云計算實行風險安全評估,可以提升產(chǎn)業(yè)認可度。即便是對安全性問題方面的一個小小建議也都足以讓一個云計算項目泡湯,并讓整個云計算規(guī)劃過程及其規(guī)劃者飽受質(zhì)疑。為了避免出現(xiàn)這種情況,企業(yè)必須以辯證的方法來看待安全性問題,集中精力加強對新風險的管理,并從理念上理解可接受的風險等級。
大多數(shù)問題的發(fā)生都是由于企業(yè)是在理想情況下對云計算安全性進行評估的。很少有企業(yè)會考慮在云計算中運行一個全新的應(yīng)用程序;他們往往會希望把一個現(xiàn)成的成熟應(yīng)用程序遷往云計算。這就意味著,他們并不會對應(yīng)用程序的安全性進行完整的評估,而是把云計算安全性與他們目前的數(shù)據(jù)中心托管安全性進行類比。
從這個角度來看,云計算數(shù)據(jù)安全性評估就是指確定可接受的風險。如同其他所有類比的風險管理一樣,安全性風險管理是一個在風險與成本之間進行權(quán)衡的過程。對你在現(xiàn)有的數(shù)據(jù)中心中運行的現(xiàn)有應(yīng)用程序進行風險評估并擔憂應(yīng)用程序在云計算中運行的風險是非常重要的,這是因為應(yīng)用程序在云計算中運行所帶來的風險往往會高于你所能接受的程度。此舉可確保與云計算安全性相關(guān)的成本支出不會導(dǎo)致云計算項目因財務(wù)原因而流產(chǎn),其實在現(xiàn)實生活中,這種情況發(fā)生的概率是比較高。