云计算安全问题是否有些担心过度?

日期: 2009-02-22 作者:油菜花 来源:TechTarget中国 英文

  根据IDC的研究,在云计算中,安全是IT主管关心的首要问题,其次是性能,第三是利用内部IT资源进行云服务的整合能力。

  毋庸置疑,有关人士认为,数据安全当然是个关键问题,但用户需要现实地比较其数据中心与云计算服务提供商的安全水平。“我认为许多对于云安全的指责是感情用事,”Accenture公司云计算总监JosephTobolski说,“许多人列举了一大堆对于云计算服务的安全需求,而这些需求甚至在他们自己的数据中心内尚未实现。”

  这就是Doug Menefee的亲身经历,他是Schumacher公司的CIO,该公司为医疗机构提供急诊室管理服务。该公司正处于一项大的工程中,正在把自己的应用转向通过购买云计算服务的方式实现。

  “我们公司的IT部门找到我并给了我一张列有100个安全需求的清单,我当时想‘等一下,这里面的绝大部分东西在我们的数据中心中都不能实现。’”某位公司IT 运维人员提起他在单位中遇到的一件事情。

  Schumacher公司很看重安全,Menefee说,但是作为一个安全部门只有三个全职员工的中型企业来说,他更信任大的服务商的安全能力。“我们会得到和Salesforce.com相同级别的安全性,因为任何大公司使用该服务。”他说,“我正在用经济学来衡量。”

  Menefee表示,Schumacher公司只在遵守美国HIPAA(Health Insurance Portability and Accountability Act)的供应商那里储存敏感数据。他最近开始了一项工程,那就是部署Google的在线生产能力工具(online productivity tool),但是,Google没有得到HIPAA的标准认证。“所以我们不会将病人的数据存放在那里。”他说。

  他还指出,Schumacher公司上市公司,按照相关规定,他们对安全的需求比那些上市公司来说要简单得多。一些规模较大的企业,特别是财务部门,将会对安全的关注程度更高,IDC分析师Jean Bozman指出。正是安全问题本身可能会最终促使公司进入云计算领域。

  “但是由于安全支出和复杂性变化太快,要想确保企业信息安全在今天几乎是不太可能的事情。”他说,“如果你去参加RSA安全会议,那些主要的供应商每年都会告诉你,他们的下一代产品就会解决你今天所遇到的所有安全问题,但是他们从没有做到过。”

  IDC分析师FrankGens说,经济衰退以来,IDC重新调整了对各地IT市场的预测,云计算几乎是所有领域中唯一增长的领域,IDC预计,到2012年在云服务上的支出将会增加约两倍,达到420亿美元,占IT总收入中的9%。

  云计算给人们带来的最常被提到的好处是,提供使用新应用程序的速度并降低其花费;有的放矢地在有效的地方扩张性能;可在服务上很快地进行伸缩和扩展;对IT内部员工的需求将更少;支持对最新技术兼容。

  “云计算已迈过早期试用阶段,正在进人“早期大众化”阶段,“Gens说。不过,他认为,云计算仍是一个正在形成中的市场,用户对其还有一些疑虑。除了上面提到的安全问题,这些疑虑还包括对互操作、云服务提供商破产等方面的担忧。

  “鉴于目前我们每个人都处于危险之中,我们已经采取了积极的办法来管理供应商和厂商。”Schumacher公司的Menefee说,“与相对来说较小的供应商合作,我们会让他们复制的数据做到尽量少。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何保护无服务器应用?

    无服务器应用的新趋势有望帮助我们实现云计算的原始梦想。通过无服务器应用,不再有维护基础设施的工作,让你可专注于构建更好的应用,这是非常令人信服并相当强大的……

  • 云是网络攻击的潜在金矿,端到端安全成迫切需求

    为保企业借助云计算进行数字化转型成果不被网络攻击者破坏,企业在部署云服务之初就需要将云安全问题考虑在内,并通过部署整合的安全方案为企业的数据资产护航。

  • “安全即代码”:整合安全团队和DevOps团队

    随着云计算开发和部署变得越来越快且越来越灵活,安全团队意识到,保护云应用和系统部署的唯一有效方法是开发可整合到部署管道的安全控制,以及尽可能自动化……

  • 云服务提供商该为安全负什么责任?

    随着云计算使用不断增加,数据保护和网络安全的共同责任模式概念也在改变。虽然这并不是新概念,我们已经与大多数外包共享安全责任多年,但共同安全责任的性质已经随着云计算的出现而改变……