網(wǎng)絡(luò)安全專家對云計算的激增表示擔(dān)憂,并強調(diào)了大量潛在問題。根據(jù)Crowd Research Partners的一項調(diào)查,這些問題已經(jīng)出現(xiàn)或?qū)⒃诓痪玫膶沓霈F(xiàn)。
該組織在LinkedIn上與擁有40萬成員的信息安全社區(qū)中的1900多名網(wǎng)絡(luò)安全專業(yè)人員進行了交談,并與云安全提供商AlienVault、Bitglass、CloudPassage、Cloudvisory、Dome9 security、Eastwind Networks等合作完成了這份報告。木衛(wèi)一,(ISC)2,任務(wù),高空,成立。
參與調(diào)查的安全專家表示,他們擔(dān)心云計算面臨一系列威脅,包括防止數(shù)據(jù)丟失和泄露、云平臺配置不當(dāng)、合格員工和專業(yè)技能嚴(yán)重不足等。
領(lǐng)英集團創(chuàng)始人、網(wǎng)絡(luò)安全行業(yè)CEO霍爾格舒爾茨(Holger Schultz)在報告中表示,“盡管工作負(fù)載繼續(xù)向云計算轉(zhuǎn)移,但研究顯示,安全擔(dān)憂再次上升,扭轉(zhuǎn)了多年來的趨勢?!薄耙话氲慕M織預(yù)測云安全預(yù)算將會增加。保護當(dāng)今的云環(huán)境需要更多更好的訓(xùn)練有素的安全專家和創(chuàng)新的云原生安全解決方案,以解決云中未經(jīng)授權(quán)的訪問、數(shù)據(jù)和隱私丟失以及合規(guī)性等問題?!?
調(diào)查顯示,只有16%的組織認(rèn)為他們目前的安全措施足以保護他們,84%的組織認(rèn)為他們的安全措施充其量只能在云計算環(huán)境中發(fā)揮有限的作用。
針對這些問題,56%的專家表示,他們認(rèn)為更好的IT人員培訓(xùn)和認(rèn)證是保護云環(huán)境的關(guān)鍵。安全專家表示,除了培訓(xùn),企業(yè)還應(yīng)該嘗試加密數(shù)據(jù),并考慮聘請第三方安全團隊,以確保其云提供商的防御能力符合要求。
調(diào)查中提到的一半組織預(yù)計云安全預(yù)算將增加,中位數(shù)增加22%。
有些公司是自己做的。上周,谷歌宣布了一個新的云安全指揮中心和一些保護云網(wǎng)絡(luò)的新措施。
谷歌科技基礎(chǔ)設(shè)施高級副總裁Ur在本月早些時候的一篇博文中寫道:“從金融服務(wù)、醫(yī)療行業(yè)零售,企業(yè)依靠自動化和規(guī)?;峁┑脑苼肀Wo自己的數(shù)據(jù)和客戶——,讓員工專注于打造自己的業(yè)務(wù)。
Holzle后來繼續(xù)說:“但是云計算讓我們更容易控制(安全問題)。云安全團隊的規(guī)??梢园l(fā)現(xiàn)和減輕新出現(xiàn)的威脅,大規(guī)模更新許多系統(tǒng),并自動掃描、更新和保護用戶,所有這些都有助于云保持信息和人員安全的獨特地位。”
盡管云中的安全性有望提高,但最近接受調(diào)查的62%的企業(yè)IT領(lǐng)導(dǎo)者表示,他們的內(nèi)部安全性優(yōu)于云中的安全性。但是,對于希望安全過渡到公共云的公司,請遵循以下10個步驟來保護關(guān)鍵工作負(fù)載。