362q.cn" /> " />

來自IDC的最新研究印證了這一觀點。盡管對于云的懷疑仍有很多,這種影響正在減少。全球在公有云IT服務(wù)上的花銷截至2012年底有望超過400億美元,到2016年云開銷將會達到1000億美元。
合理采用云服務(wù)
在眾多影響用戶選擇公有云服務(wù)的因素中,安全性可謂最主要的關(guān)注點。世紀(jì)互聯(lián)云計算首席專家李志霄博士認為,對于企業(yè)來說,必須有選擇地采用云服務(wù)。如果是非關(guān)鍵任務(wù),可以放在云計算環(huán)境。如果是核心的關(guān)鍵任務(wù),肯定要把它放在防火墻后面。
企業(yè)在選擇云服務(wù)商之前,對托管服務(wù)提供商作一番調(diào)查是非常必要的。這樣可以確保云環(huán)境中的數(shù)據(jù)安全和隱私措施至少與自己的措施一樣可靠,同時了解云計算服務(wù)提供商落實了哪種業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)措施以及處理數(shù)據(jù)泄密事件的政策。
對于云計算,企業(yè)對于其最直接和核心優(yōu)勢的認知可能聚焦在成本。然而,一心想通過云計算削減成本的用戶往往會在選擇云服務(wù)時忽視一些問題,用戶需要在合同中闡明隱私保護方面的內(nèi)容。
規(guī)避云風(fēng)險三大建議
事實上,任何創(chuàng)新都會有風(fēng)險。用戶如何規(guī)避和降低云風(fēng)險?李志霄給出了一些建議。
第一,控制數(shù)據(jù)位置。用戶可能根本不知道自己的數(shù)據(jù)放在云計算環(huán)境中的哪個地方。而這個事實帶來了數(shù)據(jù)隱私、隔離和安全等方面的各種法規(guī)遵從問題。由于不同國家有不同的隱私和數(shù)據(jù)管理法律,所以這對從事跨國生意的公司來說特別重要。
第二,數(shù)據(jù)加密。數(shù)據(jù)加密能緩解無意或惡意透露信息有關(guān)的一部分隱私風(fēng)險―― 這種加密既針對存儲在云計算服務(wù)提供商的服務(wù)器上的數(shù)據(jù),還針對傳送給最終用戶的數(shù)據(jù)。如果企業(yè)各方面都做到位,并且事先都做好了工作,那么是自己存儲數(shù)據(jù)還是由云計算服務(wù)提供商存儲數(shù)據(jù)并沒有太大區(qū)別。
第三,數(shù)據(jù)丟失與備份的處理。云服務(wù)供應(yīng)商很少具備長期處理敏感數(shù)據(jù)的經(jīng)驗。一般說來,數(shù)據(jù)在云服務(wù)中是共享存儲的,因此具有潛在危險。經(jīng)常對企業(yè)內(nèi)數(shù)據(jù)訪問的風(fēng)險/利益評估的方法同樣也可套用到云服務(wù)上。企業(yè)需判斷可將哪些數(shù)據(jù)轉(zhuǎn)移到云服務(wù)中,了解并核實供應(yīng)商的標(biāo)準(zhǔn),搞清楚是否可以對它們進行修改。
在使用云服務(wù)時,企業(yè)可對虛擬實例中運行的操作系統(tǒng)、應(yīng)用程序或數(shù)據(jù)庫管理系統(tǒng)進行數(shù)據(jù)加密。在使用其他服務(wù)(如應(yīng)用程序托管)時,IT組織需要在開發(fā)程序時多留個心眼,確保在程序中內(nèi)置安全措施(如數(shù)據(jù)加密)。
不論數(shù)據(jù)存放在何處,企業(yè)都應(yīng)該慎重考慮數(shù)據(jù)丟失風(fēng)險。夠水準(zhǔn)的云服務(wù)提供商明白電腦會時不時發(fā)生故障,所以建議其客戶通過冗余和備份計劃應(yīng)對故障。

掃一掃,關(guān)注我們