《企業(yè)網(wǎng)D1Net》2月16日訊(上海)
由于越來越多的敏感數(shù)據(jù)需要處理,當(dāng)下的電腦安全比起10年前顯得更為重要。毋庸置疑,對掌握著敏感數(shù)據(jù)的用戶來說,備份的形式能幫助他們從突發(fā)系統(tǒng)崩潰或硬件故障導(dǎo)致的文件丟失中得到及時恢復(fù)。
對所有的IT專家來說,數(shù)據(jù)安全是云計算領(lǐng)域需要解決的主要問題之一。盡管像亞馬遜EC2(彈性云計算)這樣的云服務(wù)已經(jīng)覆蓋到全球范圍內(nèi)的大量客戶,但仍難以滿足某些客戶的需求--這些客戶掌握著高度敏感的數(shù)據(jù)因而需要得到妥善的保護。大部分的企業(yè)為用戶提供相同的硬件和服務(wù)器實例,這就帶來了數(shù)據(jù)易丟失的隱患,對于數(shù)據(jù)的所在地用戶也不具備控制的權(quán)利。
然而這并不是什么大的難題。想要保護數(shù)據(jù)的客戶,例如遵從支付卡行業(yè)數(shù)據(jù)安全標準(PCI DSS)和美國健康保險攜帶以及責(zé)任法案(HIPAA)的機構(gòu),可以選擇私有云計算。對這些機構(gòu)來說,保證安全至關(guān)重要,同樣不容忽視的是對存儲數(shù)據(jù)的實時控制。
因此,在做出遷移到云的決定之前,建議讀者仔細閱讀以下3條建議:
1.了解數(shù)據(jù)的所在地。如果你連數(shù)據(jù)在哪里都不清楚,那你要如何保護數(shù)據(jù)呢?雖然說通過入侵檢測程序和防火墻可以阻止大多數(shù)的入侵者,利用數(shù)據(jù)加密也可以輕松保障數(shù)據(jù)安全,但你有沒有考慮過當(dāng)云服務(wù)提供商破產(chǎn)或用戶決定退出該服務(wù)時,會發(fā)生什么后果?事實上,安全存儲數(shù)據(jù)、防止數(shù)據(jù)在云端丟失的唯一方法是為此設(shè)計一臺專用機器,以符合最嚴格的安全準則。
2.做好備份工作。在部署云計算時用戶常常忽略的一個方面就是確保對自己的數(shù)據(jù)進行了備份,且保證不論何時何地都能夠輕松獲取備份。備份是幫助有著敏感數(shù)據(jù)存儲需求的客戶解除擔(dān)憂的最佳途徑。回顧歷史,包括T-Mobile在內(nèi)的大公司就曾因為沒有做好備份工作而造成客戶數(shù)據(jù)的永久丟失。
3.安全是數(shù)據(jù)中心需要慎重考慮的問題。如果用戶知道存儲數(shù)據(jù)的服務(wù)器和數(shù)據(jù)中心的具體名字,他們就能對此進行必要的調(diào)查,查看數(shù)據(jù)是否在一個百分之百安全的環(huán)境里。具體來說,要檢查公司是否具有PCI或HIPPA認證客戶端,是否通過了SSAE16或SAS17認證,是否達到理想的安全級別。此外,對于追求7*24小時安全機制的用戶來說,管理服務(wù)是又一大解決方案。
結(jié)語
確保云端數(shù)據(jù)100%的安全不是不可能的,但目前階段尚未實現(xiàn)。不管如何,遷移到云之前務(wù)必要做好詳盡的調(diào)查。在涉及安全問題時,未雨綢繆總是不會錯的。