让主管们夜不能寐的四大云安全误区

尽管云计算在企业的采用率有所增加,但许多主管还是小心翼翼,不敢将数据迁移到云端。虽然他们不愿采用云主要源自安全和隐私方面的问题,但是那些担心并非总是有根有据。

[[136879]]

TierPoint LLC是一家总部位于圣路易斯的云和主机托管服务提供商,首席安全官Paul Mazzucco表示,实际上,许多企业组织担心云安全基本上归因于误区。Mazzucco在近日于纽约召开的云计算博览会上表示,尤其是下列四大误区让主管们夜不能寐。

第一大误区:云端数据天生就不大安全。

Mazzucco表示,许多主管误以为放在云端的数据要比放在企业内部的数据来得岌岌可危。

与此同时,最近重大数据泄露事件纷纷传出之后,业务主管们在企业内部围绕云安全展开越来越多的讨论,这些问题越发让人忧心忡忡。

Jon Williams是总部位于南卡罗来纳州格林维尔的律师事务所Ogletree Deakins的区域支持主管。他说:“我们有一个技术委员会,其成本基本上是我们事务所的几位大股东,他们根本就不是IT人员。如今所有这些IT决策都要受到审批,我们会把想法告诉给他们,他们也把想法告诉我们。不过他们其实在一个劲地挑剔、提出问题。”

Mazzucco表示,尽管业务主管们很担心,但数据在云端通常要比在企业内部来得安全。这是由于,绝大多数云服务提供商一开始就将安全(常常使用多层次方法)纳入到其基础设施中。

将数据迁移到云端还减小了影子IT的风险。所谓的影子IT是指,用户绕过IT部门,访问未经批准的云应用程序。

Mazzucco表示,大多数主管以为本公司运行的基于云的应用程序至多不超过50个,而企业实际使用的云应用程序平均超过500个。制定一项正式的云战略让IT部门拥有更大的透明度和控制度。

第二大误区:安全战略可以等一等。

自任何云部署项目一开始,制定云安全战略就应该是业务部门和IT部门关注的首要事项。据Mazzucco声称,在部署后打上安全补丁了事是没有哪家公司愿意冒的风险。

他说:“这是现在得赶紧采取的措施。”

即便企业组织已落实了适当的安全措施,并且通过服务级别协议(SLA)确保云服务提供商同样落实了适当的安全措施,日常监控和报告也应该总是一个优先事项。

第三大误区:通过认证的云服务提供商保证数据肯定能得到保护。

许多企业组织完全凭借云服务提供商拥有的合规或监管认证数量来评估对方的安全模型。Mazzucco提醒,但不应该是这样。相反,IT部门应该总是“进入到下一个阶段”,评估提供商的云环境。

他说:“总是要核实提供商向你出示的合规认证。”

为此,企业应该对提供商进行独立的安全评估,或者请第三方开展这项工作。首先,要参照云安全联盟的《共识评估倡议调查问卷》(Consensus Assessment Initiative Questionnaire),它列出了云用户和审查人员应当询问潜在云服务提供商的一系列问题。

此外,企业组织应该总是要求提供商的安全实践/做法至少有一定的透明度,并且尽可能在SLA中加以注明。

第四大误区:弄好后就不用管。

正如IT部门不应该在部署后胡乱拼凑安全战略那样,它们也不能在投入使用后就忘了该战略。

Mazzacco表示,可靠的云安全模型应该不断完善。它应该需要多层次方法,需要日常的高级威胁检测,需要实时警报,还需要一致的监控和报告机制。不断更新反病毒和反恶意软件技术在云环境下应当与在内部环境下来得同样要紧。

Mazzucco说:“说到云安全,过去那种‘眼不见心不烦’的心态很危险,要不得。当然,让一支专设的小组查看计算环境的所有层次、所有日志以及安全环境的方方面面,这比老方法要好得多。”

英文:Four cloud security myths debunked

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121910.html<

(0)
运维的头像运维
上一篇2025-02-22 02:40
下一篇 2025-02-22 02:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注