历史上的今天
返回首页

历史上的今天

今天是:2025年01月06日(星期一)

正在发生

2018年01月06日 | 云存储导致的重大安全问题 谁需要对云计算安全负责

2018-01-06 来源:互联网

随着科技的发展和进步,数据的安全成为最重要的关注点。近日卡巴斯基实验室出示了一份新报告,报告显示42%的云采用企业缺乏对数据存储位置的清晰认识,这使得网络安全问题显得更为突出和紧迫。


日前,国际信息安全软件提供商卡巴斯基实验室表示,将近一半的使用云计算的企业不知道他们的数据是在本地部署的数据中心还是在云端存储和处理,这使得网络安全问题显得更为突出和紧迫。


42%的云采用企业缺乏对数据存储位置的清晰认识,这就意味着他们不知道数据是否安全。


近一半的企业和中小企业遭遇过第三方云主机的数据盗用,大多数人并没有意识到这些提供商并不会对数据盗窃负责


卡巴斯基实验室的一份新报告呼吁人们关注一个日益严重的问题,称之为“cloudzoo”:企业根本无法包装其IT部门的数据。


如果不清楚数据的位置和状态,或者控制数据的存在,企业就会越来越面临一个他们无法确定的网络安全格局。大约42%的企业和36%的中小企业都表示不知道他们的数据所在的位置,因此不了解其完整性或安全性。


78%的企业至少使用一种云解决方案,因此“cloudzoo”越来越受到关注。随着在线数字解决方案的采用率接近100%,企业需要敏锐地意识到每一点数据。


谁需要对云计算安全负责?


卡巴斯基指出,云计算应用的增长已经导致了企业对谁负责数据安全的认识上的模糊:企业认为是他们的云提供商负责,但合同经常专门声明其他情况。


卡巴斯基在报告中说:“服务水平协议通常指出,服务提供商只涵盖‘服务可用性’和‘云计算基础设施的安全性’。这意味着,云端数据受到勒索软件或DDoS攻击和影响是客户的责任。”


大约41%的企业和46%的中小企业因为第三方云存储漏洞而窃取了客户数据和员工信息,如果这些企业达成类似于上述的协议,则他们没有任何人需要追究责任。


报告称,在10个SaaS和云计算企业中,有7个没有计划来处理上述的安全事件。这些公司的四分之一甚至表示他们没有检查云计算合作伙伴的合规凭证。


培训云计算安全管理人员


如果采用的云计算混乱不堪的话。这意味着需要对这种情况进行管理。


卡巴斯基提供了一些关于如何处理云计算安全的建议,因为将继续变得越来越重要:


通过实施云计算生态系统可见性计划,了解哪些文件保存在哪里。请清楚地列出企业使用的所有服务,谁负责每个服务,包含哪些服务,以及目的是什么。


企业使用的云计算系统的每一部分,无论是混合云,托管数据中心还是公共云,都应该采取安全措施,将其视为本地文件进行存储。


为最终违反的供应商制定安全计划。这不是一个会不会发生的问题,而是一个什么时候发生的问题。


实施可靠的访问控制策略,并知道谁能够使用哪些云计算服务。


如果可能的话,将云计算服务放在单一登录或密码管理平台上。用户只有在已经通过该服务验证身份后才能获得访问权限。

推荐阅读

史海拾趣

Caliber公司的发展小趣事

在环保意识日益增强的今天,Caliber公司积极响应国家号召,推动绿色环保生产。公司投入大量资金引进环保设备和技术,减少生产过程中的污染排放。同时,Caliber还研发了一系列节能型电子产品,为用户提供更加环保的选择。这些举措不仅提升了公司的社会形象,也为公司的可持续发展注入了新的动力。

潮州三环(Three-circle)公司的发展小趣事

进入新世纪,三环集团继续加大研发投入,力求在电子元件领域取得更多突破。2001年,公司投资生产多层片式陶瓷电容器(MLCC),这是一种广泛应用于电子设备的关键元件。三环集团凭借其强大的研发能力和技术实力,成功实现了MLCC的量产,并将其应用于手机、电子、通讯等多个领域。这一突破不仅提升了公司的市场竞争力,也进一步巩固了其在电子行业中的地位。

DCCOM [ DC COMPONENTS ]公司的发展小趣事

DCCOM公司自创立之初,就注重技术创新和研发投入。在成立初期,公司研发团队成功开发出一种具有高性能和低功耗特点的电子元件,这一创新技术迅速赢得了市场的认可。随着技术的不断迭代和升级,DCCOM逐渐在电子元件市场上占据了一席之地。

