“雖然大多數(shù)云供應(yīng)商都在業(yè)務(wù)流程中提供安全性,它仍然是非常多的東西需要改進(jìn)。”趨勢科技公司安全研究副總裁里克·弗格森說。
“在許多組織中,安全性仍然需要嵌入過程中,通過這樣做,他們遵守法規(guī)會更容易一些。”他補(bǔ)充說。
許多企業(yè)也需要了解云計(jì)算的安全是共同的責(zé)任,微軟公司國內(nèi)技術(shù)總監(jiān)MichaelWignall說。
他補(bǔ)充說,云供應(yīng)商對所承擔(dān)的責(zé)任缺乏了解,這是使用云服務(wù)的公司的最大的風(fēng)險(xiǎn)之一。
“為了確保信任,微軟公司在安全和合規(guī)測試數(shù)據(jù)的形式提供證據(jù)以及審計(jì),但其最大的挑戰(zhàn)之一是組織沒有能力去處理它,我們經(jīng)常要幫助客戶了解這在其業(yè)務(wù)范圍內(nèi)意味著什么。”
據(jù)弗格森說,許多公司仍然認(rèn)為,通過將業(yè)務(wù)外包給云服務(wù)供應(yīng)商,他們可以分擔(dān)責(zé)任,然而情況并非如此。
“許多云服務(wù)的消費(fèi)者需要了解,他們?nèi)匀皇沁@個(gè)過程的一部分,而安全需要是他們所做的一切的一部分,”他說。
·英特爾安全報(bào)告顯示,改進(jìn)的信任和安全是至關(guān)重要的,鼓勵(lì)持續(xù)采用云。
·云安全聯(lián)盟的研究小組發(fā)現(xiàn)許多場外的威脅.
·微軟開始了一個(gè)新的推動計(jì)劃,以建立企業(yè)在其云平臺的信任,并通過其使用戶訪問其數(shù)據(jù)的隱私和安全協(xié)議的信息更加簡單。
·調(diào)查機(jī)構(gòu)Gartner公司預(yù)測2018年將會有更好的安全性,而這將成為政府機(jī)構(gòu)決定使用公共云的主要原因。
Wignall表示,重要的是,云計(jì)算消費(fèi)者需要了解他們所購買的服務(wù)水平,監(jiān)管要求是什么,他們需要什么樣的證據(jù)滿足這些要求。
巴克萊集團(tuán)首席安全和信息安全主管特勒爾斯·奧爾丁說,組織應(yīng)確保在云計(jì)算中給其他服務(wù)提供商提供同樣保證。
“巴克萊為所有供應(yīng)商提供了一個(gè)保證計(jì)劃,并在云中測試最大的問題,但他們對此已經(jīng)習(xí)以為常。”他補(bǔ)充說。
Markit公司全球首席信息官達(dá)倫·雅格爾說,組織也應(yīng)該確保他們在那里的云服務(wù)使用的所有實(shí)例的可見性。
許多IT部門并沒有意識到云服務(wù)的所有用途,而一些業(yè)務(wù)部門在云服務(wù)中購買一個(gè)特設(shè)的基礎(chǔ)服務(wù),俗稱影子IT。
“通過整合所有的云計(jì)算需求,組織可以更好地獲得一個(gè)更具成本效益的企業(yè)協(xié)議,并對任何其他第三方的風(fēng)險(xiǎn)有著更好地了解。”雅格爾說。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。