迎接BYOX时代 数据安全很重要

BYOD、BYOA引领了一代“自带……”热潮,又出了BYOC这一名词。云计算尚且存在着安全性的问题,阻碍着人们的使用。BYOC就是更不用说了,那么BYOC都存在着哪些潜在的威胁呢?

BYOD(自带设备)、BYOA(自带应用)引领了一代“自带……”热潮,然而自带也很会随波逐流,在当下在云计算一浪高过一浪的大潮中,又出了BYOC这一名词。什么是BYOC?BYOC就是自带云计算(Bring-Your-Own-Cloud )。 云计算尚且存在着安全性的问题,阻碍着人们的使用。BYOC就是更不用说了,那么BYOC都存在着哪些潜在的威胁呢?

一项来自AlgoSec的调查显示,只有不到20%的受访者说他们的安全控制是在云中,而且组织越大,就越不可能把安全控制放在云中。这是因为当谈到数据保护时,组织越大越敏感,这些组织都有专门的工作人员来些安全技术,这使得他们更不可以把安全控制放在云中。相反对于较小型的组织来说,云可以降低管理开销及其即用即付的模式更吸引人。

当然终端用户/员工更期望能节省时间,节省劳力的模式,把机密文件存储在DropBox上,随后他就可以在家得到它,这样他们就会反驳说所有这些免费的BYOC服务都拥有明确且健壮的安全政策。Reichenberg也同意此说法,但他补充说,“我们必须区分消费级和企业级安全。很多面向客户的云服务可能声明上是安全的,但大部分却不包含企业级的安全控制,不能满足保护企业数据和合规授权的需求。员工不会在意安全性,这样就需要企业IT和信息安全来定义并加强政策,以保持员工生产力和安全之间的平衡。”

该风险存在许多维度。恶意软件可以通过简单的点击伪装的网络钓鱼链接植入,这使得存储在BYOD中的公司敏感信息面临风险。另外对于恶意软件,Reichenberg声称公司可能会面临合规性的挑战,当信息存储在服务中时。“例如,如果信息存储在BYOC上,怎样确保当员离职后不再能访问公司内部信息呢?”

这就好比一场赛马比赛,IT、免费云提供商、终端用户及其它一些坏家伙都全力向终点冲刺,此终点是指数据或数据访问。

Reichenberg给组织安全管理人员提出了一些建议,步骤如下:

1.当谈到BYOC时,定义并讨论政策的可行性;

2.确保这一政策使用了如下一代防火墙这样的工作;

3.评估一些企业级替代方案,来代替一些流行的用户级云服务。

在云计算越来越深入人们的生活,工作中的同时,把数据存储在云中的企业会越来越多,BYOC也将是不可避免的一个趋势。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部