IT行業急需云計算安全標準
據國外媒體報道,安全公司Mimecast首席計算機科學家Nathaniel Borenstein稱,缺乏行業廣泛認可的安全標準較低了企業使用云服務的速度。
Nathaniel Borenstein認為,“不是所有的云服務都水平一致,信任哪一個云服務產品當然應該謹慎考慮,目前市場缺乏一個評價機制。由于ISO 27001的出現,獨立的評價標準正越來越常見,盡管許多云服務提供商還未簽署這一很好的操作標準。企業正在擔憂的是如何得到正確的云安全保障,他們可以與其他消費者對話,交換意見但是還沒有完全令人滿意的答案。”
Nathaniel Borenstein指出,“當IT部門努力保護企業基礎設施時,云服務提供商一般為企業提供更安全的模式,但是選擇可信賴的、正確的云服務提供商是至關重要的。”
依據Mimecast對超過700名IT技術員的研究發現,45%的企業對存在云服務中的數據安全存在擔憂,而超過70%的企業相信作出承諾的IT模式比云模式更值得信賴。同時,9%的企業表示缺乏清晰的云安全標準阻礙了他們應用云服務。
Nathaniel Borenstein也稱,企業在選擇云存儲時會擔憂數據安全性,“信譽高的云服務提供商會在用戶開始使用云服務時告知用戶數據可調動性條款。”
此外有分析師認為,服務水平協議規定經常不夠清晰,例如關于云服務提供商在系統崩潰時導致的數據丟失或用戶營收減少時該承擔多少責任的問題。