在云環境中,云提供商如何提供敏感數據保護?是否有方法確保高度敏感的數據在云端的安全,比如社會保險號?
并不是所有數據都適合或者應該存儲在云端。需要進行風險評估與分析。在我看來,對于存儲在云端的敏感數據這些都太重要了,盡管數據進行了加密。客戶處所使用的私有云是個例外。
安全、隱私和法規遵從應該在云同上和客戶之間共享合同責任,但是最終,客戶是有義務的。就像保證條款,云提供商的責任受限。重要的是記住一旦敏感數據放入云端,企業就不在擁有完全的控制。
各種圖解和技術都可以用于最小化未授權的訪問和共享的風險,但是廣泛認可的80%的數據盜竊和欺騙發生在內部,那么這在一個云提供商的企業內有什么不同呢?實際上,可能并沒有高度依賴客戶的部署和控制范圍。
網絡犯罪持續增加的數量正在將其攻擊目標準轉移到云提供商,因為來自多個企業機構的敏感數據如此之多。一旦黑客設法滲透提供商參數,所有的組織機構都成為攻擊對象。
為了提供深入全面的安全,云提供商需要考慮和評估各種安全架構,可以遵循以下的幾條規則:
磁盤加密 vs 數據加密警戒監控其基礎架構和員工配置所有的系統,結束會話時,刪除臨時文件和加密密鑰小心管理并在系統管理員吸引時促進摧毀系統快照(這些快照應該在嚴格的策略和規程下小心管理,一旦任務完成盡快毀掉)能夠檢測欺詐虛擬機確保不會違背策略和法規遵從需求定期進行內部外部脆弱性評估和分析定期審計,因為網絡是動態的。