Seite 118 - Version China

98
云计算风险
安全及数据保护上的顾虑已成为云计算服务普及化的绊脚石,尤其是
关于资料保密性、完整性及法规遵循合规性,还有营业保密数据保护等顾虑。
对于数据存取缺乏控制或不易取用的数据顾虑,也是造成企业及政府不敢
贸然采用云方案的主要原因。云安全联盟(
Cloud Security Alliance
CSA
定义出七个云计算的主要风险:
云计算风险
1.
数据损害
考虑到云上特殊的安全威胁,数据损害(如未
经授权的删除、篡改或遗失安全密钥)是其中一种危险状况。资
料遗失会对企业带来相当大的伤害,特别是丧失数据财产、伤害
品牌形象,以及失去企业伙伴与客户的信任,这些都会因此造成
企业的财务危机并失去竞争能力。非法或未经察觉的数据篡改也
可能违反法律。
2.
共享技术的议题
多个系统于共享的硬件环境中作虚拟化,
会隐藏一些严重的风险。因为先前的磁盘分区、中央处理器缓冲、
图形处理器(
GPU
及其他组件,并非在多个区隔的虚拟系统的
分享环境中所设计。因此,黑客会针对上述的安全漏洞乘虚而入,
连带损害其他云客户的系统。
3.
不安全的程序接口
云计算服务商提供给客户一套应用程
Cloud
migration
A Revolution That Will Transform
How We Live, Work,and Think