巨額金錢正源源不斷的滾向云計算。IDC和Gartner等頂級研究機構都在密切關注并預測云計算服務 的增長率。
但是,你有沒有看到諸多有關安全方面的頭條?沒有。但人們對這方面有著很多擔憂。看起來供應商們似乎并 沒有關注這方面的問題,但是很顯然,安全性方面的憂慮正是很多公司對是否接受云計算服務猶豫不決的原因(之一)。
很多IT經理認為云計算是一個安全黑洞,敏感的公司數據隨時面臨著被無數遠程IT罪犯們盜竊/復制/篡 改的威脅。這些擔憂并不是杞人憂天。
這個蓬勃發展中的技術有以下幾種潛在危險:
1.特權用戶訪問
有了云計算,你那些無價的數據會被在遠程辦公的員工們監控到(可能程度不同,但或多或少總是有的)。從 而,公司之外的人們也有可能會獲得訪問它們的全部權限。
2.承諾
就算沒有薩班斯法案,公司們對于敏感數據的監控和存檔仍然是負有責任的。即使公司與一個外部的云計算服 務商簽訂過合同,公司本身仍然需要為這些數據的泄露或丟失負責。
3.數據分離
云計算供應商的確在使用SSL協議來保護傳輸中的數據,但是因為數據最終是被保存起來的,所以它們有可 能會和其他公司的數據保存在同一個虛擬空間中。你可以接受自己的數據和競爭者們的混在一起嗎?
4.可用性(這是最關鍵的一點)
理論上來說,你不需要擔心自己的數據在使用云計算的時候消失。對于供應商來說,在不同的地域做一個數據 的備份鏡像是很簡單的事,這樣就不用擔心系統崩潰帶來的損失。
但是,你的員工們擁有能夠時刻訪問數據的權限嗎?萬一虛擬管道堵塞了怎么辦?假如供應商的某些內部問題 導致在你和你的關鍵數據之間出現長時間的阻礙怎么辦?規模再大的供應商也會害怕停電。
事實上,任何一個合格的云計算供應商都會試圖解決這每一個問題。
但是關鍵是要確認他們正在這樣做。得到他們的回答——以書面文檔的形式。你的數據會因此而感謝你的。