云计算安全:让IT部门失控了

日期: 2010-06-28 来源:TechTarget中国

  调查显示,企业的IT部门对于企业内部运行的各种云计算程序已经无法进行全面的跟踪了,这将导致企业的IT安全架构变得不再安全。

  云计算是指数据的存储和处理被分散在企业内网以外的整个互联网中的各个平台上,这可以极大的节省企业的IT资源需求并提升数据处理效率。

  由于云计算应用程序并不需要购买特殊的硬件设备或需要复杂的整合步骤,因此企业内的个人或部门都可以随意安装此类程序,而不需要实现通知企业的IT部门。这导致了企业的IT部门难以尽到全面监察系统安的职责,比如确保数据保护完全实现等。

  因此,在Ponemon Institute 的调查中,有半数的企业CIO,CTO以及CFO等企业执行层领导者并不确定自己的企业中是否存在某种云计算程序。与美国的企业高管相比,欧洲企业高管在这方面的信心稍微强一些,尽管美国企业好像更偏爱在企业关键业务程序上采用云计算方式。

  该研究机构的调查结果显示,IT的消费化“使得企业评估云计算安全的能力成为了空白。”

  该报告还指出,如果云计算程序被认定为非安全程序,那么使用这类程序的人员就将企业推入了一个危险的环境。“安装云计算程序的人员可能只是为了某种需要,他们并不知道这样做会为企业的信息安全带来风险”。

  该报告建议,企业的 CIO们应该建立一套企业内运行的云计算服务程序库,并逐一评估这些云计算服务的安全性。然后再决定是否应该禁止使用这项云计算服务,或为之制定相应的安全防范措施。

  企业CIO失去了对云计算程序的控制,意味着企业信息安全面临风险

  接下来IT部门的决策者应该推出一套策略,让IT安全专家们评估企业所正在使用以及未来将要转向云计算服务的各种应用程序的安全性。

  在将应用程序迁移到云计算服务平台前,首先要考虑的就是访问权限的问题,尤其是针对个人用户,同时要确保敏感信息在云计算中的安全性。

  企业还应该针对关键程序和极度敏感数据制定策略,严格审核云计算服务提供商的资质以及对终端用户进行云计算风险性的教育。

  虽然传统的方式不会有内在的安全风险,但云计算则带来全新的风险和挑战,这是企业在采纳云计算服务前必须要考虑的。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 勒索软件给事件响应带来压力

    研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]

  • 企业有望通过安全分析来应对网络威胁

    几十年以来,安全领域已经发生了巨大变化。企业不仅需要保护办公室资产和股票等有形资产,同时,随着企业越来越依靠技 […]

  • 云栖大会前夕:阿里云安全来了场神秘发布

    国庆即来,而国庆之后即是一年一度的杭州云栖大会,在距大会不到两周的节点上,一场以“云上安全 中国力量”的阿里云安全发布会在京神秘召开,更有神秘的“幕后智多星”首次公开亮相……

  • 如何保护无服务器应用?

    无服务器应用的新趋势有望帮助我们实现云计算的原始梦想。通过无服务器应用,不再有维护基础设施的工作,让你可专注于构建更好的应用,这是非常令人信服并相当强大的……