IT行業(yè)急需云計(jì)算安全標(biāo)準(zhǔn)
據(jù)國外媒體報(bào)道,安全公司Mimecast首席計(jì)算機(jī)科學(xué)家Nathaniel Borenstein稱,缺乏行業(yè)廣泛認(rèn)可的安全標(biāo)準(zhǔn)較低了企業(yè)使用云服務(wù)的速度。
Nathaniel Borenstein認(rèn)為,“不是所有的云服務(wù)都水平一致,信任哪一個(gè)云服務(wù)產(chǎn)品當(dāng)然應(yīng)該謹(jǐn)慎考慮,目前市場(chǎng)缺乏一個(gè)評(píng)價(jià)機(jī)制。由于ISO 27001的出現(xiàn),獨(dú)立的評(píng)價(jià)標(biāo)準(zhǔn)正越來越常見,盡管許多云服務(wù)提供商還未簽署這一很好的操作標(biāo)準(zhǔn)。企業(yè)正在擔(dān)憂的是如何得到正確的云安全保障,他們可以與其他消費(fèi)者對(duì)話,交換意見但是還沒有完全令人滿意的答案。”
Nathaniel Borenstein指出,“當(dāng)IT部門努力保護(hù)企業(yè)基礎(chǔ)設(shè)施時(shí),云服務(wù)提供商一般為企業(yè)提供更安全的模式,但是選擇可信賴的、正確的云服務(wù)提供商是至關(guān)重要的。”
依據(jù)Mimecast對(duì)超過700名IT技術(shù)員的研究發(fā)現(xiàn),45%的企業(yè)對(duì)存在云服務(wù)中的數(shù)據(jù)安全存在擔(dān)憂,而超過70%的企業(yè)相信作出承諾的IT模式比云模式更值得信賴。同時(shí),9%的企業(yè)表示缺乏清晰的云安全標(biāo)準(zhǔn)阻礙了他們應(yīng)用云服務(wù)。
Nathaniel Borenstein也稱,企業(yè)在選擇云存儲(chǔ)時(shí)會(huì)擔(dān)憂數(shù)據(jù)安全性,“信譽(yù)高的云服務(wù)提供商會(huì)在用戶開始使用云服務(wù)時(shí)告知用戶數(shù)據(jù)可調(diào)動(dòng)性條款。”
此外有分析師認(rèn)為,服務(wù)水平協(xié)議規(guī)定經(jīng)常不夠清晰,例如關(guān)于云服務(wù)提供商在系統(tǒng)崩潰時(shí)導(dǎo)致的數(shù)據(jù)丟失或用戶營收減少時(shí)該承擔(dān)多少責(zé)任的問題。