超半數(shù)企業(yè)未部署集中的云安全策略

西部數(shù)碼
佚名
現(xiàn)在隨著云計算的不斷進(jìn)步和發(fā)展,很多云計算供應(yīng)商也開始作為第三方云服務(wù)商對用戶進(jìn)行各種云計算的服務(wù),在云端,數(shù)據(jù)的安全性一直是用戶和企業(yè)管理者一直尤為關(guān)注的,很多企業(yè)也開始不斷在考慮自己的數(shù)據(jù)安全戰(zhàn)略...

現(xiàn)在隨著云計算的不斷進(jìn)步和發(fā)展,很多云計算供應(yīng)商也開始作為第三方云服務(wù)商對用戶進(jìn)行各種云計算的服務(wù),在云端,數(shù)據(jù)的安全性一直是用戶和企業(yè)管理者一直尤為關(guān)注的,很多企業(yè)也開始不斷在考慮自己的數(shù)據(jù)安全戰(zhàn)略和規(guī)劃方面的問題了。

注重云安全的企業(yè)不到一半

現(xiàn)在越來越多的企業(yè)選擇把自己的數(shù)據(jù)放在云端,這其中包括了公有云還有企業(yè)的私有云以及混合云,這也意味著數(shù)據(jù)和網(wǎng)絡(luò)安全成為了這些提供商目前最大的責(zé)任,很多企業(yè)也緊緊跟隨云計算浪潮,對云計算服務(wù)所需要的基礎(chǔ)設(shè)施以及業(yè)務(wù)應(yīng)用開始進(jìn)行升級和研發(fā),從而使得云端數(shù)據(jù)有一個安全性更高的保障。

但是無論企業(yè)將多少基礎(chǔ)設(shè)施和多少網(wǎng)絡(luò)服務(wù)和業(yè)務(wù)應(yīng)用程序轉(zhuǎn)移到云中,信息和網(wǎng)絡(luò)的最終責(zé)任仍然落在企業(yè)自己身上。這也是為什么企業(yè)需要精心制定云安全政策的原因。盡管云服務(wù)在興起,只有不到半數(shù)的企業(yè)有正式的集中的云安全政策。這為管理員提供了充足的機(jī)會來加緊鎖定其公司的數(shù)據(jù)和網(wǎng)絡(luò),上述數(shù)據(jù)我們不難看出直到云計算飛速發(fā)展的今天,仍然有很多企業(yè)沒有認(rèn)識到,或者說仍舊沒有采取必要的數(shù)據(jù)安全管控措施和策略,對用戶的數(shù)據(jù)進(jìn)行保護(hù),這一點是值得云計算提供商和眾多企業(yè)用戶警醒的。

云計算策略關(guān)鍵點

云計算安全其實是一個老生常談的話題了,要想使得數(shù)據(jù)更加安全,企業(yè)內(nèi)部云計算網(wǎng)絡(luò)的安全策略和解決方案就必不可少,在事故發(fā)生后,企業(yè)才會意識到,我們沒有想到這樣的事情會發(fā)生。的確,很多企業(yè)只有在數(shù)據(jù)受到威脅,數(shù)據(jù)丟失的時候才意識到部署云計算安全策略的重要性,但是到那時其實已經(jīng)為時已晚,理想情況下,企業(yè)應(yīng)該在部署云之前就創(chuàng)建自己的云安全政策。

在這些問題中,重要的問題是企業(yè)是否有明確的數(shù)據(jù)分類政策。企業(yè)擁有的敏感數(shù)據(jù)越多,這個問題就更加重要,特別是在受到嚴(yán)格監(jiān)管的行業(yè),例如醫(yī)療保健和金融服務(wù)公司。數(shù)據(jù)分類將幫助企業(yè)防止數(shù)據(jù)中心內(nèi)重要數(shù)據(jù)的意外上傳,這還可以幫助保護(hù)在網(wǎng)絡(luò)服務(wù)中穿行的數(shù)據(jù)。

