最新公告

产品展示

您的当前位置:首页 > 新闻中心 > 行业新闻

攻击威胁促使云安全标准迅速建立

2015-1-14 10:33:03字体:
分享到:

作为CSA的高管,雷维斯表达出受到当前高速发展趋势的鼓舞,对接下来的一年半里云尺度的建立让整个行业变得“更加协调”的远景布满了决心信念的观点。

雷维斯指出:“公司已经相信云属于未来发展的方向,现在的题目是如何进行详细部署”:“对于企业来说,尽管对数据应该按照何种比例分配到私有云和公共云中,还需要进行大量的讨论,但至少他们已经开始关注混合题目了”。

这位CSA的高管猜测,对于云行业来说,因为大量公司将看到云项目实施的结果情况,因此,接下来的18个月将是至关重要的。实际上,他已经发现在过去三个月里,大型项目的“迁移速度变得非常迅速”。

雷维斯指出:“从经济学的角度来看,云服务供给商可认为超出国家范围的客户提供服务。假如但愿成为区域或者全球供给商的话,来自司法管辖权方面的限制将会对获得成功的概率带来影响”。

就“匡助法律制定者和政府官员了解云模式是如何运作的,并解释法律在技术的应用过程中依然得到了遵守,” 雷维斯进行了具体的说明,他指出假如该做法获得成功的话,不仅仅是受到高度管制行业中的公司可以获得好处,云服务供给商也会由于潜伏客户群的扩大而受益。

从个人角度来看,雷维斯以为就更永久性的解决方案进行讨论的“速度应该加快”,以便让法律尽快确认这种情况,而CSA就正致力于加快与国家监管机构之间的沟通速度。

当然,雷维斯承认,通过采用建立“安全区域”的模式可以绕开这一题目。他解释说,一种可行的方法就是“进行格局化加密处理,这样的话软件中的加密信息就可以按照软件即服务(SaaS)模式,在不损害数据完整性的情况下,安顿在任何位置”。不外,他进一步增补说,这些方法的效果“非常有限”。

雷维斯指出,目前不同地区针对如何保护敏感信息的安全存在着不同的观点。举例来说,位于欧洲同盟的公司就不能将数据保留在区域之外的数据中央。

除了制定安全尺度,雷维斯还非常关注现今可用数据位置隐私类法规的深化。他解释说,这是由于目前缺乏“恰当有效的数据隐私类法律法规”。

对数据隐私挫折的求解

雷维斯夸大了与各国政府以及国家监管机构坚持交流的重要性,就象应对天然劫难导致的后果,作为利益相关者,他们可以学习利用自己的系统或者供给商减轻网络攻击带来的危害。

他解释说:“以虚拟化为例。我们知道针对虚拟机治理器的攻击可能导致虚拟机泛起跃动,这也就意味着良多客户可能会受到影响。”

雷维斯相信,因为企业迁移到云中的速度变得越来越快,建立安全尺度已经成为不可忽视的头号题目。他进一步指出,尤其是虚拟化和云计算让越来越多的数据和资产都集中到单独的基础举措措施上,带来风险集中的题目需要被熟悉到。

他指出,在这样包含了政府官员和私营企业代表介入的云安全尺度会议上,选择终极将该架构加入到ISO尺度之前,就“如何构建供给商和客户可以控制的架构”进行讨论长短常重要的。

这位高管称:“我以为人们将会看到非常严峻的事故,并且事情也将会变得非常有趣,原因就是,这些事故可能导致泛起需要谁来承担违约责任的讨论”。雷维斯正在新加坡出席一场国际尺度化组织关于云安全尺度的会议,与此同时建立了CSA新加坡办事处。

云安全同盟(CSA)常务董事吉姆。雷维斯宣称,因为更多的企业开始选择利用外包方式治理数据和应用,这种方式可能会受到黑客的留意,开始对云供给商的后台基础举措措施和平台即服务(PaaS)系统进行攻击。

据一名安全专家的猜测,跟着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供给商基础举措措施的攻击也将变得“越来越严峻”。专家以为这些威胁将促使相关职员就建立云尺度的必要性展开讨论。



联系我们

地址:东莞市东城大道金澳花园A座4楼
电话:0769-22335110
邮箱:idc@asiaidc.cn