如果說(shuō)這一事件中關(guān)于數(shù)據(jù)安全的糾結(jié)還主要集中在商業(yè)層面,那么對(duì)于云計(jì)算服務(wù)提供者來(lái)說(shuō),根據(jù)《網(wǎng)絡(luò)安全法》要求,他們必須采取必要的技術(shù)措施或其他措施,確保相關(guān)企業(yè)的信息安全,防止信息泄露、毀損和丟失。
相比較6月1日《網(wǎng)絡(luò)安全法》的正式實(shí)施,當(dāng)天順豐和菜鳥(niǎo)的口水戰(zhàn)更加引人關(guān)注,這場(chǎng)堪比“3Q大戰(zhàn)”的口水戰(zhàn)由順豐和菜鳥(niǎo)引發(fā),進(jìn)而吸引騰訊、京東、美團(tuán)點(diǎn)評(píng)、網(wǎng)易等為順豐助威,以及圓通、國(guó)通、蘇寧等為菜鳥(niǎo)站臺(tái),又隨著國(guó)家郵政局的介入調(diào)解,雙方最終達(dá)成和解,全面恢復(fù)業(yè)務(wù)合作和數(shù)據(jù)傳輸。
事實(shí)上,在順豐與菜鳥(niǎo)之爭(zhēng)的背后,核心點(diǎn)恰恰是數(shù)據(jù)和信息安全。嚴(yán)格來(lái)說(shuō),在互聯(lián)網(wǎng)高度普及應(yīng)用的今天,不論哪家企業(yè),都會(huì)將數(shù)據(jù)和信息安全放在關(guān)鍵位置,不共享只是不希望競(jìng)爭(zhēng)對(duì)手獲得,而不是真的是信息安全出了問(wèn)題。
相反,《網(wǎng)絡(luò)安全法》的正式實(shí)施對(duì)于這些互聯(lián)網(wǎng)企業(yè)也提出了新的要求,尤其對(duì)于那些提供云計(jì)算服務(wù)的企業(yè),以及將業(yè)務(wù)構(gòu)建在云計(jì)算平臺(tái)上的企業(yè)來(lái)說(shuō),如何確保云安全正變得日益迫切。
云計(jì)算放大了危險(xiǎn)還是提升了安全級(jí)別?
云計(jì)算對(duì)計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源等的集中,使其得以同時(shí)為多個(gè)企業(yè)提供服務(wù),而集中式的做法也讓專業(yè)化的運(yùn)營(yíng)管理成為可能。對(duì)于這種集中式管理來(lái)說(shuō),安全和危險(xiǎn)就像是一對(duì)悖論:專業(yè)化的統(tǒng)一管理和運(yùn)維,大大提升了安全性;但“放在一個(gè)籃子里的雞蛋”一旦遭遇安全事故,就可能是毀滅性的災(zāi)難。
從技術(shù)的發(fā)展路徑看,目前正處在IT資源分久必合的階段,云計(jì)算作為過(guò)去分散IT資源的大融合,更加符合技術(shù)發(fā)展的趨勢(shì)。因此,在未來(lái)的相當(dāng)一段時(shí)間里,云計(jì)算依然是大勢(shì)所趨,但對(duì)于云安全的要求也必將水漲船高。
因此,對(duì)于云計(jì)算服務(wù)提供商來(lái)說(shuō),《網(wǎng)絡(luò)安全法》確立的“網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”也提出了新的的要求。對(duì)于企業(yè)來(lái)說(shuō),他們選擇的云服務(wù)提供商的安全等級(jí)保護(hù)資質(zhì),一定要高于企業(yè)業(yè)務(wù)需要的安全保護(hù)等級(jí)。
以金融行業(yè)為例,由于行業(yè)的特殊性,金融業(yè)對(duì)于云計(jì)算的要求也更加嚴(yán)苛:金融云需要更高標(biāo)準(zhǔn)的云網(wǎng)絡(luò)體系,包括更高要求的安全容災(zāi)能力、更嚴(yán)格的訪問(wèn)控制、更高級(jí)別的安全防御能力,以及安全隔離和安全監(jiān)管要求。
從基礎(chǔ)設(shè)施安全到數(shù)據(jù)安全 一個(gè)都不能少
對(duì)于很多企業(yè)來(lái)說(shuō),相比較包含存儲(chǔ)、服務(wù)器和網(wǎng)絡(luò)等在內(nèi)的基礎(chǔ)設(shè)施的安全,數(shù)據(jù)的安全更加重要。正如順豐和菜鳥(niǎo)的口水戰(zhàn)中,順豐表示不能接受“豐巢所有包裹信息反饋給菜鳥(niǎo)”的條款,因?yàn)槠渲杏泻芏喾翘詫毾档挠唵?;而菜鳥(niǎo)則表示正在對(duì)全網(wǎng)數(shù)據(jù)進(jìn)行信息安全升級(jí),加強(qiáng)對(duì)各種物流數(shù)據(jù)的多重交叉驗(yàn)證。
雙方各執(zhí)一詞的出發(fā)點(diǎn),其實(shí)核心就是保護(hù)自身的數(shù)據(jù)安全。對(duì)于菜鳥(niǎo)來(lái)說(shuō),一旦掌握了所有快遞公司的數(shù)據(jù)信息,及至大數(shù)據(jù)時(shí)代全面到來(lái),菜鳥(niǎo)就成了數(shù)據(jù)的運(yùn)營(yíng)者,而各家快遞公司就成了干苦力的了。
如果說(shuō)這一事件中關(guān)于數(shù)據(jù)安全的糾結(jié)還主要集中在商業(yè)層面,那么對(duì)于云計(jì)算服務(wù)提供者來(lái)說(shuō),根據(jù)《網(wǎng)絡(luò)安全法》要求,他們必須采取必要的技術(shù)措施或其他措施,確保相關(guān)企業(yè)的信息安全,防止信息泄露、毀損和丟失。
為了保障數(shù)據(jù)安全,《網(wǎng)絡(luò)安全法》第三十七條更是提到:網(wǎng)絡(luò)運(yùn)營(yíng)者在運(yùn)營(yíng)中收集的個(gè)人信息與重要數(shù)據(jù)跨境傳輸前需安全評(píng)估。這意味著那些國(guó)外云計(jì)算服務(wù)提供商必須要在中國(guó)擁有自己的數(shù)據(jù)中心,以確保企業(yè)數(shù)據(jù)不跨境;同時(shí),對(duì)于那些有數(shù)據(jù)跨境傳輸需求的企業(yè)來(lái)說(shuō),云計(jì)算企業(yè)在全球市場(chǎng)的布局也顯得更有必要。
如果說(shuō)以“信息安全”為由頭的順豐和菜鳥(niǎo)之爭(zhēng),更多體現(xiàn)在商業(yè)利益而并非安全本身;那么,對(duì)于云計(jì)算服務(wù)商來(lái)說(shuō),把安全看作是公司賴以安身立命的根本也不為過(guò)。如今,《網(wǎng)絡(luò)安全法》的正式實(shí)施在為云計(jì)算廠商劃定法律邊界的同時(shí),也給出了具體的要求,安全不再是喊喊口號(hào)那么簡(jiǎn)單,而是要切實(shí)落到實(shí)處。