保护云中数据安全谁说了算:技术还是制度?

【赛迪网-IT技术讯】在今年,在国内,有关云计算的声音此次彼伏。IT业界的厂商如果不让自己的产品与云沾上边,几乎就会觉得很不好意思,没有与时俱进,实在是“OUT”了。君不见,现在连手机都开始玩“云手机”了么!

不过,云计算的声音虽然很火,但从众者依然不多,用户最担心的还是在于云计算里的数据安全问题。想一想也是,企业所有的数据都放在云端,而且,虚拟化技术的应用还使得人们无法确知自己的数据每天都放在了云端的哪个服务器里。所以说,云计算的安全,最重要的仍然是其中的数据安全问题。

趋势科技全球CEO陈怡桦曾表示过,“公司重要数据处理与储存的服务器,无论是物理,虚拟,或将来云化,先做好服务器本身的安全,如服务器防火墙,防骇,打patch。建立可监督行动端对公司数据存取的机制。这两项做好,云之路,安全可期!”

透过现象看本质,云计算的基础物理介质依然是服务器,服务器的安全性提高了,存储在服务器里的数据安全性就能够得以提升。所以需要在服务器前端架设防火墙、安全网关,需要防范骇客对服务器的入侵,需要给服务器里的操作系统及时打上安全补丁。

另外,还有一点很重要的,就是需要能够有效地对企业在云端的数据操作进行监督。也就是说,除了技术手段外,制度在云端数据的安全防护上也非常重要。

在传统IT时代,安全技术是保护机密数据的主要手段,因为数据就存储在企业自己的服务器里,制度更多的被企业当做了辅助性的手段,甚至是可有可无。而到了云计算的时代,制度在保护云端数据安全性上变得与技术同等重要起来。IT安全技术一直在不断的推陈出新,但云计算的运营商是否值得信赖,是否能够保证其云端系统的安全、保证云端内部数据的安全,却不是技术所能完全控制的。陈怡桦就曾套用了流行的话表示“云计算的社会伦理底线在哪儿呢?”

现在世界上的大部分云计算运营商一方面在极力推广自己的云计算服务,一方面也在条款里明确标注不保证用户数据在云端的安全性。比较好的消息是,现在云计算运营商已经开始与IT安全厂商合作,通过多种方式解决云端及云端用户数据的安全问题。

当然,如果企业既希望尽早享用云计算的服务,又想保障自己数据的安全性,那么可以考虑将各类企业IT应用及非机密数据放置在云端,机密数据及客户资料可以放置在企业内部的私有云中,通过这种混合云的方式解决护云中数据的安全问题。不过,一套行之有效的监管制度依然是必要的。云计算在给用户带来便利的同时,也给恶意攻击者更多入侵机会。有效的监管制度可以让正确的用户访问允许其访问的数据,能够极大降低恶意入侵机会,减弱数据面临恶意威胁的风险。

时间: 2024-07-30 07:52:36

保护云中数据安全谁说了算:技术还是制度?的相关文章

保护云中的API密钥 改善企业云安全

本文讲的是保护云中的API密钥 改善企业云安全,API密钥和SSL密钥一样是安全策略中头等大事.很多人口头上都说要保护云中的信息,但事实上在云安全方面我们都是摸着石头过河而已.大多数企业使用某些形式的API密钥来访问云服务.这些API密钥的保护十分重要.本文将就保护API密钥的问题进行讨论并为大家推荐一些方案. 2011年,API密钥的重要性逐渐被意识到,各企业对全力保护这些密钥的认识也加深了.毕竟,API密钥与访问云中的敏感信息有着直接关联.如果一家企业的API密钥管理松散,那么企业就处于这些

确保云中数据安全的十种措施

越来越多的企业开始务实地 深入关注云计算的落地,实际的业务价值及如何实践.云计算技术最初出现的时候,安全问题成为很 多人口诛笔伐的病灶,而随着云技术的不断成熟,现在企业的关注点究竟还是不是安全问题呢?我们知道企业一定着重关注与公司核心业务紧密相关的问题而不是所有这些技术细节. 但是,总会有一些预想不到的结果发生.因为与云计算服务实施相关的详细信息并不总是会被仔细核查,它们对安全性的影响在很大程度上都会被 忽略.通常情况下,这涉及到数据被托管的物理位置.客户在云计算中存储数据时很少会去过问数据的存

浅谈 DotNet 保护中字符串加密的技术

加密|字符串 学习过了名称混淆,最近又看了一些字符串加密方面的东西.在混淆保护和加密壳中都有字符串加密保护功能. 总体上字符串加密可以分为两类, 第一类是混淆保护中的字符串加密技术.主要特征是修改代码执行路径.大部分混淆保护工具的字符串加密都是这一类. 第二类就是加密壳中的字符串加密技术.这种不用修改IL代码,直接对元数据中的字符串加密.这一类以remotesoft,maxtocode为代表. 先看第一类,加密实现大致如下. 加密前: MessageBox.Show("Hellow World!

