云計(jì)算的七大安全風(fēng)險(xiǎn)
云計(jì)算領(lǐng)域伴隨各類安全風(fēng)險(xiǎn)。諸如亞馬遜的EC2服務(wù)和谷歌的Google App Engine就是云計(jì)算服務(wù)的例子。在認(rèn)可一個(gè)供應(yīng)商之前,聰明的使用者通常會(huì)提出一系列尖銳的問題并且考慮從獨(dú)立第三方獲取一份安全評(píng)估報(bào)告。
云計(jì)算的特有屬性決定了風(fēng)險(xiǎn)評(píng)估的重要性,包括數(shù)據(jù)完整性保護(hù)、故障發(fā)生后可恢復(fù)性以及私密性等領(lǐng)域。此外,諸如e-discovery(電子發(fā)現(xiàn))和審計(jì)等方面的法律評(píng)估也是必不可少的。以下是使用者在選擇供應(yīng)商之前需要防范的七方面風(fēng)險(xiǎn):
優(yōu)先訪問權(quán)
由于云計(jì)算服務(wù)供應(yīng)商采用內(nèi)部程序,以繞開物理、邏輯和個(gè)人控制,敏感數(shù)據(jù)在處理過程中存在被盜取風(fēng)險(xiǎn),因此,盡可能掌握管理數(shù)據(jù)相關(guān)人員的信息至關(guān)重要。使用者需要向供應(yīng)商索要其擁有優(yōu)先訪問權(quán)管理人員的雇傭和監(jiān)管的詳細(xì)信息。
監(jiān)管
即使數(shù)據(jù)掌握在服務(wù)供應(yīng)商手中,使用者也是其數(shù)據(jù)安全性和完整性的最終負(fù)責(zé)人。傳統(tǒng)服務(wù)供應(yīng)商需要接受外部審計(jì)和安全認(rèn)證等方式的監(jiān)管,這對(duì)云計(jì)算服務(wù)供應(yīng)商而言也是必不可少的。對(duì)于拒絕接受檢查的供應(yīng)商,使用者最好避而遠(yuǎn)之。
數(shù)據(jù)定位
當(dāng)使用者享受云計(jì)算服務(wù)時(shí),他們很可能對(duì)于數(shù)據(jù)所在方位一無所知,甚至不知道被存儲(chǔ)在哪一個(gè)國家。因此,使用者需要向供應(yīng)商詢問其是否在特定地區(qū)存儲(chǔ)和處理數(shù)據(jù),以及他們是否向使用者承諾遵照當(dāng)?shù)仉[私保護(hù)要求。
數(shù)據(jù)分割
通常情況下,一個(gè)云內(nèi)有很多使用者的數(shù)據(jù)處在共享環(huán)境中。盡管加密有效,但并非萬能。因此,使用者需要查實(shí)數(shù)據(jù)分割的方式。云計(jì)算服務(wù)供應(yīng)商應(yīng)該提供證據(jù),證明其加密方案是由經(jīng)驗(yàn)豐富的專家設(shè)計(jì)和檢測的。加密事故可能造成數(shù)據(jù)完全癱瘓,即使一般的加密不當(dāng)也會(huì)造成數(shù)據(jù)可得性復(fù)雜化。
數(shù)據(jù)恢復(fù)
即使不了解數(shù)據(jù)所在地,使用者也應(yīng)該了解在極端情況下其數(shù)據(jù)將面臨哪些問題以及將被如何處理。如果云計(jì)算服務(wù)供應(yīng)商不能通過不同來源復(fù)制數(shù)據(jù),以及恢復(fù)應(yīng)用程序,使用者將面臨很大風(fēng)險(xiǎn)。因此,使用者需要向供應(yīng)商了解其能否完整恢復(fù)受損數(shù)據(jù)及恢復(fù)所需時(shí)間。
調(diào)查支持
