专家们表示,现在越来越多的服务出现在云环境中,这是不可避免的,但是供应商仍然需要注重安全性,并且政府需要重新制定隐私法律以保护云服务客户。
云计算能够提供很多好处,包括远程访问数据、远程协作和降低IT成本等,民主与技术中心的高级顾问Greg Nojeim表示。但云供应商、客户和政策制定者仍然有很多问题需要解决,Greg在华盛顿布鲁金斯学会的云安全和隐私的论坛上表示。
Nojeim呼吁美国国会更新24年历史的ECPA(电子通信隐私法案),相比于存储在第三方服务上的数据,该法案给与存储在个人计算机上的数据更大的保护。执法人员通常需要获得法院下令的搜索证才能搜索计算机上的硬件,但却只需要原告或者调查人员提供的传票就可以访问存储在云计算中的数据。
“法律不应该将我们存储在本地的东西和存储在远程的东西的隐私相区别,”他表示。
执法机构并没有出席布鲁金斯学会路摊,但是美国司法部表示,由执法机构快速访问信息可以阻止犯罪,并且在某些情况下,还能挽救生命。
其他与会者表示,除了法律问题,云服务供应商还有一些安全问题需要面对。客户的安全目标可能与云供应商的优先事项次序不相符,布鲁金斯技术创新中心的研究主任Alan Friedman表示。此外,在每个国家数据隐私法都各不相同,并且在美国某些城市还要求他们的供应商智能在美国境内存储数据,出于安全考虑,不过,欧盟已经为云服务用户加强了隐私保护。
美国政府“非常关注其他国家的数据访问,但仍然不愿意采取更强硬的规范,像欧盟目前采取的措施一样,”他表示。
Friedman和Marjory Blumenthal(美国乔治敦大学的学术事务副教务长,并且是技术政策专家)还关注着供应商和客户间的云计算机协议中存在的模棱两可的部分,Friedman表示,几乎没有任何强制执行这些协议中作出的承诺的任何法律先例。
到目前为止,很多云服务供应商都声称他们对于存储在他们服务上的数据没有责任,Blumenthal表示。在云计算服务中使用虚拟化同样可能导致数据在客户间的泄漏,如果虚拟化没有进行正确配置的话,并且云供应商可能会成为犯罪分子的攻击目标。
“我们相信,将会有更多的云服务供应商成为犯罪组织的攻击目标,”她表示。
但是因为日趋激烈的竞争压力,供应商应该会解决围绕云计算的很多问题,谷歌公司的高级政策顾问Harry Wingo表示。关于供应商如何存储数据和如何使用数据方面,供应商应该更加透明,并且他们应该允许客户方便的将他们的数据传输到其他服务,但是当这种情况发生时,竞争压力将会推动云服务的改善。
云供应商都开始寻求新的加密和欺诈检测技术,Friedman表示。
“竞争压力将会改善云服务的安全性,”他补充说,“我们很希望看到这样的局面。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
云时代:“SIEM即服务”,你怎么看?
向云服务的迁移给试图应对海量数据的企业带来不少挑战。而新出现的“SIEM即服务”的出现展示出,云安全领域是动态变化的,而且在此领域更为有趣的许多发展都有望在未来几年崭露头角。
-
转型中的深信服不只有安全,云和虚拟化占了半壁江山
深信服从2011年就已开始布局云和虚拟化领域。积累至今,云和虚拟化已发展成与安全业务平分秋色,再仅拿安全厂商来看待深信服显然已不合时宜了。
-
让IT更简单:深信服在京举办2016年大客户技术高峰论坛
6月18日,以“创新佳法,IT简法”为主题的深信服2016年大客户技术高峰论坛在北京国贸大酒店隆重举行。这是深信服第8年举办高峰技术论坛,会议吸引了来自全国各地的800多位CIO前来参与,共同探讨IT技术的新动向。
-
DDoS攻击缓解:可利用云服务,不过要注意……
企业应该认真思考利用云服务来缓解DDoS攻击,并将其融进安全规划中,因为DDoS缓解非常重要,如果想从所购买的服务中获取最大的价值,企业就需要认真理解和规划这一问题。