隨著越來越多的公司企業面臨云遷移挑戰,安全與合規,將成2018熱門話題。2018年,幾項重要新規將推動云安全邁向更高臺階,更好地保護消費者和終端用戶,比如5月份就將完全生效的歐盟《通用數據保護條例》(GDPR)。
這對2018意味著什么呢?
1. 問責轉折點將改變敏感隱私信息保管者生存狀況
2017年發生的重大數據泄露事件,比如Equifax和Uber事件,深深觸動了公眾的神經。2018年,這種焦慮將會轉變成行動。數據保管者將面臨更高數據安全標準的約束。董事會和高管層的監督將會更加嚴格,安全瀆職的后果會非常嚴重。更嚴苛的法規已上路,它們將繼續加強信托預期,加重對不合規行為的處罰。
安全風險管理會因此迎來改變。高管們更難以推卸責任到下屬身上??山邮茱L險的基準會有調整,企業風險管理的方法也將隨之做出改變。
2. 認清“不可能有完美安全”的事實
2018年,數據保管者需為云數據泄露及其嚴重后果做好準備。對各種配置的盡職審查,安全最佳實踐的持續審計,積極主動的監測,定期紅藍對抗演練,以及安全事件響應計劃,將成為2018安全話題的重要部分。
數據泄露事件的快速發現、修復和報告,能讓CEO的事件后新聞發布會更加容易。因此,可以預期,2018年,事件響應時間會吸引更多關注。這種對響應敏捷性的關注,結合上向云端的遷移,將打破IT現狀。以策略為中心的邊界安全工具,需要大量人力才能保持有效并貼合當前狀況。
這些工具不會消失,但其勞動密集型的維護要求,將變得不可容忍。邁向云端之后,開發運維和越來越快的服務交付速度,放大了問題,令人工過程完全無法應付。
3. 全自動化將變成現實
開發運維和云計算拉開了自動化派對的大幕,2018年,聚會成員中估計還要加上安全。在云端,自動化用例將延伸出開發運維的范疇,讓合規、檢測和配置管理更加系統化,更加健壯。事件檢測、取證和可見性,也將納入自動化的范圍。
機器學習技術將驅動自動化解決方案邁向成功,應用機器學習方法的供應商將帶來巨大價值。2017年,云安全自動化話題興起;2018年,該話題將成為主流,越來越多的公司企業將運用自動化技術大幅改善云安全狀況。問題復雜度不會降低,變革速度不會放緩,常規安全工具不再適應云環境的事實將獲得廣泛認同。
云服務提供商(CSP)將繼續重視安全及安全自動化。舉個例子,2017年,亞馬遜就以新服務和工具,迅速響應了AWS錯誤配置和S3存儲桶泄露的高風險。2018年,CSP會在云安全上投入更多。與CSP原生安全功能協同工作的第三方供應商,將帶來強大的新解決方案,幫助自動化并簡化整個安全棧的運營。
再見,2017!
2018年將成為云安全的分水嶺。2017年一系列令人震驚的數據泄露之后,重大變革即將到來。風險計算將轉向更高的關注標準。IT從業者將更加關注問責和響應等方面的問題。
惟愿這些變化能讓2018年安全事件少發。