原美國國家安全局職員斯諾登泄露的“棱鏡”(PRISM)計劃,讓美國IT行業蒙上陰影。美國政府經由互聯網,秘密搜集企業或個人使用“云計算”服務存儲于數據中心的信息得以證實。
此前,美國政府監聽電話事件已廣為人知,“棱鏡”計劃則更進一步,美國國家安全局通過訪問美國Google、美國Facebook、美國Amazon、美國微軟等云計算提供商的服務,秘密收集用戶信息。
隨著事件的發酵,對領先全世界的美國各大云計算服務商的不信任情緒也在全世界范圍內擴散。ITIF的報告稱,美國云計算產業為此至少損失215億美元,最多可能損失350億美元。美國Gartner公司去年的報告顯示,全球云計算服務市場為1110億美元(約合6793億元人民幣),預測今年為1310億美元(約合8017億元人民幣)。本次事件的影響將波及其中的20%~30%。
今年6~7月,云計算安全聯盟(CSA)以會員企業為對象實施的調查顯示,10%的非美國企業取消了與美國云計算提供商之間的合同,56%表示將研究降低對美國云計算服務的使用,近70%的企業決定調整與美國云計算服務商之間的合同或者變更項目計劃。
云計算行業要求美國政府采取對策,但是事發源頭美國國家安全局在信息泄露問題的響應過程中左右搖擺,且表態似乎都不涉及云計算產業。
今年6月,美國議會召開了信息泄露問題聽證會。其間,美國國家安全局為防止再次發生類似事件,規定全面實施包括系統管理員在內的“兩人規則”。他們認為,斯諾登作為系統管理員,擁有可自由訪問的權限,是引發本次信息泄露的主要原因,以后即便是系統管理員,也要獲得其他負責人的許可才能訪問核心數據。
另一方面,針對美國國家安全局的諜報活動,要求公開“透明性”的呼聲很高,8月初,美國國會開始出現更多的限制美國國家安全局活動的呼聲。參議員艾爾·弗蘭克起草了包括美國國家安全局在內的美國信息機構,有義務報告收集的市民信息總數的法案。
不管輿論如何反應,美國政府的基本態度是,美國國家安全局一貫“尊重美國市民隱私”,而對除美國市民以外的隱私、信息收集,則不會采取保護對策。
毫不夸張地說,中國使用著千百萬個美國的云計算服務或者云計算提供商,大量信息都處于對美國政府敞開的狀態,如果美國政府感興趣都可隨時查看。我國用戶在低價甚至免費使用美國云計算提供商的服務之前,非常有必要從信息安全角度一項一項地進行排查。