在本周召开的RSA大会上,安全专家称,如果云供应商通过审查和评估,大多数企业工作负载和数据都可以安全地迁移到云计算环境。
专家表示,IT安全专家对云计算中的数据安全和隐私性的担忧将会逐渐被平息,正如过去大家对虚拟化的担忧。虽然公有云技术存在安全问题,但企业不应该因此而停止利用公有云技术的优势。
SANS研究所研究主管John Pescatore表示:“关于我们是否要使用云计算,已经没有争论。”
然而,安全问题仍然是很多大型企业没有部署云计算的主要原因。对安全的顾虑主要来自那些正在考虑迁移到云计算的IT经理,而那些已经迁移到云计算的企业大多满意与云计算安全。
在Intermap对中型和大型企业的250名决策者的调查中发现,在对云计算持谨慎态度的人中,40%称安全是***的考虑因素,而在支持云计算的受访者中,只有15%担心安全问题。
Intermap公司表示,调查结果表明,对云计算持谨慎态度的企业很可能夸大了安全隐患。他们并没有考虑已经迁移到云计算的公司提到的性能和成本优势。
事件响应技术供应商CO3系统公司***技术官Bruce Schneier建议企业首先考虑供应商提供的安全水平。
云供应商提供不同水平的安全性,Schneier表示:“基本的问题是,我能否放心地将数据放在其他公司的硬盘驱动器中?”
对于IT主管而言,跨过这一步应该不会太困难。正如他们要学会相信硬件、软件和外包供应商一样,企业IT主管要开始学会相信云供应商。。
大家普遍认为云计算本质上是不安全的,这种看法是错误的,Verizon公司研究和情报主管Wade Baker表示,“这似乎暗示着,云计算是不值得信任或具有高风险的。
尽管大家对云安全存在顾虑,但事实上,很少有因为企业将数据迁移到云计算而出现数据泄漏的情况。大多数涉及云计算供应商企业泄漏事故是源自供应商的故障,而不是云供应商的故障。
专家指出,如何处理政府对云计算中数据的调查的问题仍然在解决中。
谷歌和微软等大型云供应商已经开始采取措施来提高云计算透明度。这些公司要比小型公司更能够合法地应对政府对数据的请求。
Google Apps安全主管Eran Feigenbaum表示:“云计算并不是全有或全无的政策。” 通过适当的数据分类和移动公共及敏感数据到云计算,企业可以更好地保护内部真正的关键信息。(邹铮编译)