大家对隐私的概念并没有一个广泛的共识。在这个话题上,不同的文化持有不同的观点,并且隐私的含义也在与时俱进。例如,不同于英国把个人所得税都视为隐私,挪威甚至会把每一位公民的收入进行公示,这个开放性的举措可以保证公民缴纳的税务不会出现偏差,但同时却给高收入人群带来了被偷窃、绑架和勒索的风险!
|
大家对隐私的概念并没有一个广泛的共识。在这个话题上,不同的文化持有不同的观点,并且隐私的含义也在与时俱进。例如,不同于英国把个人所得税都视为隐私,挪威甚至会把每一位公民的收入进行公示,这个开放性的举措可以保证公民缴纳的税务不会出现偏差,但同时却给高收入人群带来了被偷窃、绑架和勒索的风险!
安全问题的解决是关系到云服务能否得到用户认可的关键要素,云安全也是阻碍当前云计算应用的主要障碍之一。除了可能发生的大规模计算资源的系统故障外,云计算安全隐患还包括缺乏统一的安全标准、适用法规以及对于用户的隐私保护、数据主权、迁移、传输、安全、灾备等问题。
我撰写过一些关于安全性的文章,因此我对“云服务”或者“分时转化”很感兴趣,我的前辈们是否认为它们是安全的呢。几乎从一开始,在不断地有人说云服务如何如何便利,于是乎云服务引起了我的关注。
如今的企业在IT基础架构方面安全边界越来越模糊。当大部分员工开始移动工作,需要访问移动数据时,企业需要解决新的安全挑战。云计算致力于解决部分问题,但实际上大部分组织都会部署混合云,其中同时包含传统的数据中心计算环境,以及托管式云服务。
伊朗政府利用云计算,针对美国金融机构实施了大规模的网络攻击。以往媒体频繁报道的的网络攻击(cyberattack)均为由Anonymous和LulzSec等黑客组织发动,但此次则是国家之间的“网络战争(cyberwar)”,由此,云计算时代显现出新的问题。
理光欧洲首席信息官和首席财务官IanWinham说:“我们达到了旅途中的一个点。在这里我们必须要解决三个问题:如何提高内部效率、如何让我们的客户更有效率,以及如何让我们的IT功能减少对环境的危害。我们与客户合作改善其基础设施。我们必须在这里开始为我们自己做这个事情。”
“由于云计算是并行计算、分布式计算和网格计算的发展,同时也是虚拟化、效用计算、将基础设施作为服务IaaS,将平台作为服务PaaS和将软件作为服务SaaS等概念混合演进并跃升的结果”。
Zscaler的业务是帮助公司从那些令人厌烦,花费巨大的Web过滤与网络控制中解脱出来,由一种基于“云”,按月付费的模式所取代。可以将其看作是是一种Web代理,对用户所有的进出流量进行拦截,从中检查这些Web活动中是否有潜在的危险或违规。
如果公司正在考虑使用一个云提供商的话,必须要寻求各个方面的信息来验证其架构的安全,以防公司造成重大损失。云安全专家说,企业需要象订婚一样去评估任何云服务技术提供者,比如评估和确定它的事件响应计划是足够的。
2012年,中小企业成为网络攻击的新目标。赛门铁克发现,在这一年,针对250人以下规模企业发起的攻击数量已经翻倍,且到2012年年中,针对中小企业发起的针对性攻击占总数的比例已攀升至36%。
云有许多优点——高效、低成本及更高的业务灵活性。但迄今为止,许多企业仍不情愿入驻云中,原因很简单:不相信云的安全性。但如果寻找缺乏信任的特定原因,人们会发现找不到任何蛛丝马迹。
云安全服务的出现,彻底颠覆了传统安全产业基于软硬件提供安全服务的模式,降低了企业部署安全产品的成本,使更多的企业可以享受到安全服务。然而,云安全服务目前仍主要面向于中小企业,对于大型企业来说考虑使用云安全服务的还是很少。而云安全服务还有一个问题是关于隐私的问题,这也是很多企业在选择云安全服务时最大的顾虑。
一些安全供应商甚至期望云计算赋予他们的竞争优势帮助他们实时检测和缓解以前不知道的威胁。那么,云计算能否解决新的网络威胁又或是它仅仅是安全行业新一轮的营销炒作?