當(dāng)然云計算安全不僅僅局限于數(shù)據(jù)分類,把數(shù)據(jù)分完類了,企業(yè)可能就要針對其他數(shù)據(jù)政策對云計算的各種應(yīng)用進(jìn)行部署,企業(yè)還要決定是否允許用戶直接訪問到他們托管的云計算服務(wù)器上,這樣做的好處就是用戶在數(shù)據(jù)以及資料的上傳下載會變得更加容易,但是同樣,壞處就是數(shù)據(jù)安全收到威脅系數(shù)也就在不斷上升。在確定現(xiàn)有政策與新的云政策重疊的地方,請檢查企業(yè)所考慮的云技術(shù)供應(yīng)商是否有符合你的政策。如果云供應(yīng)商沒有企業(yè)想要的任何政策或控制,就需要考慮這個供應(yīng)商是否適用于本企業(yè)。

找準(zhǔn)數(shù)據(jù)存放位置

數(shù)據(jù)的物理位置涉及法律和隱私問題。云服務(wù)供應(yīng)商能否將企業(yè)的數(shù)據(jù)移到外面?國外?供應(yīng)商是否能同意將企業(yè)的數(shù)據(jù)保持在特定數(shù)據(jù)中心?如果供應(yīng)商政策不滿足企業(yè)的所有要求,那么企業(yè)的哪些數(shù)據(jù)應(yīng)該保持在企業(yè)內(nèi)部?從這些問題來看,數(shù)據(jù)分類很重要。對于企業(yè)存放在公有云當(dāng)中的數(shù)據(jù),企業(yè)管理者肯定希望從云服務(wù)提供商那里獲得一手的數(shù)據(jù)安全資料,尤其是當(dāng)涉及SaaS時,這個問題尤其重要,軟件開發(fā)人員一直在努力提高其程序的性能,有時候可能與良好的安全性有沖突。有時候,開發(fā)人員被允許關(guān)閉安全功能來實現(xiàn)所需的性能水平。企業(yè)需要決定安全和性能的優(yōu)先級。

此外,云服務(wù)基礎(chǔ)設(shè)施性能的高低是否與企業(yè)對于云計算投入成正比,也是企業(yè)用戶值得考慮的一點,因此,仔細(xì)考量云計算服務(wù)的各項標(biāo)準(zhǔn)以及優(yōu)先級就顯得特別重要,因為企業(yè)需要確定優(yōu)先級,以及確保云供應(yīng)商的政策符合企業(yè)的期望。如果企業(yè)現(xiàn)在正在考慮制定完全的云安全政策,需要想一想將授權(quán)或批準(zhǔn)哪些人來審核與云供應(yīng)商的協(xié)議,這將讓個別員工的工作更輕松,但也將讓企業(yè)數(shù)據(jù)處于風(fēng)險之中。指定特定位置來為工作用途設(shè)置云服務(wù),并考慮違反政策后的具體后果。

云安全誰來買單

云計算的核心問題是安全,那么在談到安全問題誰該負(fù)責(zé),可能領(lǐng)云計算業(yè)界的很多朋友感到頭疼,確實,這點很難界定,是SaaS服務(wù)提供商,還是IaaS服務(wù)提供商,這點確實不好說,但是,不管怎樣,對于這些提供商提供的安全策略以及數(shù)據(jù)信息來說,企業(yè)用戶對于自己的數(shù)據(jù)安全也應(yīng)該負(fù)有一定的責(zé)任。

無論誰在處理這些信息。如果你在尋找基礎(chǔ)設(shè)施供應(yīng)商,就必須確保供應(yīng)商能履行其承諾,無論是通過成績、檢查還是與云供應(yīng)商討論具體細(xì)節(jié)。隨著企業(yè)轉(zhuǎn)移到SaaS中,執(zhí)行可接受使用、隱私、加密和數(shù)據(jù)挖掘政策仍然是企業(yè)的責(zé)任。CIO們還必須確保云供應(yīng)商遵循他們自己的政策。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論