虽然云供应商尽力提供了他们的安全措施,但是关于合作伙伴、客户以及他们在安全方面努力的投诉依然存在。

云中

对于Cirrity这样没有直属销售队伍而依托系统集成商和增值经销商(VAR)来推动其云服务销售的企业来说,Timko表示,很多渠道合作伙伴并不具备安全合规的具体认证,但是这类认证能够帮助他们更好地在众多垂直市场中解决数据安全性方面的需求。这会产生一些意想不到的衍生结果。

“很多都在从事IT转售业务的企业不一定拥有从事安全合规性方面工作的资质,他们也就不会为此进行尽职的调查,”Timko说。“我们所看到的是系统集成商和VAR们在合规性资质认证方面的巨大差异,结果所有的工作还是要由我们自己来完成。”

Timko说,很多分销商只是注册了一家云公司或者一家托管公司,他们并没有完全理解不具有特定认证或专业化资质所带来的负面影响。当他们在争取对云安全性有特殊需求的客户的合同时(例如一家需要满足HIPAA法规的医疗保健客户),客户渐渐会发现在HIPAA合规性方面他们本身要远比分销商更为胜任,这就成了一个问题。

“首先,这样会让分销商看上去非常糟糕,其次,这样的分销商基本上是无法赢得这份合同的,”Timko说。“在我们合作的那些合作伙伴中,我们经常会看到发生这样的事,所以这就是为什么这些东西是重要的教育组成部分的原因。”

对客户进行安全责任的培训则是另一个显著的挑战。全球云网络供应商atMasergy公司的产品管理经理Nick Sanders表示,当可能需要变更或终止用户账户的人员变更事件发生时,客户却没有通知Masergy,这其中就蕴含着最大的风险。

Sanders说,他的公司已经有一套成熟的流程,在发生上述问题的情况下它可让他们尽量减少对他们客户的影响,但时至今日,这一状况还没有发生过。

“检查和权衡存在于不包括发生严重网络变化而没有适当授权的可能性,”Sanders说。“我们必须在一定程度上依靠我们的客户和我们的合作伙伴以相同程度的审慎和尽职调查来组织我们自己的资源以确保客户数据的完整性和应用运行性能不会受到影响。”

随着云供应商市场变得越来越复杂,一个新兴的趋势就是云访问安全经纪人的兴起,这是指那些位于客户和云服务供应商之间的企业,他们提供了一个拦截数据的技术层以确保云供应商实施政策,例如,增加加密或其他安全措施以增强云环境中的安全功能。

“大型企业告诉我们,如果他们有800到1000个云服务,他们就没有能力来管理它们了,就无法为他们所有的云服务提供统一的安全措施,”CSA的 Reavis说。“现在,你可以看到在大型企业和所有这些云供应商之间的中介市场的悄然势起,他们将帮助企业在政策应用、加密功能以及身份联合验证方面制订统一的策略。”

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-31 12:13:13
云资讯 京东云发布《私有云&混合云白皮书》 构建客户想要的云平台
伴随着人工智能、大数据、物联网等技术的不断发展,以及5G时代的来临,企业IT系统的云化成为大势所趋。客户多样化、个性化的应用需求对云厂商提出更多要求。 <详情>
2019-07-31 10:31:00
边缘计算 企业必须进入云端吗?可以进入边缘计算
如今物联网的应用越来越广泛,但需要具有企业的视角。这意味着垂直行业应用程序、开发生态系统、产品设计、硬件、部署等。 <详情>
2019-07-31 10:19:00
云资讯 谷歌牵手VMware将虚拟化工作负载引入谷歌云
彭博社报道称,谷歌与VMware正在展开合作,帮助企业更轻松地在Google Cloud Platform上运行VMware vSphere虚拟化软件和网络工具。 <详情>
2019-07-31 09:52:00
云资讯 谷歌与戴尔旗下云计算公司VMware建立新合作 试图追赶竞争对手
据国外媒体报道,当地时间周一,谷歌宣布与戴尔旗下的云计算公司VMware建立新的合作伙伴关系,帮助更多企业迁移到云端,从而试图追赶其竞争对手。 <详情>
2019-07-31 09:10:00
云技术 云计算时代,硬件为什么仍然非常重要?
加利福尼亚大学圣迭戈分校采用了“云优先”的战略,他们淘汰了三台大型机、将尽可能多的计算工作负载转移到云端、尽可能放弃内部部署软件,转而使用软件即服务。 <详情>