成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算安全,誰說了算?

安全 云安全
如今,英國幾乎所有(88%)組織都采用了云計算技術,這與2012年相比大幅增加,當時只有一半以上。這不可避免地導致了存儲在云中的客戶數據量的增加,以支持從在線服務和網站到銷售和基礎設施的所有內容。保持這些數據安全對于企業的順利運營和客戶保護至關重要。

如今,英國幾乎所有(88%)組織都采用了云計算技術,這與2012年相比大幅增加,當時只有一半以上。這不可避免地導致了存儲在云中的客戶數據量的增加,以支持從在線服務和網站到銷售和基礎設施的所有內容。保持這些數據安全對于企業的順利運營和客戶保護至關重要。

然而,許多組織在云平臺中仍在沒有很好地保護他們的數據。例如在去年,Verizon公司存儲在的AWS公司服務器中的600萬個客戶詳細信息對外泄露。這只是企業遷移業務的一個案例,卻沒有很好理解如何正確保護其數據。使問題進一步復雜化的是,企業通??缍鄠€云平臺運行,例如AWS、微軟Azure,Google等,每個云平臺都有不同的安全流程和協議。

云計算安全,誰說了算?

更糟糕的是,許多組織似乎不愿意解決目前的問題:三分之一(34%)的人認為組織自己有責任在云中保護他們的數據,而三分之二(62%)的人認為,云計算提供商要對客戶的數據負責。由于不到一半(46%)的企業明確定義了保護云中機密或敏感信息的角色和責任,顯然很多企業都在努力讓自己的數據井然有序。

負責云計算安全

通用數據保護條例(GDPR )在今年5月25日開始實施,這迫使云安全的所有權牢牢掌握在企業手中。根據該規定,如果任何無擔保的歐盟客戶數據遭到入侵、被盜或放錯位置,無論是內部存儲在數據中心還是云中,持有該數據的企業都將被追究責任。

沒有充分措施保護數據的組織在監管機構發現之后將受到巨額罰款和法律訴訟。此外,超過三分之二的客戶(70%)將在違規事件后放棄與其供應商的合作。那么,組織可以做些什么來避免這種情況呢?

需要的是組織的領導力。雖然云計算服務本身通常是安全的,但安全配置和使用它們的任務通常由組織的IT 管理人員、開發團隊甚至業務經理負責。但是,圍繞誰應該實施云計算安全的這個問題比較混亂,將會讓數據缺乏保護。組織現在必須在他們使用的任何云平臺中完全擁有安全性。

必須為企業董事會指定一名負責人(例如首席信息安全官),需要向企業其他高層管理人員闡述數據安全的重要性,并在發生違規時對數據安全負責。這可以確保企業獲得董事會的支持,廣泛推廣云計算安全策略,并教育員工具有良好的網絡安全措施和習慣,從而最大限度地降低內部風險。

一旦這位負責人被任命為企業董事會成員,就必須著手確保云平臺受到保護。以下是幫助解決這個問題的六個步驟:

云計算安全的6個步驟

(1)了解自己的數據

在實施任何網絡安全策略之前,企業必須首先對自己的數據進行審計。這有助于他們了解所收集或生成的數據,以及最敏感和最有價值的數據所處的位置。如果企業不知道他們擁有和生產什么數據,他們甚至無法開始保護它。在歐盟實施的通用數據保護條例(GDPR )監管下,如果發現的任何數據未使用,企業還必須確保安全地刪除。

(2)必須保護所有敏感數據

雖然企業限制誰可以訪問敏感數據至關重要,但是廣泛使用的技術(如加密技術)將確保在未經授權的人員訪問時不能使用這種技術。

因此,在這個步驟發生之前,企業必須了解其最有價值數據的存儲位置。也許在他們自己的服務器上、在公共云中,或在混合環境中,但無論數據在何處,都必須始終使用加密等協議來保護數據。

(3)安全存儲密鑰

加密數據時,會創建加密密鑰。這些密鑰是解鎖和訪問加密數據所必需的。因此,企業必須確保安全地存儲這些密鑰。

通過異地存儲物理密鑰,有助于確保它不能鏈接到云中的任何加密數據。加密僅與所采用的密鑰管理策略一樣好,并且企業必須將密鑰保存在安全位置,例如遠離數據本身的外部系統,以防止它們被竊取。

