新聞中心
在《云端還是本地,數(shù)據(jù)放哪兒更安全之泄密事件篇》和《云端還是本地,數(shù)據(jù)放哪兒更安全之泄密事件類型分析篇》中,我們回顧了一些曾經(jīng)發(fā)生的重大數(shù)據(jù)泄露事件,分析了數(shù)據(jù)泄密事件的主要類型。在本篇中,我們將探討放在云端還是本地這兩種方案之間有沒(méi)有一種更安全的選擇。

茄子河網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)公司!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開(kāi)發(fā)、APP開(kāi)發(fā)、成都響應(yīng)式網(wǎng)站建設(shè)公司等網(wǎng)站項(xiàng)目制作,到程序開(kāi)發(fā),運(yùn)營(yíng)維護(hù)。創(chuàng)新互聯(lián)公司成立與2013年到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)公司。
對(duì)你數(shù)據(jù)來(lái)說(shuō)最安全的方案
那么,兩者之間有沒(méi)有一種更安全的方案?
我采訪Sentek Global公司的總裁兼首席執(zhí)行官埃里克·巴蘇(Eric Basu)時(shí),他是這么說(shuō)的:
“通常而言,最重要的是遵循良好的安全政策和流程,并依此實(shí)施適當(dāng)?shù)陌踩渲煤涂刂拼胧?。如果這些工作沒(méi)有做到位,你的數(shù)據(jù)是不是放在云端不重要,因?yàn)檫@年頭數(shù)據(jù)無(wú)法從互聯(lián)網(wǎng)來(lái)訪問(wèn)的情況已非常少見(jiàn)?!?/p>
你是不是采用像諾克斯堡安全保險(xiǎn)的系統(tǒng)并不重要。只要出現(xiàn)人為錯(cuò)誤,只要未部署適當(dāng)?shù)陌踩胧?,黑客就始終會(huì)得逞。
話雖如此,云變得越來(lái)越流行,這有其原因。正如杰夫·威廉姆斯向我解釋的那樣:“我實(shí)際上認(rèn)為,許多企業(yè)將數(shù)據(jù)存儲(chǔ)在云端會(huì)來(lái)得更安全。運(yùn)行數(shù)據(jù)中心有難度,對(duì)大多數(shù)企業(yè)組織來(lái)說(shuō)這不是主要方法。亞馬遜所做的安全工作是誰(shuí)也無(wú)法比擬的?!?/p>
他補(bǔ)充說(shuō):“我認(rèn)為,大多數(shù)企業(yè)組織使用由專門安全地運(yùn)行那些服務(wù)(比如Office365)的公司可能會(huì)比較好。那樣,他們可以把精力放在主要業(yè)務(wù)上?!?/p>
雖然許多人將云與便利性關(guān)聯(lián)起來(lái),但是很顯然它也因提供的安全性而更廣為人知。
但是同樣,這并不意味著云就是搞好后不用管的一種方案。正如威廉姆斯解釋的那樣,無(wú)論你選擇哪一種方案,安全都是貴公司要投入的一個(gè)方面,既包括資金投入,又包括了解潛在的威脅:
“我對(duì)公司企業(yè)有怎樣的要求?那就是要有完整的威脅模型,擁有一套強(qiáng)大安全防御的安全架構(gòu),持續(xù)監(jiān)控以確保那些防御實(shí)施到位、正常工作,以及能夠檢測(cè)和響應(yīng)攻擊。不管它們有沒(méi)有使用云提供商,這都一樣。它們要對(duì)自己選用的提供商的安全性負(fù)責(zé)?!?/p>
現(xiàn)在是時(shí)候遷移到云端嗎?
我們無(wú)法肯定地說(shuō)云絕對(duì)是保護(hù)每家公司數(shù)據(jù)的最佳選擇;實(shí)在有太多的細(xì)節(jié)需要考慮,具體情況得具體分析。
然而,為了幫助澄清眼下貴公司要不要改用云,我再次請(qǐng)教了埃里克·巴蘇,他列出了你需要考慮的這五個(gè)因素:
1. 現(xiàn)有的基礎(chǔ)設(shè)施,即“沉沒(méi)成本”(sunk cost)。如果公司剛在服務(wù)器方面投入了幾百萬(wàn)美元,突然把所有系統(tǒng)遷移到云端可能并不明智。
2. 云能力——公司可能不得不聘請(qǐng)外部顧問(wèn)以遷移到云端,或者訓(xùn)練內(nèi)部工作人員,學(xué)會(huì)如何管理云端系統(tǒng),及/或雇用外部顧問(wèn)做這項(xiàng)工作。
3. 公司要知道如何保護(hù)云端系統(tǒng)的安全,就像保護(hù)內(nèi)部系統(tǒng)安全那樣。比如說(shuō),如果配置得當(dāng),將Google Apps用于企業(yè)系統(tǒng)和電子郵件比自家維護(hù)本地微軟Exchange服務(wù)器要安全得多,如果這臺(tái)服務(wù)器未受到監(jiān)控、未定期打上安全補(bǔ)丁的話。這種情況下,云提供商會(huì)自動(dòng)打補(bǔ)丁,并更新安全補(bǔ)丁。
4. 成本——云并非總是來(lái)得更省錢。這取決于許多因素,帶寬只是其中一個(gè)因素。如果公司有一個(gè)總部,到時(shí)要使用大量帶寬以便在總部和云之間來(lái)回傳輸數(shù)據(jù),這個(gè)帶寬帶來(lái)的額外開(kāi)支可能比將那些系統(tǒng)留在內(nèi)部的費(fèi)用要高得多。
5. 我并不列出顧客要留意哪些云提供商,但是建議選擇選擇規(guī)模最大、不大可能倒閉的公司,比如AWS和Azure等。如果云提供商倒閉了,你就會(huì)遇到各種各樣的問(wèn)題,包括拿回?cái)?shù)據(jù)。
云在逐漸贏得更多擁躉的芳心。如果你是其中一個(gè)擁躉,巴蘇針對(duì)改用云給出的建議對(duì)于貴公司未來(lái)的安全而言至關(guān)重要。
不過(guò)最后,你數(shù)據(jù)的安全性主要還是這個(gè)問(wèn)題:主要是保護(hù)數(shù)據(jù)避免人為錯(cuò)誤,而不是避免黑客。這并不僅僅意味著培訓(xùn)人員,避免網(wǎng)絡(luò)釣魚騙局,或者確保筆記本電腦安全。這還意味著采用加密,確保你與業(yè)務(wù)合作伙伴和生意伙伴簽署的合同要求它們采取必要的安全措施,立即更新軟件,等等。
只要犯下一個(gè)錯(cuò)誤,數(shù)據(jù)泄密始終會(huì)發(fā)生。如果不斷審查貴公司,查找這些種類的錯(cuò)誤可能出現(xiàn)在哪里,你就能夠把數(shù)據(jù)放在自己滿意,又不用太擔(dān)心遭遇泄密的地方。
網(wǎng)站欄目:數(shù)據(jù)究竟放哪兒更安全?是云端還是本地?
當(dāng)前URL:http://fisionsoft.com.cn/article/dpgohdp.html


咨詢
建站咨詢