在云計(jì)算領(lǐng)域,調(diào)查不當(dāng)或非法活動(dòng)幾乎是不可能的。由于大量使用者的記錄和數(shù)據(jù)可能同在一處,而且很可能在不同主機(jī)和數(shù)據(jù)中心傳遞,在云計(jì)算服務(wù)中的調(diào)查十分困難。如果沒有供應(yīng)商支持各種類型調(diào)查的合約承諾,以及其有效支持各類調(diào)查的證據(jù),那么調(diào)查和披露要求將不可能實(shí)現(xiàn)。
長期發(fā)展風(fēng)險(xiǎn)
一般而言,云計(jì)算供應(yīng)商持續(xù)經(jīng)營,不發(fā)生破產(chǎn)或被吞并是最理想的情況。一旦出現(xiàn)意外狀況,使用者必須確保仍然能夠使用數(shù)據(jù)。因此,使用者需要向云計(jì)算服務(wù)供應(yīng)商咨詢當(dāng)發(fā)生兼并收購等情況后如何找回?cái)?shù)據(jù)。
(責(zé)任編輯:韓杰)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 云計(jì)算是挖掘大數(shù)據(jù)價(jià)值的核心基礎(chǔ)
- 2014年盤點(diǎn)我國云計(jì)算最嚴(yán)重威脅
- 2014云計(jì)算峰會(huì):云計(jì)算正逐漸落地
- 云計(jì)算與大數(shù)據(jù)行業(yè)促數(shù)據(jù)中心更新?lián)Q代
- 云計(jì)算融入數(shù)據(jù)中心 資源調(diào)配再無阻隔
- 云計(jì)算服務(wù)的成長帶來SaaS的跨越式發(fā)展
- 在云計(jì)算中如何安全地移動(dòng)數(shù)據(jù)
- 云計(jì)算數(shù)據(jù)中心運(yùn)維管理的重點(diǎn)
- 云計(jì)算所帶來的經(jīng)濟(jì)效應(yīng)不可估量
- 2014年云計(jì)算發(fā)展六大趨勢分析
今日頭條
更多>>您可能感興趣的文章
- 云計(jì)算的特征及應(yīng)用場景標(biāo)準(zhǔn)
- 錢包的革命手機(jī)消費(fèi)支付時(shí)代真來了嗎?
- 政府以“云計(jì)算”為平臺(tái) 逐步將信息化滲透到各個(gè)行業(yè)
- 智能電網(wǎng)IT投資到2013年進(jìn)入快速增長期
- CIO企業(yè)信息化轉(zhuǎn)型云計(jì)算5大入門技巧
- 聯(lián)想集團(tuán)CEO楊元慶:聯(lián)想云轉(zhuǎn)型立足終端
- 北京中關(guān)村云計(jì)算產(chǎn)業(yè)基地揭幕暨“中國云基地”項(xiàng)目啟動(dòng)儀式在京
- 云計(jì)算不需要“花瓶式”應(yīng)用
- 云計(jì)算信息生態(tài)系統(tǒng)的“諸侯制”
- 北京軟件行業(yè)協(xié)會(huì)CTO俱樂部“云計(jì)算和云應(yīng)用”產(chǎn)業(yè)交流會(huì)舉辦
新聞點(diǎn)評(píng)
快速直達(dá)
新聞關(guān)注排行榜
熱門圖片
- 新疆廣電網(wǎng)絡(luò)“天山云”平臺(tái)正式上線
- Gmail引發(fā)的思考 云存儲(chǔ)有前景云安全遭質(zhì)疑
- 中國云計(jì)算應(yīng)用市場收入規(guī)模將達(dá)1174.12億元
- 華勝天成發(fā)布云計(jì)算業(yè)務(wù)線品牌“天成云”
- 中創(chuàng)中間件云件:全面的云計(jì)算解決方案
- 英特爾收購邁克菲意在云安全服務(wù)
- 從IDC窘境說起 云海集裝箱數(shù)據(jù)中心揭秘
- 云計(jì)算讓成本節(jié)約與效率提升觸手可得
- 哈爾濱投5億發(fā)展云計(jì)算 上網(wǎng)帶寬將提至40M
- 云計(jì)算在規(guī)劃與建設(shè)管理的應(yīng)用