(4)引入雙因素身份驗證

接下來,企業應采用強大的雙因素身份驗證,以確保只有授權員工才能訪問他們需要使用的數據。

雙因素身份驗證涉及個人采用他們擁有的東西保護自己的賬戶,例如智能手機上的消息。以及他們知道的東西,比如密碼。這比單獨依賴密碼更安全,因為密碼很容易被黑客竊取。

(5)始終安裝最新的補丁

隨著漏洞和缺陷的出現,硬件和軟件不斷被其供應商修補,以防止黑客利用它們。許多企業不能足夠快地安裝補丁或使用不再接收常規補丁的軟件。Net Marketshare公司的數據顯示,盡管已停止使用補丁,但20個組織中仍有一個組織在使用Windows XP。企業必須在可用時安裝補丁,以避免成為黑客輕松攻擊的目標。

(6)評估并重復

一旦企業實施了上述步驟,就必須對進入其系統的所有新數據重復每個步驟,這至關重要。網絡安全和通用數據保護條例(GDPR )合規是一個持續的過程。這些步驟最終將有助于使企業的數據對于攻擊者不具有吸引力或不可行,即使在發生違規行為時,他們也無法使用、竊取或保留他們的數據以獲取贖金。

由于任何數據泄露事件會帶來巨大的是影響和損失,因此聲譽和財務成為目前企業開展業務的重中之重,對企業來說,對數據擁有完全的所有權從未如此重要。

由于歐盟已經頒布實施通用數據保護條例(GDPR),消費者擁有比以往更多的數據權利,組織的管理人員必須提供網絡安全策略,并教育員工應對所面臨的網絡風險。

責任編輯:未麗燕 來源: 企業網
相關推薦

2011-09-02 09:58:21

云計算數據

2011-01-25 16:25:29

數據中心

2016-09-23 11:32:28

2016-12-08 11:39:00

騰訊云

2015-04-01 10:06:45

4GTD-LTELTE FDD

2018-01-08 09:16:26

精碩科技云計算標準和應用大會

2012-06-14 09:27:07

免費WIFIWIFI

2021-01-13 22:40:57

人工智能房地產疫情

2009-03-25 11:12:55

2020-09-21 10:29:48

AI人工智能產品迭代

2018-10-10 08:46:55

IPv4IPv6根服務器

2013-10-25 09:11:28

可編程WANSDN軟件定義網絡

2014-08-25 13:13:54

傲游瀏覽器

2011-04-28 11:05:30

黑白打印機

2019-07-17 15:53:54

AIIBM績效管理

2017-08-21 11:10:26

大數據

2022-12-19 14:31:22

馬斯克推特

2010-03-02 10:24:40

云計算的隱性成本

2016-06-22 10:18:59

聯想服務器

2013-12-05 11:21:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合精品 | 九九九国产 | 日日骚视频 | 视频二区在线观看 | 人人九九 | 国产精品夜间视频香蕉 | 中文字幕日韩在线 | 精品久久久久久亚洲精品 | 欧美国产日韩在线观看成人 | 中文字幕一区二区三区四区五区 | 日本一区二区三区免费观看 | 欧美一区二区三区在线播放 | 国产日韩精品视频 | 国产伦精品一区二区三区高清 | 日本精品视频一区二区三区四区 | 国产成人免费视频网站高清观看视频 | 免费h在线| h漫在线观看| 亚洲国产精品一区在线观看 | 9999在线视频| 久久草在线视频 | 亚洲一区二区三区桃乃木香奈 | 亚洲视频在线一区 | 在线国产一区 | 免费观看一级特黄欧美大片 | 91啪影院| 91福利在线观看视频 | 精品香蕉一区二区三区 | 国产天天操 | 在线观看日韩 | 黄色片网站在线观看 | 91精品国产色综合久久不卡98口 | 亚洲成人三区 | 日韩国产欧美视频 | 国产精品一区二区三区久久久 | 国产羞羞视频在线观看 | 成人片在线看 | 一区二区三区在线电影 | 国产精品久久 | 成人福利网站 | 亚洲资源在线 |