那些或许可规避的云计算风险

简介:

Braat,现任CDW公司云计算和托管解决方案的副总裁,他认为安全、隐私和数据保护当然首当其冲。遗憾的是,CIO们犯的第一个错误,依靠供应商合同来解决他们的问题。

“如果你试图根据合同,或者在事后进行干预,就真的太晚了,”Braat警告说。“有关云计算,你们可能犯的最大的错误就是假设它会受到良好的保护,它是安全的,而且它是冗余的。”

但在许多企业内,云技术已经部署完成,它已经是“既定事实。”那还能做些什么?这里有两个关键点。

注意企业内那些会为你带来更大风险的部门

Braat认为,第一步需要了解企业内部哪些部门会带来风险。“通常来说前三位是,市场,人力资源和法务部门。”

以市场部门为例,市场部门不仅拥有基于网络的环境,也往往拥有自己的开发团队。“他们已经如飞蛾扑火般在使用Azure云平台,或使用Salesforce.com解决方案,而且他们通常是在IT部门不知情的情况下,部署了这些技术和并推出了网站。“

德州卫生资源的企业架构和集成服务的总监Debbie Jowers表示她的团队把注意力集中在市场团队,来处理云计算的风险。 “不是为了阻止他们正在做的,而是帮助他们理解风险。”

Braat认为,换句话来说,IT团队需要开展和实施管理风险。

持续管理开支增长率,时刻提防供应商

有时,企业只是简单审核一家云供应商的定价模式,然后批准它,然后就把它忘记了。

Braat警告说:“如果你把开支放任不管,认为成本会进行自身管理,你就会发现你的业务已经成本高昂到无法转换了。”

Braat举了一个零售业客户案例,这家企业发展迅速,进入新市场,而且跟不上市场部门的节奏。这家公司的管理高管决定部署一个公有云产品。他们最终在不知不觉中超支,这一平台的内部花费以每月10万美元的速度增长,在某个季度支出达到130万美元。

这就是没有管理和监管云计算的使用付出的代价。

Braat还举了另一个客户案例:这是一家全球性的公司,这家公司的首席采购官发现,该公司在不知情的情况下,在云计算上花了3500万美元。

Braat建议,最好使用供应商以外的资源来帮助确立定价模式: “1/4使用你自己的开发模式;1/4使用咨询公司;1/4使用调查研究公司,比如Gartner,Forrester,IDC或者类似的公司,而剩下的1/4你可以做可能最危险的事情:使用你的供应商来帮助你建立模式。”


本文作者:佚名

来源:51CTO

相关文章
|
云安全 存储 运维
浅谈网络安全等级保护2.0下的云计算安全风险
随着大数据、云计算、移动互联等新技术的出现,原有网络安全标准体系已不再适应当前的网络防护需求,经国家相关部委的重新修订,我国正式进入到网络安全等级保护2.0时代。本文将对网络安全等级保护 2.0 背景下,云计算安全风险和云计算安全系统要点进行简要分析,并在此基础上探索行之有效的云计算安全风险保护策略,以期提升网络安全等级保护 2.0 下云计算安全保护水平,推动相关行业的持续发展。
471 0
|
云安全 存储 安全
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
内容概述:管理云计算安全性和风险。本模块涵盖了管理云计算安全的重要注意事项。它从风险评估和管理开始,然后涵盖法律和合规问题,例如云中的发现需求。它也涵盖了重要的CSA风险工具,包括CAIQ,CCM和STAR注册表。
476 0
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
|
SQL 安全 云计算
云计算的最大安全风险:安全责任不清
分析师表示,虚拟化和云计算不会影响到大多数公司的在线安全。但是由于IT服务客户想当然的认为他们的云计算提供商应当承担安全责任,这使得这些客户变得易于遭受攻击。与此同时,虚拟化和云计算也在其中起到推波助澜的作用。
1267 2
|
安全 云计算
远离云计算风险三步走
很多人对云计算的安全性表示担忧,因为把IT系统外包给第三方供应商的确是一件具有风险的事情。那么这些风险来源于何处?用户又该如何应对呢? 首先,服从策略是一个很棘手的问题。采用云计算以后,用户最好时刻监测自己内部的服从机制。
559 0
|
安全 云计算 虚拟化
云计算优势与风险并存 安全是首要问题
本文讲的是云计算优势与风险并存 安全是首要问题【IT168 云计算频道】将IT任务,甚至整个环境都置于云上的优势与风险在首席信息官间引发了讨论。
1494 0
|
数据中心 云计算
F5云计算调查:企业仍然担心存在风险
本文讲的是F5云计算调查:企业仍然担心存在风险,应用交付网络厂商F5发布了最新的IT经理研究调查结果。结果显示,虽然有80%的大型企业已经处于实施云计算项目的初期阶段,但是仍然存在对采用云计算的担心,并且对云计算的定义仍然比较模糊。
1001 0
|
安全 数据安全/隐私保护 数据中心
CIO要权衡好云计算好处与风险
本文讲的是CIO要权衡好云计算好处与风险,随着云计算的安全缝隙变得更加显而易见,用户开始寻找保护数据安全的途径。纽约投资银行金融服务机构Cowen公司CIO Daniel Flax依靠云计算实现公司销售活动自动化。
872 0