谁该对云供应商的安全负责?
创始人
2024-03-27 23:01:03
0

美国东部时间5月13日,外媒报道。一项***研究发现,一旦你将数据交给云来保管,就意味着你将很找到很多与数据相关的最基本的东西,举例来说,数据实际被储存在了哪里,以及数据怎样被复制。

根据美国研究机构Forrester Research分析师Chenxi Wang最近的一项名为《你的云游多么安全?》的报告,我们发现,显然,这并不是什么耸人听闻的事情,影响的范围将很大。

她说,将数据交给云供应商意味着将其储存在一个随时可被其它用户共享的环境中,然而这并不意味着这些数据的安全和隐私会受到保护,用户还必须勤奋起来。如果安全没有被适当做到位,潜在的业务和法律责任就会找上你的门来。

Wang建议用户可以采取的一个关键的预防措施是,对数据进行加密,无论是将数据从云中传送给客户,还是数据被安静地储存在数据库中的时候。云供应商可使用这个办法,但是这取决于用户对其有效性的评价。

Wang还列举出了其它很多用户同样需要核实已经落在实处的地方,例如审计人员怎样对云中的数据安全进行评级,云中使用什么样的认证方法,以及如何将数据与其他的客户进行区分?

Wang所列出的担忧是正确的,这一列表告诉我们,服务供应商和用户之间应该进行一场必不可少的争辩。用户必须在云安全评估方面履行应尽的职责,供应商需要在用户需要的时候随时提供相应的数据。这种问题的协商对双方来说都是昂贵且费时的。

第三方机构的认证程序用是否可以有效地利用时间和精力对供应商的服务进行评估。第三方将对供应商进行评估,相比于对他们自身的费时费力的研究来说,用户更倾向于依赖认证证书。不像已经通过了最近的PCI认证证明的企业中发生的数据违规事件那么简单,但是在解决一些复杂的问题上,这将是最可行的解决办法。

如果你认为进行评估是必要的,那么你就不应该顾及评估所花费的成本。

【编辑推荐】

  1. 莫陷安全泥潭:云计算谈安全 很傻很天真
  2. 云计算使IT服务供应商的二手服务器变废为宝

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...