京东万象史伟航:数据安全流通的技术实践

 [51CTO.com原创稿件]2017年4月14日-15日,由51CTO主办的WOTA全球架构与运维技术峰会在北京富力万丽酒店隆重召开.本次WOTA设置了15大前沿热点技术论坛,60+来自Google.LinkedIn.Airbnb.百度.阿里巴巴.腾讯等海内外一线互联网公司的技术大咖将带来超过50个历经沉淀的架构实战心得与成功经验分享案例,携手打造历时2天的行业顶级技术盛会. 在4月15日上午,京东万象资深架构师史伟航进行了主题为<数据安全流通的技术实践>的精彩演讲.之后,笔者对他进行了采

MIT超级加密技术:保护云数据安全

数据中心安全的缺失通常是一些公司的一大障碍,这些公司希望把数据以及服务移到云上.但是尽管这样也并没有阻止更多的公司转移到云. 但是当前的安全方法--也就是加密--可能不会削减它.(以NSA 棱镜监控程序崩溃作为主要例子),从事为安全服务器设计硬件的麻省理工学院(MIT)研究员发现,基于软件的安全一般是不可信的. MIT的电气工程和计算机科学教授Srini Devadas指出:"认为软件安全就像相信成千上万行代码,你不知道它们是谁编写的,但是相信代码很容易." 云数据安全主要基于多种多样

为什么应该保护云中的大数据

将大数据和云计算结合是企业满足计算需求的完美解决方案.企业的数据通常需要一个计算环境,快速有效地发展,并具有更大灵活性,自动适应大量数据.在在云计算环境下可以做到这一点.然而讨论云计算时不断出现的一些问题. 云计算如何保持安全? 保护数据,尤其是大数据是一个重要问题.公司预计,存储在云中的任何数据都将被保护和安全的措施将是灵活的,以跟上不断变化的威胁环境.有四种方法来保持你的大数据在云计算中的安全.每个方法将保持你数据安全,并为在云计算固有的使用提供更多的灵活性. 1.加密敏感数据 加密你的数据

解密芝麻信用警戒线:个人信息保护和数据安全

1月5日,是中国人民银行印发<关于做好个人征信业务准备工作的通知>,芝麻信用.腾讯征信等八家机构开展个人征信业务准备工作一周年.免押金租车.免押金租房.先旅游后付费--信用已经渗入到金融.生活的方方面面.与此同时,数据安全和个人信息保护,也成为专家和民众关注的焦点. 在享受各种信用便利的同时,也有人担心自己的短信.语音通话,微博.微信等社交平台,甚至于爱人间的悄悄话是否也会被征信机构用于信用评价授权征信机构采集的信息,会被会被滥用保存是否安全 你的隐私会被侵犯吗 在蚂蚁金服办公楼,看到员工的工

十种方法保持云中数据安全

问题描述 当云数据存储这个概念出现时,人们着实高兴了一回.云数据存储的出现,让人们在与恶意软件.键盘监听.PC监测软件等等的斗争中得以喘息.但是在人们把数字化的行李迁移到云中后,却忘记了确保数据安全所需的措施.与在Android系统中放到安全栅栏进行保护相比,云中数据保护没有那么难,但有时它也不会像在公园中散步那么简单.因此为了减少疑惑,帮助消除对新技术的恐惧,本文罗列了十种方法,让你在云中的生活乐不思蜀.1.密码优先如果我们讨论的是理想的情况的话,那么你的用户名和密码对于每一个服务或网站都应该

管理混合云中数据安全

混合云模式帮助解决了安全和合规问题,但这种模式仍然有很多挑战,包括云加密. 企业对在云中存储和使用数据的态度正在发生转变,他们正在从担心数据被盗或丢失缓慢转变为重视云经济和灵活性.这也就意味着从仅存储最不敏感的数据到云中,转变为利用云计算[注]对最敏感的数据进行备份和归档. 然而,与此同时,合规要求和数据监管政策都在反对将数据存储在云中,即使只是暂时存储,并提出了关于网络传输的安全问题. 因此,很多大型企业都在寻求混合云模式,这涉及使用私有云[注],以及使用公共云来处理云爆发重负载.这种模式解决