正如調(diào)研機構(gòu)451 Research公司最近在一份報告中所說,全球領(lǐng)先的公共云提供商,如亞馬遜和微軟所提供的云報務(wù)具有非常好的安全性。他們也必須保持安全性。451 Research公司表示,這些廠商的服務(wù)是“默認安全的,因為擁有既有的商業(yè)利益,因此盡可能持久。”公共云提供商在傳統(tǒng)網(wǎng)絡(luò)和運營安全方面做得很好。行業(yè)專家對此表示贊同。
在當今的世界,特別是云端還不夠完美成熟。雖然云計算環(huán)境可能安全,但運營在該環(huán)境中的數(shù)據(jù)可能并不安全。如果組織使用的數(shù)據(jù)庫缺乏全面強化的安全性,仍然會面臨風險。也許很多人會在報道中看到數(shù)據(jù)泄露的大量事實。
新環(huán)境
這樣想一想。如果你經(jīng)營一家實體零售店,將遇到重要的安全問題,因此需要安裝安全的門鎖,帶警報的窗戶,并配備保安人員。不過,如果希望人們進入商店,瀏覽和選購商品并最終購買,保持商店周邊良好的安全性還不夠,更需要保障店內(nèi)的安全。
傳統(tǒng)的網(wǎng)絡(luò)安全就像門鎖和窗戶警報一樣重要,需要一個更強大的安全解決方案,目的是阻擋居心不良的人。在當今的超級連接的云計算和大數(shù)據(jù)的世界中,需要安全地讓人們進入網(wǎng)絡(luò),這個網(wǎng)絡(luò)中有客戶,合作伙伴,供應(yīng)商等。請記住,這些工作人員為其云提供商工作。如果想要所有這些人在網(wǎng)絡(luò)上,并且需要他們在這里。
然而,工作人員必須跟蹤誰在進入,有什么權(quán)限,允許看到和做什么事情,并可以控制他們的行為。在這個世界上,企業(yè)的安全不能只是關(guān)注數(shù)據(jù)周邊事物,還必須關(guān)注數(shù)據(jù)安全。此外,還必須具有足夠的靈活性,以允許一些用戶進行某些操作,而不是來自其他用戶的某些操作。這就是公共云環(huán)境中的數(shù)據(jù)庫安全性與網(wǎng)絡(luò)安全性相比之所以至關(guān)重要的原因。云計算提供商無法幫助企業(yè)保障數(shù)據(jù)安全性,這正是企業(yè)需要考慮的因素。
共享數(shù)據(jù)的風險
數(shù)據(jù)治理在云計算中也是一個巨大的問題,因為它是內(nèi)部部署的。人們看到規(guī)模巨大的企業(yè)想更好地利用他們的數(shù)據(jù)資產(chǎn)。他們收集數(shù)據(jù),構(gòu)建大量并昂貴的數(shù)據(jù)湖,卻不能使用它們,因為數(shù)據(jù)沒有得到很好的管理。
沒有良好的治理,他們害怕共享數(shù)據(jù),因為這可能會違反法規(guī)遵從性問題或無意中暴露了內(nèi)部信息。他們不愿與數(shù)據(jù)科學家分享數(shù)據(jù)進行分析,因為他們不確定所有的個人識別信息已經(jīng)被從數(shù)據(jù)中刪除。而且,如果他們不知道數(shù)據(jù)本身是否可信,他們就無法確定其分析結(jié)果的有效性。
數(shù)據(jù)治理現(xiàn)在比以往任何時候都更重要,因為企業(yè)同時將其轉(zhuǎn)移到云端。他們希望采用云計算的彈性和靈活性更好地利用其數(shù)據(jù)。為此,他們需要相信數(shù)據(jù)可以安全地共享。如果管理不當,企業(yè)不能共享數(shù)據(jù),那么它們將失去一個關(guān)鍵的云優(yōu)勢。企業(yè)需要將數(shù)據(jù)看作是發(fā)揮數(shù)據(jù)價值的關(guān)鍵,而不是將數(shù)據(jù)治理視為一種公害。
企業(yè)希望更快,更智能地訪問和洞察他們的數(shù)據(jù),云計算將有助于實現(xiàn)這一點。在靈活性和敏捷性方面,將給他們帶來重要收獲。但要實現(xiàn)這些成果,他們需要積極主動地解決可能破壞其努力的數(shù)據(jù)安全和數(shù)據(jù)治理問題。