你知道云计算的这5大误区吗?

在云计算领域,围绕安全性和合规性的仍然存在许多误区。那么现实的情况是怎么样的呢?

  当黑客袭击美国三大信贷机构之一Equifax公司的系统时,他们盗取了1.43亿人的个人数据资料,这意味接近美国人口一半的公众数据泄露。

  Equifax公司的几位高管辞职,但其严重的后果依然存在。其IT团队没有更新和修补Apache Struts,Struts是用来驱动一个允许个人争议机构记录的系统,由于没有进行适当的更新,它就成为攻击者获得完整访问权限的开放窗口。

  当人们审视云计算和虚拟化环境中的合规性问题的误区和现实时,人们必须处理和解决安全问题。事实上,云计算是一个非常适合数据保护的环境,并有适当的保护措施。人们也必须纠正监管机构反对应用云计算的错误观点。

误区1:企业的数据中心在安全方面胜过云计算

  这里有一些重量级人物对于这个话题的思考:“纽约时报”科技编辑Quentin Hardy指出,与传统数据中心环境中存储的数据相比,云端的数据可能受到更高程度的安全保护。Hardy指出,一些全球最具技能和经验的计算机科学家正在努力使这些云系统变得坚不可摧。

  在行业媒体关于云安全性的观点中,David Linthicum对有些人认为云计算没有适当机制来创建真正安全或合规的环境进行了分析。 Linthicum认为人们应该对自己数据中心的服务器上的任何数据都要更加谨慎。通过他对传统和云生态系统的评估表明,云计算比本地数据中心具有更好的安全性。

  调研机构Gartner的报告对那些不相信云计算的人来说可能是最具颠覆性的消息。

  Linthicum说:“主要云提供商的安全状态与大多数企业数据中心一样好或者更好,安全因素不应该被认为是采用公共云服务的主要阻碍。”

  换句话说,云计算是一个最强大、最尖端的可靠工具,比传统的数据中心更具合规性。分析人士预计,到2020年,基础设施即服务系统所遭受的违规数量将比传统数据中心环境至少低60%。

 误区2:监管者机构讨厌云计算

  云计算的两个标准组织和美国联邦政府机构越来越接受云计算的虚拟化设计,并将其视为一种可行的技术形式。例如,PCI安全标准委员会已经发布了云计算指南。

  卫生和人类服务部(HHS)发布了HIPAA和云计算指南,而这与继承或处理电子保护健康信息(ePHI)的医疗机构和继承人服务合作伙伴有关。这些参数特别令人感兴趣,因为它们表示是一种接受,在正确的保护措施到位的情况下,云计算可以符合联邦法律严格的隐私和安全要求。

误区3:遵从云计算并不需要企业承担责任

  合规性仍然是云计算服务提供商和受监管公司之间的双重责任。 PCI指导原则规定:“客户和云计算提供商应就所有安全要求达成一致的政策和程序,并且应明确界定和理解每项要求的操作,管理和报告责任。”这种语言类似于HHS下的商业伙伴协议(BAA)的概念。这些协议对理解和描述角色和职责至关重要。

误区4:虚拟化是合规性的敌对者

  云计算是虚拟机,但是在传统数据中心环境中创建的虚拟机呢?如果企业满足虚拟环境的特定需求,则可以完全符合云计算要求,如“PCI DSS虚拟化指南”所述。

  例如,重要的是要特别注意虚拟机管理程序,因为虚拟化是一个独特的攻击面。企业还应该注意将不同信任级别的虚拟机混合在一起,因为入侵者可以使用安全控制较弱的虚拟机来获得敏感数据。而虚拟的环境可以满足所有主要的标准和规定的需求,也可以满足物理设置的需要。

误区5:合规很容易

  事实上合规是复杂的。仔细审查所有提供商以帮助企业保护合规数据这非常重要。确保适当的保护措施到位,例如加密和备份,以及对流程、责任和问责制的清晰理解也是至关重要的。

  云计算如今正在使用兼容设置来提高安全性,这与行业专家的观点一致,认为云计算技术适用于任何组织。

原创声明,本文系作者授权云+社区-专栏发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

编辑于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏云计算D1net

来自一线企业的使用公共云服务的10大技巧

本文是通用电气、联邦快递、美国银行、摩根大通和摩根士丹利等一线企业使用云计算的方式一览。 通用电气、花旗集团、联邦快递、美国银行、Intuit公司、Gap、Ka...

3428
来自专栏腾讯技术工程官方号的专栏

2017 Openstack Days China | 腾讯的Openstack实践与创新

本文转载自CSDN 2017年7月24日~25日,2017 OpenStack Days China官方盛典在北京国家会议中心盛大召开。腾讯技术工程事业群企业...

2139
来自专栏人称T客

传统安全已不够用 2014年CIO不能忽视云和移动双重风险

 信息系统的安全在今天已是一个热门的话题,尤其许多焦点都集中在数据保护的议题之上。到了2014年,企业仍然需要使用安全产品如防火墙与入侵检测系统,持续地维护网络...

2594
来自专栏云计算

理性审视云计算合规性问题误区和现实

理性审视云计算合规性问题误区和现实 当黑客袭击美国三大信贷机构之一Equifax公司的系统时,他们盗取了1.43亿人的个人数据资料,这意味接近美国人口一半的公众...

1925
来自专栏ITCloud的专栏

CSDN专访|腾讯的OpenStack实践与创新

前言: 本文转载自微信公众号OpenStack 文章《用户访谈丨腾讯的OpenStack实践与创新》,来自CSDN专访。 2017年7月24日~25日,2017...

3207
来自专栏云计算D1net

云计算的误区与现实

导语 当人们审视云计算和虚拟化环境中的合规性问题的误区和现实时,人们必须处理和解决安全问题。事实上,云计算是一个非常适合数据保护的环境,并有适当的保护措施。人们...

34013
来自专栏腾讯高校合作

2017 Openstack Days China | 腾讯的Openstack实践与创新

本文转载自CSDN 2017年7月24日~25日,2017 OpenStack Days China官方盛典在北京国家会议中心盛大召开。腾讯技术工程事业群企业I...

3245
来自专栏芋道源码1024

微服务:从放弃到入门的三个月

近几年,微服务架构迅速在整个技术社区窜红,它被认为是 IT 软件架构的未来方向。我与同行交流时,提到微服务等新技术,他们先是兴奋,后又无奈。兴奋的是他们看到了新...

392
来自专栏云计算D1net

值得关注的10家热门SaaS安全初创公司

据BetterBuy发布的《2016年SaaS现状报告》声称,过去五年涌现出了1400多家软件即服务(SaaS)初创公司。据该报告声称,订购基于SaaS的安全、...

2935
来自专栏罗超频道

云计算如何获得信任?认证评级

云计算的本质在于通过集中供应式的弹性计算,降低计算成本。与水厂、电厂不同的是,云计算使用者需要把数据交给云计算厂商,这让一些厂商对云计算心存芥蒂,宁愿使用一些昂...

3358

扫码关注云+社区