云計算和安全兩個問題在很多人的觀念中是相對立的,云計算首重速度和敏捷性,而傳統的安全性則是減緩了業務的發展;云計算為用戶提供無處不在的網絡接入,這將帶來很大的風險,而安全性則是最小化訪問和風險。事實上,如果用戶能夠找到云計算和安全性的平衡點,云和安全性可以共同促進產業的發展。
業界對云計算的安全性一直懷有疑慮,但最近發布的一份關于分析了18個月內收集的數百萬個安全事件的報告發現,公有云實際上是最安全的。
風險的管理要實現安全性往往意味著會阻礙生產力,它所面臨的挑戰在于用戶愿意接受多大的風險,以及在如何實現運營和安全性的平衡。Vera公司的安全和合規性負責人Tom Conklin認為,安全性需要積極擁抱云端。
很多情況下,安全性的實現歸功于有效的風險管理。用戶不可能從根本上消除所有的威脅和風險,但用戶可以選擇一些行之有效的措施來減輕風險,包括開發強大的廠商管理和風險評估流程,以確保用戶使用的工具和第三方公司不會削弱安全狀態。
Conklin強調:“如果部門想要使用不符合公司安全標準的服務,需要確保這些服務是在風險評估中獲得的,并傳達給領導層決策,讓部門負責人/服務提供方了解這些風險。”
利用現有的安全工具安全團隊可以積極擁抱各種基于云的功能,Conklin認為安全團隊需要利用云服務中固有的安全功能,例如使用雙重身份驗證,并支持所有安全選項等等。
了解云共享責任模型云服務提供商正在向企業銷售云服務,其重點是幫助用戶轉移云計算資產和資源,而不是降低用戶的安全性。根據最新的一項調查顯示,超過70%的IT專業人士無法理解云計算安全方面的作用以及云服務提供商為安全性負責的重要性。
從傳統安全的角度來看,實現云計算困難重重,因為云計算體量非常龐大且是動態的,有很多快速移動的組件。但與服務器、應用程序和數據相比,云端安全性可以從可擴展性和敏捷性中受益匪淺,實現云端的安全性并不那么可怕。用戶只需要積極確保云端的解決方案,盡可能減少風險,不需要降低生產力。