移動時代的云安全解析:建立行業(yè)新標(biāo)準(zhǔn)
原創(chuàng)云時代的到來已經(jīng)是毋庸置疑的事情了,在云基礎(chǔ)設(shè)施、云架構(gòu)都已廣泛落地的大環(huán)境下,在企業(yè)業(yè)務(wù)上云已不再是什么新鮮事的今天,人們把關(guān)注點(diǎn)更多地放到了云的安全上面。
提到云安全,其實(shí)也不是什么新概念了,盡管大家對云安全的看法略有相同,但對于可能引起云安全的原因,大致看法都相似,大多都認(rèn)為是由于技術(shù)、管理、人為等方面的原因。近日,51CTO記者采訪了360云安全事業(yè)部總經(jīng)理劉浩,關(guān)于云安全,劉浩除了認(rèn)同以上技術(shù)、管理方面的原因外,還特別強(qiáng)調(diào)了另外一個因素:標(biāo)準(zhǔn)。
劉浩,360云安全事業(yè)部總經(jīng)理。具有豐富的多維度互聯(lián)網(wǎng)技術(shù)從業(yè)經(jīng)歷,曾就職于百度,現(xiàn)在負(fù)責(zé)360云安全的研發(fā)和產(chǎn)品。
由于劉浩曾負(fù)責(zé)過不同技術(shù)領(lǐng)域,在談到云計算與其他技術(shù)層面的不同時,他認(rèn)為很多人認(rèn)為云這個東西特別新,把傳統(tǒng)IT革命了;但從安全角度來看,云計算盡管取代了傳統(tǒng)IT的模式,但還是立足于傳統(tǒng)IT之上的,和傳統(tǒng)IT有很多相似的地方。
對于云安全,劉浩表示,云安全是現(xiàn)在阻礙或者決定云能不能夠在更大范圍使用的核心問題。云安全現(xiàn)在面臨著一個非常尷尬的境地,一方面用戶將自己的數(shù)據(jù)放在云端不放心;另一方面對于云服務(wù)商來說,他們要向用戶證明自己是安全合規(guī)的,這個事情也很難,其中有一點(diǎn)就是缺失標(biāo)準(zhǔn)。
劉浩認(rèn)為,造成安全隱患的原因當(dāng)中,其中技術(shù)、防護(hù)設(shè)備等因素可以通過不斷研發(fā)、技術(shù)進(jìn)步來滿足需求;由于安全意識不足、管理不規(guī)范造成的安全隱患也是云安全非常大的挑戰(zhàn),即人的因素。管理制度的落實(shí)很重要的。由于云計算新出現(xiàn)了之后,各種安全制度上沒有及時跟進(jìn)完善,導(dǎo)致對原來的制度有很多沖擊和變化。因此,建立行業(yè)安全新標(biāo)準(zhǔn)非常有必要。
劉浩強(qiáng)調(diào)說,在云服務(wù)安全方面有一個經(jīng)常講的詞叫做“上帝之手”,怎樣去約束云廠商、怎樣去保證合規(guī)性等問題是非常有必要的。但這些事情都不是一家或幾家云服務(wù)廠商或安全廠商說了算的,而應(yīng)該是建立形成一套行業(yè)的標(biāo)準(zhǔn)和要求。360就正在為推進(jìn)這項(xiàng)工作而努力著。
在談到推動建立行業(yè)標(biāo)準(zhǔn)具體行動時,劉浩告訴我們,一方面,360在近日的ISC大會上發(fā)布了安全云聯(lián)盟,360跟眾多云廠商聯(lián)盟一起推動這個事情。另一方面,360和開源云計算產(chǎn)業(yè)聯(lián)盟也有戰(zhàn)略合作,推動參與行標(biāo)和國標(biāo)的建設(shè)。同時,360也在幫客戶重新梳理安全運(yùn)維等相應(yīng)的制度,結(jié)合云的特點(diǎn)重新做梳理完善。
劉浩同時提到過去幾年大家對云的關(guān)注點(diǎn)更多的是云建設(shè)、云落地,在這個過程中對安全問題沒有太多的重視;過去云安全往往都落后于云建設(shè)之后,而近幾年云建設(shè)已經(jīng)相當(dāng)成熟了,云安全才逐漸被重視起來。劉浩表示,360相當(dāng)重視云安全這個領(lǐng)域,目前已將云安全放至戰(zhàn)略位置,未來云安全將會成為360企業(yè)安全業(yè)務(wù)的重要部分。
劉浩認(rèn)為,云安全未來一定會像現(xiàn)在的云計算大規(guī)模應(yīng)用的場景一樣,被越來越多的人重視。過去云安全落后于云建設(shè),而現(xiàn)在人們在建云初期就會考慮到安全問題,由此可見云安全已經(jīng)從過去的新型概念發(fā)展為今天的開始落地。未來云安全將會上升至更高的戰(zhàn)略高度,因?yàn)槲磥碓茖侵蚊總€行業(yè)的關(guān)鍵,云安全勢必會達(dá)到一個至關(guān)重要的地位,因此建立行業(yè)內(nèi)的云安全標(biāo)準(zhǔn)是非常有必要的。***,劉浩一再強(qiáng)調(diào),未來云的安全,一定是結(jié)合了云和結(jié)合大數(shù)據(jù),去用云的方式,大數(shù)據(jù)的方式來解決這個問題。