云計算的復雜性威脅數據安全
一項研究展現了許多人已經懷疑的事情:即使采用了優秀的安全實踐和技術,云計算復雜性也會使數據更加脆弱。
根據2020年《泰勒斯數據威脅報告-歐洲版》,歐洲公司在保護自己方面存在錯誤的安全感。只有三分之二(68%)的企業認為自己很脆弱,低于2018年的86%。這種信心與調查結果相反,該調查的509位企業高管透露,略微超過一半(52%)的歐洲公司在2019年被黑客入侵或倒閉或未通過合規性審計。
這個問題的核心是40%的受訪者認為,業務環境的復雜性使其數據的安全性顯著降低。眾所周知,采用多云是云計算復雜性的主要驅動力,其中80%的企業使用不止一個IaaS云計算提供商。
在過去幾年中,云計算復雜性已被確定為多云部署中出現的問題。大多數企業意識到同時與兩個或多個IaaS云計算提供商打交道時會出現操作問題,但大多數企業尚未將復雜性與安全性問題聯系在一起。
與往常一樣,聲明問題是一回事,而找到解決方案則是另一回事。這里有一些建議:
- 投資安全管理層。這些可能是可以在云計算提供商之間運行的一個或多個安全系統。盡管這些層不是神奇的解決方案,但是它們確實使那些操作安全系統(secops)的人無需處理多個提供商的原生云安全性。這降低了復雜性,降低了復雜部署會導致安全漏洞的可能性,這種漏洞直到為時已晚才被發現。
- 在進行復雜的云計算部署之前,需要考慮云復雜性的權衡。盡管為企業的應用程序和數據部署選擇優秀技術是一件好事,但看到許多全球2000強企業管理著五個或更多的云計算提供商。這造成了復雜性夢魘,并帶來了明顯的負面影響,其中包括安全性。多云部署很好,但是企業需要考慮運營成本和使用兩個以上公共云的風險。
- 在架構規劃階段要考慮安全性。安全是部署的最后一步的日子早已一去不復返了。安全計劃應該對企業所做的一切都是系統的。
隨著人們更多地了解操作多云的挑戰,云計算的復雜性將在未來幾年出現。懷疑當確定復雜性是某些引人注目的數據泄露的根本原因時,復雜性或安全性關系會引起更多關注。