喜马拉雅 PC端文章详情页顶部23-26

云计算安全性:令人不安

尝试云计算动力的时候,也要看清楚阻力。

2012年,人们对云计算的热度也开始降低,“云”开始从概念炒作的初级阶段转向落地和务实阶段。全球权威IT研究与顾问咨询公司Gartner发布的2012年技术趋势预测中,云计算从2011年的第1名降至如今的第10名。在过去一年中,全球只有3%的CIO将企业的IT系统应用在云计算上。

关注的下滑并不能说明云计算已经不再重要,而是人们开始更加理智地看待云计算。在ITValue社区针对CIO人群的一项调查中发现,有19%的企业已经在部署或应用云计算,28%的企业考虑近期部署云计算,53%的企业目前尚无部署云计算的时间表。

为什么仍有诸多CIO在云计算面前无动于衷?一位不愿透露姓名的CIO谈了他的观点,现有系统迁移到云计算上,其迁移成本、实施周期、技术成熟度和安全性,都是必须解决的问题。同时,他还担心花费大量预算和精力部署的云计算只是昙花一现,又被其他新技术替代。

2011年,全球各大IT厂商逐步将各自的云计算产品及云服务落地。在ITValue社区的讨论中,CIO们对于云计算和各大厂商的云计算产品,无论看好或质疑,其关注点基本都围绕着几个关键词:商业模式、安全、开放、高效性。

“CIO没有尝试云计算的关键在于,安全问题和集成问题没有彻底解决。我觉得讨论尝试云计算动力的时候,也要看清楚阻力。” 德国舍弗勒投资(中国)有限公司的CIO高峻一语道出了大多数CIO对云计算安全的担忧。

在ITValue和英特尔共同发起的一项调查结果显示,对于公共云,CIO们的顾虑主要集中在安全与隐私方面,以及与企业其他信息系统的集成问题。如果公共云的服务提供商不能在这些方面拿出有效的解决方案说服CIO,CIO将很难对公共云有足够兴趣。

“对于使用云计算的企业用户来说,最主要的问题是感觉不受控——安全问题始终让人放心不下,公司的机密资料会不会被泄露,服务提供商的诚信成为最大的问题,其次就是网络的问题。”广东中迅农科股份有限公司信息部部长黄山说。

追根到底,云计算服务商和用户之间的信息并不对称,是CIO从心理上对云计算安全存在隐忧的缘由。一方面,正是出于解放和优化自身IT资源的初衷,CIO将企业的IT计算和服务外包给云服务提供商,所以自身几乎没有足够的资源去全面洞察IT服务商的“云”细节。另一方面,云服务提供商出于自身商业机密和安全性的考虑,也无法将“云”中的关键信息全面呈现给CIO。

另外,从目前云计算产业的环境来看,中国政府尽管对云计算投入了大量的资金和政策支持,但还没有出台云计算运营相关的法律法规。如果数据出了问题,又无法对最终的责任进行追究,给企业造成的损失无法想象。

而从技术的角度,云计算中存在的未知安全风险和漏洞也像一枚随时会引爆的“炸弹”,令CIO忧心忡忡。2011年全球发生的云计算安全威胁事件并不少,除了对事件相关方造成巨大的财务损失外,也狠狠打击了那些即将准备应用云计算的CIO们对云计算安全的信心。

好在,私有云更利于企业保护和共享核心数字资产的优势令CIO有所安慰,很多企业也开始利用“云服务+瘦终端”的部署方法,提高在协同设计、研发等领域的安全和便捷程度。但并不是所有的企业都适合建私有云,况且目前云计算相关的标准尚属空白,自建的私有云未来一旦与行业标准不兼容,也将面临升级换代的压力。

2011年云计算安全威胁大事记

3月

谷歌邮箱爆发大规模的用户数据泄露事件,约15万Gmail用户发现自己的所有邮件和聊天记录被删除,部分用户发现自己的账户被重置。

4月19日

索尼的PlayStation网络和Qriocity音乐服务网站遭到黑客攻击。服务中断超过一周, PlayStation网络7700万个注册账户持有人的个人信息失窃。

