精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

云計算時代的安全風險

責任編輯:editor005

2016-10-21 14:57:06

摘自:SDNLAB

在云計算之前,企業(yè)在內(nèi)部服務(wù)器甚至文件柜上來存儲他們的信息。除了明顯的安全問題之外,數(shù)據(jù)泄露不僅危及這些數(shù)據(jù)來源的保密性和可訪問性,而且可能損害CSP和用戶的聲譽。

在云計算之前,企業(yè)在內(nèi)部服務(wù)器甚至文件柜上來存儲他們的信息。現(xiàn)在,很多云服務(wù)提供商(CSP)依靠第三方平臺來容納和保護他們的信息。由于需要存儲大量的數(shù)據(jù),公司在這些平臺提供的服務(wù)器上租用時間更便宜。然而,如果這個平臺的架構(gòu)沒有正確設(shè)計,一個客戶端應(yīng)用程序中的漏洞不僅能讓黑客訪問他們的信息,而且還讓黑客通過這個漏洞訪問其他客戶端的信息。

在數(shù)字數(shù)據(jù)蓬勃發(fā)展的時代,供應(yīng)鏈和采購網(wǎng)絡(luò)的復(fù)雜性意味著任何時候都要管理過程和系統(tǒng)。對于處理重要客戶信息(無論是合同、財務(wù)記錄或應(yīng)用程序)的CSP,他們需要確信這些信息是安全的,不受黑客窺探。

如果認證信息、密碼或個人數(shù)據(jù)落入錯誤的人手中,攻擊者可以竊聽您的活動和事務(wù),操縱你的數(shù)據(jù),竊取庫存或?qū)⒖蛻舳酥囟ㄏ虻椒欠ňW(wǎng)站。黑客甚至可以劫持賬戶或網(wǎng)站,并擁有所有者的資金。

這些事件再次向供應(yīng)鏈專業(yè)人員敲響了確保數(shù)據(jù)安全的警鐘。以下幾個變量將會發(fā)揮作用:如果數(shù)據(jù)以電子方式存儲在內(nèi)部服務(wù)器上,網(wǎng)絡(luò)基礎(chǔ)設(shè)施是否提供了分層級的安全性?IT人員是否正確加密信息,培訓(xùn)員工的反網(wǎng)絡(luò)釣魚技術(shù),或進行頻繁的安全和漏洞審查。

此外,為了保護企業(yè)的供應(yīng)鏈,必須在內(nèi)部存在正確的策略和程序,以確保正確的員工才能訪問敏感數(shù)據(jù),并且對所采取的每個行動都提供完整的審核跟蹤。所有這些方式以及更多其他的方式,都應(yīng)該是企業(yè)內(nèi)部IT操作的責任。

在一個電腦黑客越來越普遍的時代,供應(yīng)鏈管理和采購專業(yè)人員必須問自己,如果合同或公司的收入來源突然無法訪問了怎么辦?

在一個2016年行業(yè)調(diào)查中發(fā)現(xiàn),60%的受訪者在共享的驅(qū)動上存儲合同。超過30%的人表示他們?nèi)匀辉谖募裰写鎯贤@些方式都會使企業(yè)面臨巨大的風險。

除了明顯的安全問題之外,數(shù)據(jù)泄露不僅危及這些數(shù)據(jù)來源的保密性和可訪問性,而且可能損害CSP和用戶的聲譽。

當你的數(shù)據(jù)存儲在云端,你必須對這些信息進行一些控制。企業(yè)在選擇平臺或應(yīng)用程序時,必須考慮到這些負擔。

假設(shè)您在第三方基礎(chǔ)設(shè)施(如Amazon)上構(gòu)建應(yīng)用程序,您提供了可靠的安全層,但您仍然可能會遇到應(yīng)用程序本身的問題。有BUG的代碼極容易被黑客攻擊或創(chuàng)建“后門”,他能夠訪問您組織的信息,是的第三方安全層無效。

選擇購買實際應(yīng)用程序,其中將存儲重要的數(shù)據(jù),這意味著您將轉(zhuǎn)向?qū)?yīng)用程序提供商的安全性更多的控制。但是,通過適當?shù)奶峁┥蹋臄?shù)據(jù)在長期來看將會更加安全。

最可靠的CSP通常使用以下實踐來確保其應(yīng)用程序的安全:

內(nèi)部開發(fā)人員構(gòu)建和測試代碼開發(fā)人員背景檢查,自我檢查過程使用復(fù)雜和簡單代碼的測試工具,包括動態(tài)分析和狀態(tài)分析測試工具,作為每個發(fā)布周期的一部分

這些只是CSP和他們的用戶應(yīng)該考慮的一小部分,因為他們決定了誰信任敏感數(shù)據(jù)。許多第三方平臺提供強大的安全層,但如果代碼不好,沒有正式的程序顯示他們在應(yīng)用程序安全性方面很強,用戶應(yīng)該重新評估他們的云。

辨別并投向一個安全的云提供商

隨著企業(yè)在云端尋找能夠容納敏感信息的平臺,他們必須尋求一個承諾了安全服務(wù)的提供商。保護有價值的信息應(yīng)該是任何平臺的企業(yè)核心價值觀,也是任何技術(shù)線路圖的核心要素。

什么是保證文件最具成本效益的方法?企業(yè)不應(yīng)僅僅依靠IT團隊保護內(nèi)容,而應(yīng)該考慮在云中存儲文檔和信息。

好處如下:

強大的安全和合規(guī)性策略,云計算公司有專門的安全部門,每年花費數(shù)千萬美元使得技術(shù)領(lǐng)先于黑客所有文檔的中央存儲庫,索引,分類,且容易找到簡化合同和其他重要內(nèi)容的可訪問性頻繁的軟件升級,它提供一個良好的機制,以確保安全和風險緩解。頻繁的軟件版本通過以用戶為中心的功能,為您的公司帶來更高的生產(chǎn)力。

合同和其他記錄成為安全漏洞,不僅損害了企業(yè)的價值,而且還損害了用戶關(guān)系和企業(yè)的發(fā)展能力。與正確的供應(yīng)商合作,不僅讓企業(yè)放心,更能讓其專注于核心競爭力的擴展。

原文鏈接:http://www.ebnonline.com/author.asp?sectionid=3963&docid=281859&page_number=1

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 安陆市| 额尔古纳市| 孟州市| 三台县| 开封市| 中西区| 大洼县| 松阳县| 桐梓县| 尼玛县| 灵山县| 怀远县| 韩城市| 肥城市| 沈阳市| 贞丰县| 胶南市| 东辽县| 新和县| 中牟县| 贵州省| 南涧| 四子王旗| 苍梧县| 三亚市| 嘉义市| 永靖县| 宜兰市| 横山县| 贡嘎县| 子长县| 中方县| 同江市| 钟山县| 正镶白旗| 民丰县| 沭阳县| 西充县| 宕昌县| 广河县| 容城县|