专栏首页CloudBestGartner发布"云计算安全风险评估" 列出7大风险

Gartner发布"云计算安全风险评估" 列出7大风险

2008年7月3日消息,据国外媒体报道,研究机构Gartner近日发布一份名为《云计算安全风险评估》的报告,列出了云计算技术存在的7大风险。

亚马逊的EC2和Google的App Engine是典型的云计算平台。Gartner将这种类型的计算定义为“可大规模扩展的IT能力,通过互联网技术向外部客户提供服务”。 Gartner表示,云计算需要进行安全风险评估的领域包括数据完整性、数据恢复及隐私等。此外,还需对电子检索、可监管性及审计问题进行法律方面的评价。以下是Gartner列出的云计算7大风险:

1.特权用户的接入

在公司外的场所处理敏感信息可能会带来风险,因为这将绕过企业IT部门对这些信息“物理、逻辑和人工的控制”。企业需要对处理这些信息的管理员进行充分了解,并要求服务提供商提供详尽的管理员信息。

2.可审查性

用户对自己数据的完整性和安全性负有最终的责任。传统服务提供商需要通过外部审计和安全认证,但一些云计算提供商却拒绝接受这样的审查。面对这样的提供商,用户只能用他们的服务做一些琐碎的工作。

3.数据位置

在使用云计算服务时,用户并不清楚自己的数据储存在哪里,用户甚至都不知道数据位于哪个国家。用户应当询问服务提供商数据是否存储在专门管辖的位置,以及他们是否遵循当地的隐私协议。

4.数据隔离

在云计算的体系下,所有用户的数据都位于共享环境之中。加密能够起一定作用,但是仍然不够。用户应当了解云计算提供商是否将一些数据与另一些隔离开,以及加密服务是否是由专家设计并测试的。如果加密系统出现问题,那么所有数据都将不能再使用。

5.数据恢复

就算用户不知道数据存储的位置,云计算提供商也应当告诉用户在发生灾难时,用户数据和服务将会面临什么样的情况。任何没有经过备份的数据和应用程序都将出现问题。用户需要询问服务提供商是否有能力恢复数据,以及需要多长时间。

6.调查支持

在云计算环境下,调查不恰当的或是非法的活动将难以实现,因为来自多个用户的数据可能会存放在一起,并且有可能会在多台主机或数据中心之间转移。如果服务提供商没有这方面的措施,那么在有违法行为发生时,用户将难以调查。

7.长期生存性

理想情况下,云计算提供商将不会破产或是被大公司收购。但是用户仍需要确认,在发生这类问题的情况下,自己的数据会不会受到影响。用户需要询问服务提供商如何拿回自己的数据,以及拿回的数据是否能够被导入到替代的应用程序中。

本文分享自微信公众号 - CloudBest(iyunshangjie)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2018-04-27

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 清洁云平台的五种简单而有效的方法

    阳光灿烂的夏季已经到来,而人们也等到了清洁和调整云计算环境的好时机。以下是为大家带来更多利益的具有意义的五个技巧和方法。

    CloudBest
  • 激荡十年:云计算的过去、现在和未来(二)

    昨天给大家介绍了《激荡十年:云计算的过去、现在和未来(一)》,今天介绍云计算的未来。

    CloudBest
  • 边缘计算的三种模式:MEC、微云和雾计算

    随着万物互联的泛在化发展,近年来,边缘计算(Edge Computing)的热度持续上升,大有和云计算分庭抗礼的架势。

    CloudBest
  • 【案例】某金融理财交易平台——用数据驱动实现金融理财交易平台的产品优化与运营

    数据猿导读 无论B2B还是B2C公司希望通过数据驱动业务增长,其中B2B领域中,在数据驱动下的B2B领先企业的收入增长能力是普通企业的5倍、盈利能力高8倍、股东...

    数据猿
  • 盘点丨10大天然大数据公司,看他们如何挖掘数据价值

    1、亚马逊的“信息公司” 亚马逊要处理海量数据,交易数据的直接价值很大。作为一家“信息公司”,亚马逊从每个用户的购买行为中获取信息,将用户在网站上的行为记录下来...

    钱塘数据
  • 金融大数据:三大应用场景提升营销收益

    根据毕马威中国9月份发布的报告,评审出了中国金融科技前 50强,而其评审参考的纬度其中非常重要的一个方面——“科技驱动数据归集、挖掘、使用”讲的直接就是大数据分...

    腾讯云商业智能分析团队
  • 10大天然大数据公司,看他们如何挖掘数据价值

    1、亚马逊的“信息公司”   亚马逊要处理海量数据,交易数据的直接价值很大。作为一家“信息公司”,亚马逊从每个用户的购买行为中获取信息,将用户在网站上的行为记录...

    小莹莹
  • 蚂蜂窝 :1.2 亿用户背后的数据驱动

    大家好,我是都斌,现任蚂蜂窝电商事业部副总裁。旅行是一件让人非常开心的事,所以我今天就用比较轻松的方式来跟大家分享一下我们蚂蜂窝是如何数据驱动业务增长的。 一、...

    沉默的白面书生
  • 数据产品经理的硬核能力:用户画像带动用户增长

    如何通过数据清晰现有用户的画像,找到各个行业用户的核心关注点,来进行精细化的运营以提升用户的复购?如何将数据清晰梳理,整理出可以实际指导业务的指标呢?

    1480
  • 企业、互联网+、大数据三者怎么玩?

    从早期的“鼠标加电脑”,再到现在热门的“互联网+”,传统行业领域不断创新,尽管如此,传统行业对于信息浪潮下的数字化改造仍然焦虑不安,对于大数据、O2O、粉丝经济...

    华章科技

扫码关注云+社区

领取腾讯云代金券