4月22日

亚马逊云位于被弗吉尼亚州的云计算中心宕机,导致回答服务Quora、新闻服务Reddit、Hootsuite和位置跟踪服务FourSquare和为网络出版商提供游戏工具的BigDoor瘫痪。故障持续了4天。被认为是亚马逊史上最为严重的云计算安全事件。

5月13日

微软云计算交换在线(Microsoft Exchange Online)服务出现故障,导致用户邮件信息延迟3-9小时发送。2011年6月,在微软发布Office365前一周,微软BPOS云托管套件服务再次中断3小时,微软在北美的用户都受到了影响。

7月15日

谷歌应用引擎Java服务出现故障,宕机超过1小时。故障原因基于云计算, 把应用程序转到网络上时出现了问题。

8月9日

亚马逊云服务故障约一小时,使Netflix、Foursquare、维珍美国航空公司 (Virgin America)和其他几家网站均受到影响。

本文系作者 韩洋 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持

喜马拉雅文章页评论上方

发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容
  • 云计算,非浮云,技术构架挺好,主要在接口与安全方面的完善…,看好云,未来中国的网络继续加速,冲击云!

    回复 2012.04.01 · via pc
  • 云是绝对good的。只不过隐私和安全在聪明绝顶的中国人民这里怎么都隐不了也安不了。

    回复 2012.03.31 · via pc
  • 一拥而上,注定大部分下场很凄凉。

    回复 2012.03.30 · via pc
  • 每次新的技术革命都需要代价,实践是检验真理的唯一标准!

    回复 2012.04.01 · via pc
  • 看不见的东西总是让人不放心,即便理念再先进

    回复 2012.03.31 · via pc
  • 新技术有待完善

    回复 2012.03.30 · via pc
  • 任何事物在初级阶段都会有不完善的地方或漏洞。对云有信心。相信在推进的过程中遇到的问题都会有解决方案的

    回复 2012.04.01 · via pc
  • 云技术呢是趋势,我认为安全是一方面,个人隐私也是一方面

    回复 2012.03.30 · via pc
  • 在中国,云还是很难安全。侵犯隐私有很低的成本。前一段的QQ圈子就是例子。方面facebook想搞就是怕被告而没敢弄出来

    回复 2012.04.04 · via pc
  • 云计算部署只是时间问题。

    回复 2012.03.31 · via pc
更多评论

快报

更多

16:26

俄罗斯总统普京5月份将访华?外交部回应

16:24

石头科技:Q1净利3.99亿元,同比增95.23%

16:22

中方能否证实哈马斯和法塔赫26日将在北京会面?外交部回应

16:19

港股收评:科指涨4.61%,恒指刷年内新高价,科技股、金融股齐飞

16:14

北约秘书长称中国为俄提供卫星能力和成像技术,中方驳斥:纯属捕风捉影

16:11

习近平会见美国国务卿布林肯

16:09

微软盘前涨约4%,Q1业绩超预期

16:05

英特尔美股盘前跌超7%,公司第二财季营收展望低于预期

16:04

谷歌母公司Alphabet股价盘前大涨11.4%,总市值大涨2200亿美元

16:01

农夫山泉起诉两位网民侵犯名誉权

15:59

日本小林制药公司问题保健品已致262人住院

15:58

掌阅科技:第一季度营收6.78亿元,同比增长13.43%

15:57

浙江杭州两城区发放购车补贴,共计2000万元

15:55

王毅同美国国务卿布林肯举行会谈

15:53

中房协召集部分房企座谈了解企业及市场情况,相关政府部门人士与会

15:51

国家能源局征求意见:对可再生能源发电项目上网电量及2023年后新投产的完全市场化常规水电项目上网电量核发可交易绿证

15:46

大商所:增加生猪指定交割仓库、指定车板交割场所

15:44

商汤涨幅扩大至42%,本周股价接近翻倍

15:42

英美资源集团拒绝必和必拓收购建议,称严重低估公司前景

15:40

网民反映新能源汽车在高速公路上充电难、收费高等,国家能源局回应

22

扫描下载App