企业网D1Net.com(全球IP通信联盟旗下媒体)3月8日北京 近日,国外相关分析指出,企业将数据托管到云平台中会面临三大潜在风险:数据丢失、数据不可控、非正常访问。
全球市场咨询服务公司Ernst Young高级分析师Pieter Danhieux在接受记者采访时表示,虽然云计算具有低成本、易扩展、高效率、上线即时等诸多优点,但企业在选择IT系统解决方案时,仍会对云计算有所顾虑。因为云计算在安全方面有着先天的不足,市场上商业化的安全解决方案还比较少。
Pieter Danhieux还指出,数据泄露是企业CIO们最担心的问题。由于云计算服务大多采用虚拟化技术,数据被存储在供应商的虚拟系统里,企业CIO们不能100%的知道自己的数据是否被泄露。
例如,企业想要删除一些数据,但这些数据存储在虚拟系统里,风险就会随之产生。尽管企业IT管理人员可以通过管理程序进行删除操作。但是有一点存储技术常识的人都会知道,事实上被删除的数据还在磁盘里。通过一些技术手段很容易的找出这些数据。
同时,由于采用虚拟化技术,一块物理磁盘可能被很多人共享。如果其中一部分存储空间,在我删除数据后又分给其它企业使用,那么,重新得到权限的用户可能会看到我的数据。这也是数据被泄露的潜在风险。如果这些漏洞被一些不怀好意的人利用,后果是不堪想象的。
还有,在虚拟系统中,数据所走的接口也是共享的。你的数据和别人的数据可能从同一通道传输,那么对方当然也有访问这些接口的权限。利用一些技术手段也可能截取到你所传输的数据。
所以,对于那些尚未大量商业化的云计算服务,企业是不是要在选择之前先打一个问号?这么多的服务提供商,企业是不是要在选择之前先进行全面的风险评估?
数据的可控性是企业担心的第二大安全问题。在云计算方案中,企业IT管理人员并不知道自己的数据是存放在哪里的。只能通过服务提供商提供的接口对自己的数据进行操作。相比自己的服务器,数据的可控性大大降低。因此,企业在选择云计算服务时,就不得不详细的评估数的管理成本和潜在风险。
在云计算系统中,如果数据丢失怎么办?误删除了数据怎么办?数据恢复的成本多大?服务提供商数据保护和恢复的能力怎么样?一旦发生事故责任归谁?是否有相关法律?……这一切都是由于数据可控性降低而衍生出来的问题。
第三,企业还会担心数据的非授权访问。数据一旦托管到云系统中,企业就无法100%掌控它。访问权限也是掌握在服务提供商那里,在这样的情况下,企业对非法数据访问的控制和监控能力就大大降低。
注:企业网(D1Net.com)- 企业网络通信门户。
企业网是全球IP通信联盟旗下,亚洲最大的专注于企业网络通信领域的媒体,面向企事业单位的IT主管,纵跨固网和无线,提供资讯类及采购指南,商情,产品点评等服务。在中国区,拥有企业会员约五百家,专业个人注册会员39万人,主要读者为政企用户及其信息主管、境内外运营商、厂商和渠道、集成商等。
涵盖范围:云计算;数据通信;数据中心;虚拟化;UC协作;视频会议;视频监控;呼叫中心;IP语音;服务器;存储;安全;测试;移动办公等