云安全將成為2013年最具破壞性的技術
業務創新安全委員會是由來自世界各地的十九家企業的安全專業人士所組成,該委員會近日稱:云計算將成為2013年最具破壞性的力量。在其信息安全報告中,該組織表示,很明顯,許多歉意正在準備將更多的業務遷移到云服務。這一年甚至將會成為“關鍵任務應用程序和規范數據”轉移到云計算之年。
該委員會在幾年前成立,成員包括來自可口可樂、易趣網、聯邦快遞、EMC、富達投資公司、英特爾、強生公司和沃爾瑪的安全專業人士。該委員會的報告說:“雖然供應商已然鎖定了安全問題,而且業界也在越來越關注安全問題,云計算的安全問題仍然是企業部署和采用云計算的頭號障礙。但與此同時,企業對于云計算的信任也在逐步增強。”
他們指出,即使監管機構開始就這一問題熱身,例如荷蘭銀行已經于去年開始授權為云計算的采用開綠燈了。但就企業如何策劃,并逐步過渡到云也存在著一些“差距”。報告指出,雖然企業的中層管理人員可能由于種種的業務因素支持云計算業務,但他們在協調和信任IT安全管理人員對于管理和安全方面的控制方面仍然存在一定的差距。
“企業的中層管理人員不想在安全方面利用自己的資源。”該報告直言不諱地指出。“他們可能有自己的時間表和預算;因為增加安全性不是他們的目標。”
報告強調,企業的IT安全團隊今年應該努力與這些中層管理人員建立起良好的關系。實行定期會議并進行信息交流在過去幾年中一直是一個很好辦法,將企業高層管理人員的注意力吸引到對企業安全性質和網絡威脅方面的關注方面運作良好。這些高管們現在很大程度上已經了解信息安全的優先級。但與中層管理者達成同樣的默契與融洽,很可能是一個更大的挑戰,報告說。
此外,云計算正迫使內部安全隊超越內部控制,使他們必須想盡辦法盡可能的從云供應商那里獲得更多的控制權,而朝著這個方向走無疑需要更多的預算。
2013年其他破壞性因素預測還涉及到社會媒體相關的風險。報告建議說,風險不僅僅來自于企業員工在工作時瀏覽社交媒體,同時還源于員工們在自己的私人時間訪問社交媒體。建議稱,適當的培訓將幫助企業員工掌握在社交媒體避免發表有關公司的敏感信息帖子的技巧,員工還需要了解犯罪分子是如何在社會媒體利用網絡釣魚似的犯罪行為進行旨在損害整個企業利益的。


























