如今,云计算已经发展了10余个年头,并逐渐形成庞大的产业规模,企业“上”云也并非难事。但不断出现的信息数据泄露事件给火爆的云计算界敲响了警钟,企业开始逐渐意识到云计算的风险性,明白部署哪一种云都有可能受到黑客攻击。虽然云计算可带来显著的优势,但潜在风险也不容忽视。

安全问题频现 云计算风险管理迫在眉睫

《网络安全信息与动态周报》显示,仅在5月28日-6月3日一周时间内,境内就有约29万个主机感染网络病毒,新增了309个信息安全漏洞,数据泄露问题严重,信息安全形势严峻。

此外,近年来全球因云服务造成的数据泄露事件屡见不鲜。今年年初,就曾有CPU芯片被爆出在底层硬件设计上存在严重缺陷,并将直接影响到Windows、Linux、MacOS等操作系统,这对包括亚马逊、微软、谷歌在内的所有云计算厂商都构成了致命打击。通过这个漏洞,攻击者可以通过一个虚拟用户,攻击在同一物理空间的其他虚拟用户,而这几大云服务厂商的服务器排列紧密,只要遭到攻击,理论上所有的数据都将遭到破坏。

尽管面临安全风险和挑战,但布局“云”成为绝大多数企业的共识。如今,整个市场正进入爆发阶段,争论的焦点已经变成选择何种技术架构、采购哪家云厂商的服务。与此同时,如何避免数据泄露,如何管控风险也成为企业关心的话题之一。

中国信息通信研究院基于大量的研究认为,网络问题和运维人员误操作是造成云计算风险的主要因素。既然风险不可避免,除了技术手段之外,还有其他降低风险的方式吗?中国信息通信研究院给出了答案。为了进一步完善我国的网络风险管理体系,中国信息通信研究院于2014年10月联合多家科技公司以及保险公司,成立网络风险与保险创新实验室,探索云计算保险。

而为了进一步增强云计算企业风险防御能力,有效提升云计算产业整体运营水平,中国信息通信研究院和“网络风险与保险”创新实验室联合组织设立“云计算风险管理能力”评估,评估工作由“可信云”工作组开展执行。

“风险评估”屡见不鲜,但若将其同云计算结合起来,则并不多见。当用户把大量数据和文件存储到云端时,当企业将信息系统部署在云平台时,常会面临一些意想不到的风险,这些风险所导致的后果很有可能是难以估量的,只有云计算企业具有较强的风险管理能力,才能为用户提供保障。因此,通过评估发现云计算企业风险管理能力薄弱点,对提升企业风险管理水平至关重要。除了关注数据、信息安全外,“云计算风险管理能力”评估也将云计算合规性问题划为重点,系统性地梳理了企业合规中的风险点,填补企业法规漏洞。

八大评估环节把关 构建云计算保护伞

此次可信云工作组展开的《云计算风险管理能力》评估工作,将严格依据《云计算风险管理框架》中对各项指标的要求,通过材料审查、现场审查和技术测试等评估方式来展开。

评估主要针对云计算关键环节八大风险点进行,分别是:

风险管理组织架构、云计算外部环境风险管理能力、云计算平台风险管理能力、云计算人员风险管理能力、云计算管理流程风险管理能力、云计算合规风险管理能力、风险告知与监测、风险处置

根据八项评估指标,基于评估分数,“云计算风险管理能力评估”将企业风险管理能力划分为基础级、增强级和先进级,并由中国信息通信研究院和“网络风险与保险”创新实验室联合为通过评估的企业颁发“云计算风险管理能力”评估(基础级/增强级/先进级)证书,证书有效期一年。最新一批评估结果将在2018可信云大会发布!

参评、咨询请联系:孔松kongsong@caict.ac.cn

欲了解云计算领域更多前沿资讯,敬请关注2018即将起航的可信云大会。

8月14日-15日,北京国际会议中心,2018可信云大会即将盛大开幕,敬请期待!

【中国IDC圈原创,未经授权禁止转载】

相关链接:

可信云大会

两月内三战华为云,阿里云终于扳回一城

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-02-25 14:34:54
2025-01-14 16:51:00
2024-12-04 11:45:49
云资讯 亚马逊推出新一代基础模型Amazon Nova
亚马逊的新一代基础模型提供前沿智能和行业领先的性价比,Amazon Nova模型扩展了Amazon Bedrock中针对企业客户提供的丰富且强大的基础模型选择。 <详情>
2024-11-19 19:22:36
国内资讯 政策驱动下“AI + 云网安”服务发展:第一线的战略布局与实践
针对企业大模型训练与推理,第一线正探索构建AI原生超互联总线架构。 <详情>
维谛技术(Vertiv)发布 Vertiv™ CoolLoop RDHx 冷冻水背板空调,进一步完善 AI 与 HPC 场景下的液冷生态
2026-03-16 16:33:00
57亿算力大单落地(哈密28、德令哈15、百度8.4)、阿里143亿将交付、润泽238亿港元重仓香港、16项目15智算6备案、中移50亿1.5万P中心封顶
2026-03-11 14:25:00
“算力绿洲”——中东地区数据中心及云项目盘点
2026-03-11 11:33:28
数据中心她力量:AIGC 浪潮下,八位领军者原声解构算力新周期
2026-03-11 11:31:08
深度|泰国算力交付全面提速,AWS、Google、微软、阿里云、TikTok五大巨头押注EEC走廊
2026-03-11 11:23:00
总金额超9.6亿元,同一联合体连中宁夏两大算力项目
2026-03-10 11:40:29
1.2亿,廊坊市云风数据中心机电EPC项目公布中标结果
2026-03-10 11:38:22
Oracle与OpenAI放弃星际之门旗舰数据中心扩建计划
2026-03-10 11:36:30
中兴通讯2025年营收1339亿元,算力营收同比增150%,构筑AI端到端全栈竞争力
2026-03-06 21:37:00
定档 6 月 25 日,2026中国智算产业大会火热招商中~
2026-03-06 10:32:00
维谛技术(Vertiv):雅砻江畔,智算新篇|全国首个高海拔岩洞智算中心如何点亮绿色算力新纪元
2026-03-04 16:52:20
“不明物体撞击” AWS阿联酋数据中心受损起火
2026-03-03 09:50:56
算力租赁行业涨价潮持续 或于2027年缓解
2026-03-03 09:48:36
某银行巨资「爆改」老机房;智算大单惨遭「弃标」;某大厂110亿购AI服务器;某公司高价托管「液冷机柜」丨算力情报局Vol.05
2026-03-03 09:46:00
白宫:AI巨头有义务自行解决电力需求
2026-03-02 10:17:52