云计算、移动及社交媒体引发安全新模式

责任编辑:hli

2011-11-09 13:13:53

来源:企业网D1Net

原创

云服务、移动性和社会媒体的崛起正产生一种新的安全模式,而从当前市场情况来看,企业难以跟上其发展速度。

企业网D1Net 2011年11月9日 云服务、移动性和社会媒体的崛起正产生一种新的安全模式,而从当前市场情况来看,企业难以跟上其发展速度。

在2011年全球信息安全调查中,全球知名审计、税务、财务交易和咨询 公司Ernst & Young发现云计算、移动性和社交性将是影响信息安全的三大因素,随着它们在企业内逐渐占据主导地位,企业将努力保持严密的控制。本次调查同时也探查了50多个国家不同行业的1700名IT人员及安全高管的情况。

在一个讨论该调查结果的网络研讨会中,Ernst & Young 表示61%的受访者目前正在使用或评估未来一年内的云服务,该企业信息安全负责人Jose Granado指出随着企业会对数据存储位置、登录人及是否会与其他数据混合等提出相关疑问,云使用率的增加将促使安全相关问题的产生。

Granado表示:“我们不是说61%的企业都奔向使用公共云,云服务将会朝公共、私人化以及混合环境的方向发展。”

调查还发现52%的企业表示他们并没有实施控制措施来减轻关于使用云系统的新风险,并且90%的受访者表示他们认为外部认证会增加他们对云计算的信任度。

Granado指出:“如今呈现出全球企业都仓促地使用云计算的现象,但它们并没有足够重视到随着云逐渐成熟而涉及的一些风险。我并不认为我们已经彻底清楚云系统的所有风险。”

一些云计算呈现出的新风险和挑战,包括对新的法规和隐私的担忧、信息安全及数据的完整性、管理和风险控制以及信任担保,还有监管的影响。

Ernst & Young建议企业信任云,却还是通过其销售商、合作商和供应商来检验云服务,  在甄选对备份和故障转移透明化的供应商的同时也积极地做出计划。他也建议企业使用标准的安全程序和过去已操作过的技术,使其在访问控制或其它数据保护技术等方面与云系统相匹配。研究表明,调整企业与其信息安全战略的一致性变得越来越重要。

与此同时,关于移动性的改革,Ernst & Young调查发现80%的企业要么正在使用和评估云,要么计划使用平板电脑,而只有57%的受访者已做出政策调整,以减轻移动计算和52%的企业采用的全意识活动形式等带来的相关风险。

Granado指出消费消费化部分归咎于移动性泛滥和保护需求。消费市场正推动企业发展,这是一大变化,也是变革的结果。

就移动性而言,Ernst & Young建议企业建立政府管制和引导机制供移动装置和产品使用,并使用数据加密作为基本控制手段,以及在移动应用程序被配置前,对其实行攻击突破计划。

据Ernst & Young 的合作伙伴Mike Herrinton就移动性谈到“列车上的移动”话题,指出企业需要加快速度,并跟上不断发展的移动市场的步伐。Granado补充道:“移动安全不仅仅只是IT关注的一个热点,这是每个企业的职责去考虑这件事,并不只针对IT而言。”

最后,随着社交媒体的使用和社交网络的视野不断扩大,Ernst & Young调查到40%的受访者认为社交媒体议题是具有挑战性或极具挑战性的,大多企业都频繁采取措施来减少社交媒体相关的风险,比如53%的企业设定限制或社交媒体网站的访问权,46%的企业做出政策调整等。

然而Ernst & Young 金融信息安全负责人Steve Holt却表示,社交媒体对其网站的限制和无权访问设置并不是个合适的回应,员工总会找到解决办法。企业应当开始考虑运用科技来减少由于媒体使用而产生的风险。他建议企业重新评估关于禁止或限制使用社交媒体及登上其平台的严格政策。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号