云存储火热背后凸显数据安全重要性

来源: IT168
2012/9/12 16:01:16
李志霄认为:“云安全不应成为企业拒绝云化的理由。CIO需要对残酷的现实有所认知:1、安全好用低价,三者只能取其二;2、攻击不会停止,安全问题永远存在;3、隐患不全从外部来,还会有内贼。”

分享到: 新浪微博 腾讯微博
本文关键字: 云存储 数据安全

美国最着名的云存储创业团队Drop box为例,这家成立于2007年的公司,到去年年底员工只有70多个,但拥有超过5000万的用户,据《财富》杂志的报道其今年营收可达1亿美元。Dropbox的模式很简单,为用户提供2G的初始空间,之后如果需要就得付费了。

Drop box的成功之处在于多样化的服务与合作。比如,你可以用它搭建网站或博客,可以同步Google Docs,可以将邮件附件直接保存到它里面,也可以发邮件上传文件,甚至可以用它进行无干扰写作。用Drop box Automator这样的工具,你可以很容易地将Dropbox与其他各种服务,如 Facebook、Evernote、Twitter、Instagram等整合。除此之外,三星、HTC等手机厂商也都与Dropbox进行了深度合作。乔布斯曾说它是“一个功能,而不是一个产品”,但这应该是一个能够玩出很多花样的功能。所以,对Drop box或者国内的云存储创业公司来说,它们面对像苹果的iCloud、微软的Sky Drive,谷歌(微博)的Google Drive以及百度网盘,并不一定处于劣势。

与这些巨头自有的庞大服务器相比,Drop box的运作方式实际上是将用户的数据寄存在Amazon S3的服务器上,国内有不少云存储的创业团队也是这样,虽然这会为它们的数据安全和稳定性带来了一定的风险,但在成本和灵活性上更占优势。

根据多项数据调研显示,在云存储中的“私有数据”的信息安全问题依然是最终用户绕不过去的心理门槛。世纪互联(北京世纪互联宽带数据中心有限公司,21Vianet Group, Inc.NASDAQ:VNET)云计算首席专家李志霄博士对此评论说:“云安全三分靠技术,七分靠管理。以安全问题或法规壁垒为借口(例如政务内网不允许云化)会拖慢企业整个IT进化的进程。”

对此,世纪互联李志霄博士解释说:“CIO所等待的完美的安全解决方案并不存在,这一点用三个问题就可以说明:1、只有技术,没有安全政策,企业风险评估与用户认知行吗?2、高可用性,保密性,正确性,三者有可能同时尽善尽美吗?3、有完全无法窃听的传输介质吗?很显然,至今仍没有一家公司可以给出完全肯定的答案。”

李志霄博士认为,企业对于使用云技术的心理障碍来自于对云计算实际应用场景的认知缺乏。“数据安全是相对的。无论是否使用云,企业数据都有可能受到攻击。地球上只要有黑客,安全永远做不到100分,安全问题会始终存在。但在体制与专业技术的支持下,公共银行的安全性并不会比私人的保险箱更差。”

微软一项针对中小企业的调查显示,由于云服务是由供应商进行管理,安全上的好处是云服务它将安全管理时间每周削减了18个小时。在过去的三年中,使用云服务的企业享有在安全方面支出减少5倍以上的优势,使用云服务的公司中有20%表示他们减少了安全管理成本,但在不使用这项服务的公司中,这一数量只有4%.

李志霄博士认为:“云安全其实是不求上进的CEO,CIO的借口,不应该成为企业拒绝云化的理由。在此基础之上,CIO需要对残酷的现实有所认知:1、安全,好用,低价,三者只能取其二;2、攻击不会停止,安全问题永远存在;3、隐患不全从外部来,还会有内贼。”

“我们能做的只有在政策与认知的基础上,利用产品做好纵深防御,消除单点故障。同时,安全需要用户、产品供应商、云服务商,甚至全社会的共同努力,需要完善的法规监管。云安全是一个不断成熟的生态体系,是旅程,不是目的地。”世纪互联李志霄博士认为云安全管理不仅仅是某一家企业或者云服务商的责任,CIO对于云安全的观念转变会推进公有云和企业私有云的落地应用。

责编:罗信
vsharing 微信扫一扫实时了解行业动态
portalart 微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
    畅享IT
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map