11年前,深圳信息技术峰会上,马云、马化腾和李彦宏同时登台,发表了各自关于云计算的看法。

马化腾认为它需要几百年、上千年才能实现; 李彦宏认为这是新瓶装旧酒; 只有马云对云计算充满信心,认为它是阿里发现的新矿物;

马云赢了,如今云计算已经成为社会发展的大趋势。越来越多的企业顺应时代纷纷上云。

云计算的发展大大超乎了预料,以至于云计算普及后,所带来的安全风险也让所有人始料不及。

那么,云计算的普及,会使企业面临哪些可能的风险?

账户劫持和未授权访问

账户劫持和未经授权访问,是一个简单的安全问题,但它确实造成网络入侵和数据泄露的元凶。

根据Pinemon Institute 2019年密码和认证安全行为状态报告显示,受访者中,有69%的人,与同事共享账号和密码。有51%的受访者在企业和个人账户中使用相同的密码。有57%被钓鱼攻击后,还是没有更改他们的密码。

网络安全需进行全面防御,方能起到效果,如果存在以上这些行为,将使整个防御网出现严重的漏洞,再高再强的防御手段,都会失去作用。

数据泄露

云计算时代,非结构化数据的暴增,使存储在云上的数据量不断增加,大大增加了大多数云环境的攻击面。因此,必须采用适当的措施来保护,避免存储的数据受到外部的攻击,因为数据泄露并不会云计算的规模效应而消失。

数据丢失

云计算的一大优势的“弹性”,但也仍然无法完全消除数据丢失的问题。服务器仍然可能宕机,硬件可能损坏,文件还是可能会丢失。

健全的灾备方案以及恢复策略,仍然是保证数据安全的一大利器。

程序漏洞

即使在复杂的微服务架构中,在云环境中运行的应用程序,也有可能对整个群集构成严重的安全威胁。如果攻击者是通过内部运行的代码实施的攻击,那么设置多少个额防火墙、选择性端口监视以及其他安全措施都将发挥不出作用。

因此在开发过程中,确保提交和部署新代码之前执行充分的审核和测试仍然非常有必要。

系统漏洞

利用云计算,意味着完全掌控了环境,也意味着可能需要自己处理系统安全问题。一个好消息是,现如今已经有一些工具、外部安全套件和大型社区的开发人员,会帮助企业及解决系统方面的安全问题。

安全合规

随着《网络安全法》、《数据安全法》等多部法律法规的出台,黑客实施网络攻击的门槛越来越高,但同时企业在网络安全方面的合规问题,。如果企业没有安全相关规定,例如做等保合规,可能面临相关部门的行政处罚。

以上是云计算时代,所可能产生的安全风险。相比十几年前,虽然发生数据泄露、丢失,以及其他网络攻击形式的频率在不断下降,但云计算时代的集中化特征,也使得一旦遭遇攻击,破坏性也大了许多。

云计算普及的年代,网络安全更应该得到所有人的重视。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-04-27 14:16:30
国内资讯 从服务的角度看数据中心20年变化 智见未来,应”云“而生—金石易服CEO夏逸贤
随着中国互联网平台与云服务的发展,过去20年中国的互联网数据中心(IDC)资源分布与投-建-运体系不断演变,这也是逐步完成构建地(数据中心)-云(云服务)-数(大数据)- <详情>
2022-04-20 10:42:08
云资讯 业绩倍数增长 金融SaaS服务转型升级
业绩增长的背后是金融SaaS不断转型升级应对行业变化。 <详情>
2022-04-12 09:38:29
云资讯 飞机“黑匣子”数据缘何上云难?
众所周知,航空业(客机运输)是最安全的行业之一,这就意味着,实时、大量、完整的飞行数据的传输,以及存储数据(指“黑匣子”)的备份并不具备经济性。 <详情>
2022-04-01 16:49:00
云安全 亚马逊云科技:云中安全必须是洋葱型多层防护
多层防护包括威胁检测与事件响应、身份认证与访问控制、网络与基础设施安全、数据保护与隐私、风险管控及合规。 <详情>
2022-03-22 10:50:21
云资讯 2022你不可不知的云应用及技术九大发展趋势
云技术和应用模式变化与企业和个人生活息息相关,其发展趋势反映了社会发展需要,也是数字经济进一步发展的必然选择。 <详情>