云計算普及 安全風險隨之增高
云計算興起的同時也帶來了風險:在500名接受調查的IT專業人士中,有46%的受訪者表示,他們的公司在兩種常見類型的云上已遭遇過數據安全事故——這意味著他們的數據已經丟失,或以未經授權的方式被訪問。大多數人說,他們正經歷著比將數據保存在網絡上時所遇到的更多的數據入侵事件。
基于互聯網的云服務擁有從高度個性化的醫療、社交媒體素材到機密的財務和公司文件等一切信息。它所收集的巨大信息量已經涵蓋全球四分之一的業務數據,這對黑客而言著實是一個巨大的誘惑。
一個明顯的例子發生于2011年2月,當時納斯達克保存有成千上萬公司記錄的Directors Desk操作系統遭到了入侵。納斯達克對此諱莫如深。但是這個案例引發了聯邦調查,并有猜測稱,罪魁禍首可能已經窺探到了公司董事會成員的秘密通信。
加上近期發生在Web Marketer Epsilon, LINKEDIn 和 Twitter上的侵襲事件——調查顯示這些攻擊在企業間驚人地普遍——許多專家稱,在防止網絡欺詐犯竊取存儲在云上的信用卡號碼、商業秘密以及其他敏感數據方面所做的事情仍然太少。
“這是可怕的,”安全公司HyTrust的共同創始人和總裁Eric Chiu說到。如果一個黑客獲得這些信息,“那他們已經獲取了通往你的王國的鑰匙。他們可以拷貝你所有的一切,同時他們可能還擁有摧毀你的數據中心的能力。”
盡管云計算的定義眾口不一,但它通常都涉及到一個共享服務,此項服務使客戶能夠通過基于互聯網的軟件或服務器訪問他們的數據。云存儲能夠降低一個公司的成本,并通過互聯網訪問,使隨處獲取信息變得容易。
云可以被用來處理郵件的發送、移動設備的打印、醫療信息的傳輸、社交網絡的共享等一系列事務。市場研究公司HIS稱,僅就云文件存儲服務而言,譬如Dropbox 和Google Drive,2017年的使用者總數將從今年的6.25億翻倍到13億。
企業已經躋身于最大的應用群中。市場研究公司Gartner預測,全球從公共云中(一種在不同客戶中共同使用的云)獲得的收入將從2011年的914億上升到2016年的2066億。
然而這一趨勢同時也帶來了風險。賽門鐵克在1月的報道中稱,在其調查的3236家企業中,有43%曾在云中丟失過數據。不過,它并未詢問這其中有多少是由于網絡攻擊造成的。
這并不是唯一的例子。最近英特爾對近500名信息技術專業人員的調查顯示,其中46%的受訪者表示,他們的公司在兩種普及的云上曾遭受數據安全事故——這意味著他們的數據已丟失或遭非法訪問。大多數受害者稱,他們正遭受比將數據存儲在網絡上時所遇到的更多的數據安全事故。
由于設備故障或雇員違規操作,一些存儲在云上的信息可能會落入非法之徒手中。此外,關于訴訟或政府傳票所產生后果的憂慮正逐漸增長。在安全公司Lieberman Software去年調查的100多個IT專業人員中,48%的受訪者表示關于政府和訴訟行為的想法使他們不在云上存儲數據。
“但黑客才是最大的憂患,”日本安全公司Trend Micro的JD Sherry說到,“許多企業錯誤地認為,他們的云供應商會將這些欺詐犯們阻擋在入口外。盡管提供了一些保護措施,但供應商們經常還是將大部分安全問題留給他們的客戶。”他繼續說到,“這種責任的擔子通常落在客戶身上,且對許多門外漢來說,這通常會產生巨大的挑戰。”
根據一家公司的聲明,亞馬遜為其云服務提供了一系列廣泛的安全措施。但它稱這些服務讓顧客“承擔了管理客戶機操作系統(包括更新和安全補丁)、其他相關應用軟件、以及亞馬遜提供的安全組防火墻的配置等所有職責”。
目前尚不清楚云數據被破壞已經造成的金錢損失或其他損害。Epsilon和Twitter的官員對其數據安全事故只發表簡短的意見,然而LinkIn則針對一個未造成嚴重損害的黑客訴訟案引發爭論。
Forrester研究公司的首席分析師Eve Maler指出,即使是針對社交網站的入侵也可以造成嚴重的破壞。Maler說到,“壞家伙們可能會直接看到包含公司個人信息的消息,或者是發送損害公司品牌和業務的消息。”
HewlettPackar的企業安全產品總經理Art Gilliland指出,對公司財務數據和商業秘密的入侵可能會產生更加嚴重的后果,因此,基于云計算的企業對網絡攻擊必須反應得更快。然而即便如此,他預測隨著公司將數據轉移到云上,將會有更多的受害者出現。
“這些將會發生,且是不可避免的。”Gilliland最后說到。