科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道企业不能控制云计算数据安全

企业不能控制云计算数据安全

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

据德勤(Deloitte)公司的一项调查显示,许多企业都担心其委托给云计算服务提供商的数据的管理和隐私。但是,许多企业对此都无能为力。

来源:比特网 2009年7月20日

关键字: 数据安全 云计算

  • 评论
  • 分享微博
  • 分享邮件

  据德勤(Deloitte)公司的一项调查显示,许多企业都担心其委托给云计算服务提供商的数据的管理和隐私。但是,许多企业对此都无能为力。

  这篇题为《企业风险:隐私与数据保护调查》的调查报告称,目前还不清楚那是因为他们缺少保证云计算提供商像他们说的那样保护数据的能力,或者是因为企业没有建立实施评估的流程。

  82.6%的受访者表示,他们没有实施一项正式的计划来评估提供商如何很好地执行他们在服务合同中一致认可的隐私和数据管理规定。德勤称,这是一个问题。

  德勤合伙人和安全与隐私服务部门负责人Rena Mears说,你不能消除在第三方云计算数据存储、电子邮件和财务应用程序的问题。我有义务满足数据法律、规定和合同协议的要求,但是没有现成的保证机制。

  但是,根据这项调查,那是大多数企业正在做的事情。管理云计算厂商也许仍是一个新的合作的游戏。他们还没有使这个过程成熟。或者说,测试和审计提供商的云计算环境以查看它们是否符合标准有些太困难了,不可能做到。因此,这个工作还没有做。

  但是,这个底线是遭到数据突破的企业最终要对这个数据突破负法律责任,而不是同意充分保护这个数据的服务提供商负责任。

  Mears说,因此,使用云计算服务的企业应该对委托给云计算的数据进行风险评估。数据应该按照敏感的程度进行分类并且应该当作企业的资产。企业将努力从这些资产中获得最大的投资回报。

  企业官员应该权衡把数据转移到云计算的成本和好处与可能在提供商的云计算中遇到的潜在的风险。Mears说,并不是企业官员忽略这些问题。他们在自己要完成的任务中有许多以前没有处理过的新环境。这个市场正在变化。企业正在适应数据在更多的地方流动以达到在复杂的管理环境中的更多的目标。

  Mears说,云计算不仅仅是增加到一个静态的业务环境中。相反,这个环境是在迅速变化的,上涨的成本、数据全球移动和越来越严格的管理规定以及更多的事情,每一个国家都是不一样的。对于强制执行法规和合同要求的担心并不是企业对云计算最担心的问题。企业最担心的是保护其知识产权。30%的受访者最担心的是只知识产权。20.7%的受访者担心强制执行法规和合同要求的能力,这个排在第二位。非授权使用数据排在第三位,占15.1%。

  企业目前面临的这些问题的数量是巨大的并且正在增加。将近45%的受访者已经购买了云计算服务。22%的受访者说他们正在考虑购买云计算服务。

  云计算服务用户中有27.7%是用于数据存储,12.8%是用于电子邮件,17%用于财务应用程序,16.1%用于数据库应用程序。

  Mears说,她预计这个行业将推出在云计算中管理数据的能够让人接受的方法。这样就可以根据企业和政府的规定对待云计算服务。国际标准化组织、美国国家标准和技术研究所以及云计算安全联盟的特别小组正在研究制定在云计算中强制执行隐私和数据保护的框架。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章