云端的数据安全让人担忧?其实是自己吓自己

简介:
有调查显示企业拒绝向云端迁移的头号原因是出于对隐私和安全问题的担心。当然过去一年的云端数据泄露事件,也为人们的担心增添了佐证。但是云计算真的比传统数据中心更不安全吗?答案是否定的。事实是,所有的数据泄露事件都与云计算本身没有关系。就算是著名的iCloud明星艳照泄露事件, 也是因为黑客有针对性的对某些具体的用户进行了入侵,通过其他服务获得了他们的用户名和密码,而iCloud服务本身并没有遭到黑客攻击。

云端的数据安全让人担忧?其实是自己吓自己

那么云端是不是会比传统的数据中心更安全呢?这是非常有可能的。由于云计算是近年来才兴起的数据中心模式,大多数主要的云供应商都把安全标准定的很高,需要通过ISO 27001、SSAE-16、PCI、HIPAA、FedRAMP等安全认证标准。要通过此类安全标准云服务供应商必须证明其安全策略达到或超过了这些协议所述的控制和策略标准。

而传统数据中心呢,可以调查一下有多少可以通过上述的安全标准,你会发现并不多。如果云服务提供商能满足更多和更严格的安全标准,那么安全性就不再是放弃云端的借口?

许多害怕向云端迁移的企业实际上混淆了掌控性和安全性的定义。他们似乎觉得本地系统的物理可见性以及可掌控性要比云计算有更好的安全性,即使云计算公司在安全问题上更加专业。

但是,数据的存储位置并不等同于安全性。对数据本身访问性的控制要比数据的存储位置更重要。并且,虽然所有的数据中心管理员都希望自己的系统有最好的安全性,但是本地系统由于预算或资源的限制,无法提供云计算提供商所能提供的保护和监视手段。

另外,虽然安全性非常重要,事实上大部分企业直到他们发现被攻击后才会采取真正有效的安全措施。通常情况下,他们不会把足够的资金和资源放在安全防护上。这些安全性投资通常被认为比安全风险所带来的损失更高。

但对于云服务供应商,他们的产品是云计算本身。如果云服务提供商出现安全漏洞,他们的核心产品的可信赖度则会遭受巨大打击。这种信任很难恢复。因此,大多数情况下,云计算服务提供商会提供足够的资金和资源来保护他们的产品。

当然,企业不应该盲目地认为每一个云计算供应商都对数据安全性做足了保障。最重要的是,审核云服务供应商的安全策略,确保它们符合你的安全需求。

同时,不是所有的安全标准都具有通用性。例如,针对IaaS(基础设施即服务)的PCI安全标准则不适用PaaS(平台即服务)或SaaS(软件即服务)的应用。只要确保企业能认识到安全标准的差异性,并明确界定云服务提供商和企业间的安全责任。就会发现云服务提供商对于数据的保护至少不会比传统数据中心做的要差。

所以请停止假设云端要比传统数据中心更不安全,云计算时代的到来将不可避免。


本文作者:佚名

来源:51CTO


相关文章
|
3月前
|
监控 安全 网络安全
云端防御策略:保障云计算环境下的数据安全与完整性
【5月更文挑战第27天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也带来了前所未有的网络安全挑战。本文深入探讨了云计算环境中面临的主要安全威胁,分析了云服务模型(IaaS, PaaS, SaaS)特有的风险点,并提出了一系列创新的安全策略和最佳实践,以增强数据安全性和确保信息完整性。我们重点讨论了多因素认证、加密技术、入侵检测系统、安全配置管理以及持续监控的重要性,旨在为组织在迁移和运营云基础设施时提供全面的安全指导。
|
3月前
|
监控 安全 网络安全
云端防御:在云计算时代确保数据安全与网络完整性
【5月更文挑战第18天】 随着企业逐渐将关键业务迁移至云平台,云计算服务的安全性成为不容忽视的核心议题。本文旨在探讨当前云计算环境下的网络安全挑战与信息保护策略。文章分析了云服务中存在的安全漏洞,提出了一系列针对性的安全措施,包括加密技术、访问控制和持续监控等,并讨论了如何通过综合安全框架来强化整体防护机制。此外,文中还强调了教育和员工意识提升在维护网络安全中的重要性。
|
3月前
|
存储 监控 安全
云端防御策略:确保云服务中的数据安全与完整性
【5月更文挑战第18天】 随着企业纷纷迁移至云计算平台,数据的安全性和完整性变得尤为重要。本文深入探讨了在动态且共享的云环境中维护网络安全的挑战,并提出了一系列创新的防御措施。从加密技术到身份验证,再到入侵检测系统,我们分析了多种技术如何共同作用以增强云服务的安全。此外,文中还讨论了合规性、审计及持续监控的重要性,并强调了教育和员工意识在维护信息安全中的作用。通过采用多层次、多角度的安全策略,我们可以为云服务构建一个更为坚固的防御体系。
|
3月前
|
监控 安全 网络安全
云端防御策略:在云计算中确保数据安全与隐私
【4月更文挑战第6天】 随着企业和个人日益依赖云服务,数据安全性和隐私保护成为不容忽视的挑战。本文探讨了云计算环境中面临的主要网络安全威胁,并提出了综合性的安全措施来加强防护。我们将从云服务的基础知识出发,分析安全风险,并深入讨论如何通过加密技术、身份验证、访问控制以及持续监控等手段来提高数据的安全性。文章的目标是为读者提供一套实用的策略框架,以便在享受云计算带来的便利时,能够有效地保障信息安全。
|
存储 安全 数据安全/隐私保护
|
3月前
|
存储 数据采集 安全
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
165 0
|
1月前
|
安全 Java Apache
Java中的数据安全与隐私保护技术
Java中的数据安全与隐私保护技术
|
3月前
|
存储 人工智能 算法
数据安全与隐私保护在人工智能时代的挑战与应对
随着人工智能技术的快速发展,数据安全和隐私保护问题日益凸显。本文将探讨在人工智能时代下,数据安全面临的挑战以及如何有效应对,为保护用户数据和维护信息安全提供新思路。
845 13
|
3月前
|
存储 边缘计算 安全
边缘计算中的数据安全与隐私保护:挑战与应对策略
边缘计算中的数据安全与隐私保护:挑战与应对策略
|
3月前
|
存储 安全 数据安全/隐私保护
云计算中的数据安全与隐私保护:技术与挑战
云计算中的数据安全与隐私保护:技术与挑战
641 0