术经验的积累,这

云计算已经悄然渗入IT行业

本文讲的是云计算已经悄然渗入IT行业,[IT168 资讯]云计算已经成为目前诸多IT企业关注的焦点之一.其实"云计算"在很早之前就已经提出过,众多厂商也随着相关技术的成熟在奋力实现企业真正意义上的云计算.而对于时下的企业IT大环境来说,云计算似乎来的很及时. 通俗一点儿来讲,云计算是一种服务,而上升到理论上来说,云计算是分布式处理.并行处理和网格计算的发展,也是一种新兴的共享基础架构的方法,可将巨大的系统池连接在一起以提供各种IT服务. 云计算的到来并非偶然,从云计算提供的优质服务和节

云计算实行风险安全评估提升产业认可度

风险评估的概念,大部份普通民众可能在一些大型投资性新闻上见得比较多,大型企业在进行某项重要投资时,都会对项目进行综合性评估,以降低企业运营风险.针对业内用户对云计算安全性的疑虑,业界提出云计算风险评估的建议,以降低用户担心. 云计算实行风险安全评估,可以提升产业认可度.即便是对安全性问题方面的一个小小建议也都足以让一个云计算项目泡汤,并让整个云计算规划过程及其规划者饱受质疑.为了避免出现这种情况,企业必须以辩证的方法来看待安全性问题,集中精力加强对新风险的管理,并从理念上理解可接受的风险等级.

技术文档:云计算安全风险研究

云计算安全风险研究 姜摇 杨明 给出降低云计算安全风险的对策. 对现有文献资料进行系统梳理.分析和总结. 安全风险是云计算发展的重要障碍,现有理论研究存在的主要问题:一是成果不多,国外刚起步,国内更是匮乏;二是几乎全为定性研究,定量研究极为罕见;三是较多文献仅为简单风险探讨,缺乏深入研究. 因此安全风险是云计算的一个重要的新研究方向. 云计算安全风险研究

云安全联盟:云计算重要风险清单

一些关于公共云计算的重要风险清单非常广泛而且复杂,比如:云安全联盟整理的云计算重要风险1.0版.大部分风险清单中会包含下面这些项: 1.网络安全 从IT管理人员的关注程度看,这一条仍然是遥遥领先占据第一位.这一条还包括一些数据保护和隐私子分类,来自软件即服务(SaaS)供应商的物理安全和应用安全,还有过度宣传泄露. Steve MacLellan是波士顿富达科技集团金融服务企业架构高级副总裁,他说,大家不要相信"相信我,我是SaaS-y"的市场.他还补充说,一定要问清他们安全方面的策略

美佳美-采用云计算领航装修管理软件行业

据相关调查数据显示:2011年和云计算相关的业务同比增长131%,全球各个地区的增长幅度均超过100%,部分发达国家地区的云计算技术使用率已经高达80%.美佳管理平台推出的云计算与装修管理相结合的理念,无疑将推动装修管理行业的急速发展. 作为一家基于云计算.智能的装修管理平台,美佳主要由装修公司.业主和材料商三大模块构成,现已成为装修行业的必备神器.美佳主要通过提供运营环境和服务支持,客户每年提供年服务费用,便可享受相应的服务和支持.在美佳平台版本基础之上,还可根据客户需求进行装修软件定制,提供

分析云计算如何应用于医疗行业

在第四届中国云计算大会上,首都医科大学附属复兴医院信息中心主任宋炎认为,单独构建信息化构架对于医疗行业来说比较苦难,面临着成本大周期长后期维护困难等等问题.于是,他们在考虑将云计算应用在医疗行业中解决目前的难题.下面是宋炎分享的<云计算在医疗行业应用的思考>. 在这个行业中信息化建设的行业中做了二十多年,宋炎对现在的新技术和实际应用的一些个人体会. 首都医科大学附属复兴医院信息化水平介绍 首都医科大学附属复兴医院是三级综合医院,床位200多张,816,从1960年,我们建院,到1995年. 首

云计算渗透印刷业 推动行业新发展

如同所有新技术一样,人们会迫切的希望能与其相结合,进而迸发出更大的力量.关于云技术,尽管仍然不成熟,尽管把它应用在印刷业时有些心有余而力不足,但是不得不承认,其实这一场技术革命早已开始了.究竟印刷业只是顺势加入了追逐云技术的大军,搏一搏人气?还是云技术真的可以实现与印刷业的紧密结合?不妨我们先看一看把云技术和印刷业放到一起究竟能做些什么. 印刷业的许多人必定对云计算尚处于陌生阶段,但近几年云计算在印刷业的活跃程度也颇受人瞩目. 在第二届中国(广东)国际印刷技术展览会(Print China 20

云计算炙手可热成为中国家具行业新宠儿

软件的选型问题,对于用户尤其是企业级用户 而言,一直没有一个可参考的标准.大部分中小企 业,仍不清楚该通过什么软件产品来解决当前企业的 问题,更不知 该如何选择产品.加之云计算这辆"快 车",更要结合自身的产品和客户优势,打造创新型 的http://www.aliyun.com/zixun/aggregation/14066.html">云ERP众领军企业不能人云亦云,对于ERP云计算. 移动互联网等新技术新产业的出现,也会对用户.对 产品的选择产生引导作用. 所以从理