云計算實行風險安全評估,可以提升產業認可度。即便是對安全性問題方面的一個小小建議也都足以讓一個云計算項目泡湯,并讓整個云計算規劃過程及其規劃者飽受質疑。為了避免出現這種情況,企業必須以辯證的方法來看待安全性問題,集中精力加強對新風險的管理,并從理念上理解可接受的風險等級。
大多數問題的發生都是由于企業是在理想情況下對云計算安全性進行評估的。很少有企業會考慮在云計算中運行一個全新的應用程序;他們往往會希望把一個現成的成熟應用程序遷往云計算。這就意味著,他們并不會對應用程序的安全性進行完整的評估,而是把云計算安全性與他們目前的數據中心托管安全性進行類比。
從這個角度來看,云計算數據安全性評估就是指確定可接受的風險。如同其他所有類比的風險管理一樣,安全性風險管理是一個在風險與成本之間進行權衡的過程。對你在現有的數據中心中運行的現有應用程序進行風險評估并擔憂應用程序在云計算中運行的風險是非常重要的,這是因為應用程序在云計算中運行所帶來的風險往往會高于你所能接受的程度。此舉可確保與云計算安全性相關的成本支出不會導致云計算項目因財務原因而流產,其實在現實生活中,這種情況發生的概率是比較高。