最近,心臟流血(Heartbleed)這一安全性漏洞的代名詞頻頻出現在互聯網使用者眼前,而且心臟流血」將會持續威脅互聯網安全很多年,它的余 毒或許將會永遠殘留下去。 這一安全性漏洞又再一次給互聯網安全敲響的警鐘。 這不得不使我們回到了一個老生常談的話題上:雲計算真的安全嗎?
毫無疑問,國家安全局、維琪解密、網路犯罪和駭客,這些人都在想方設法獲取你的資料,利用你的資料。 而現有的技術還沒有真正做到絕對安全,大部 分的使用者資料還是存在著暴露的風險。 儘管企業和政府部門都在努力提升雲安全,加強資料保護措,但是有問題還是會發生。 下面讓我們來看看雲計算都有哪些安全 危險。
資料中心
近來,瞭解一下中小企業應該是在雲中進行會計工作的原因。 雖然我們發現了一堆有利的理由,但雲計算本質還是需要另外一些人來照看你的資訊,並且是在離線的資料中心中。
所以主機管理員對你的資訊有完全的控制權。 他們需要對所有的更新負責,並有許可權訪問你的資料。 更重要的時,他們不可能像你對待自己的本地資料中心那樣,嚴謹地、全力保護你的資料。 對於託管服務一定謹慎選擇。
法律責任
隨著駭客和網路犯罪越來越倡狂,我們看資料洩露事件的發生也越來越頻繁。 這些洩漏往往會導致大規模的資料丟失,而在這個法律、法規不斷完美的世界中,資料不斷的丟失將會導致訴訟和擴展的法庭案件。
對於保障措施不健全或缺乏隱私保護,公司負有直接責任。
雖然這些措施的實現無疑都很昂貴,但是法院曠日持久的戰鬥是更昂貴的。 所以公司自身做好安全保障至關重要。
內部威脅
雖然中小企業的問題較少,但來自于內部員工盜取公司資料的威脅,對於大型企業也確實是一種危險。 最近的一些安全性漏洞問題都是由於內部工作疏忽導致的,包括沃達豐違反200萬客戶的銀行資料,現在臭名昭著國家安全局的盜竊資料的斯諾登事件。
在這兩個案例中,都是個人偷走了資料,然後得到了特權使用者的存取權限。 一旦某個企業員工得到訪問公司雲的許可權,那麼所有的東西都可能被提取,從客戶資料到機密資訊以及智慧財產權。
威脅並沒有結束。 沒有實現足夠的安全措施的小企業,那麼因為前員工的怨恨,整個組織的雲中資料很有可能會被刪除——此舉將會帶來災難性的後果,對公司客戶和聲譽造成影響。