Hartmann Codier GmbH公司的发展小趣事

在追求经济效益的同时,DCCOM公司也积极履行社会责任。公司倡导环保理念,注重可持续发展。在生产过程中,公司采用环保材料和清洁能源,减少对环境的影响。此外,DCCOM还积极参与社会公益活动,回馈社会。这种环保理念和社会责任感使得DCCOM在行业中树立了良好的形象。

请注意,以上故事均基于虚构和假设,不代表任何真实情况。如果您需要了解DC Components或其他特定公司的真实发展历程和故事,建议您查阅相关资料或联系公司官方获取准确信息。

Bellin Dynamic Systems公司的发展小趣事

随着公司规模的扩大和业务范围的拓展,Bellin Dynamic Systems开始注重品牌建设和市场推广。公司加大了对品牌形象的宣传力度,通过参加行业展会、举办技术研讨会等方式提升品牌知名度。同时,公司还加强了与媒体和客户的沟通互动,积极传递公司的价值观和企业文化。这些举措有效地提升了Bellin Dynamic Systems在市场上的影响力和竞争力。

Harris公司的发展小趣事

进入21世纪后,Hammond进行了内部重组,将变压器事业部分拆为独立的Hammond Power Solutions, Inc.(HPSI)。这一举措使得两家公司能够更加专注于各自的核心业务,实现更加高效和专业化的发展。Hammond Manufacturing则继续专注于电气和电子外壳、机架、机柜以及电子变压器的生产,而HPSI则专注于定制和分类变压器的制造。这种专业化的分工不仅增强了各自的市场竞争力,还为客户提供了更加全面和专业的服务。

通过这些故事,我们可以看到Hammond公司在电子行业中的发展历程充满了挑战与机遇。从初创时期的艰难起步,到成为行业先驱和全球领先企业,Hammond始终保持着对市场的敏锐洞察和持续创新的精神。

问答坊 | AI 解惑

手动型和全自动型烧录器

本帖最后由 jameswangsynnex 于 2015-3-3 20:02 编辑 烧录一般是指使用刻录机把数据刻录(也称烧录)到刻录盘。现在有CD、DVD两种刻录盘,后者容量要比前者大的多,烧录就象COPY一样。把你电脑里的东西COPY在别的文件载体上,就象1.4寸的磁盘就可 ...…

查看全部问答>

Array And Phased Array Antenna Basics

书本效果很不错~ 希望大家喜欢~ Array and Phased Array Antenna Basics by Hubregt J. VisserArray and Phased Array Antenna Basics introduces the principles of array and phased array antennas. Packed with first-handpractical exper ...…

查看全部问答>

wince 驱动中断问题

问题是这样的,我用周立功的开发板自带的wince 5.0的I2C驱动(是正常的)移植到我的板子上我的板子硬件接口和周的基本一样,只是BSP不同,我把I2C编译进 内核(用了两种方法,一种是直接把周生成的DLL文件直接编译进去,并增加BIB和REG信息,另一 ...…

查看全部问答>

我毕业设计要做太赫兹通信系统,请高手给写个研究计划![问题点数:30分]

   我想申请大学生创新实验项目,在学期间好能发个小文章,为以后出国做准备。请问这里有没有高手帮忙写个研究计划书, 我想在太赫兹与空间通信系统方面找个研究的切入点。    非常感谢!!!邮箱:kings5099768@163.com &nb ...…

查看全部问答>

不一样的51教程之四 基本IO操作和 定时器/计数器

            前面的 之三 写得很辛苦。我当时说,这一篇对于你直接点亮LED就有直接帮助,当时我以为我说完 数据传送类 指令的时候,大家就明白了,不好意思,我再一次食言了。          &n ...…

查看全部问答>

为什么我用EEPROM是用int声明变量,但是只有255个啊

为什么我用EEPROM是用int声明变量,但是只有255个啊…

查看全部问答>

寄存器二级锁存能正确锁存吗

always@(posedge clk or negedge rst_n) begin     .........     areg1…

查看全部问答>

全江苏A题没有队入围复测

本帖最后由 paulhyde 于 2014-9-15 03:04 编辑 全国的同学都来南邮,我们南京那么多学校做A题,江苏那么多同学做A题,现在都不能再去南邮了。 只拿了省一,但是没有进入复测,是不是没有机会全国二等奖了呢?    …

查看全部问答>

【TIDesigns】推荐5款工业应用参考设计

用于可编程逻辑控制器 (PLC) 的 16 位模拟输出模块参考设计描述   此参考设计提供适用于可编程逻辑控制器 (PLC) 的完整的 4 通道、16 位模拟输出模块设计。此设计经过全面测试,符合适用于工业自动化系统的 IEC61000-4 EMC 和浪涌要求。 ...…

查看全部问答>

【转】运放学习中的常见疑问

本帖最后由 dontium 于 2015-1-23 11:31 编辑 1、运放输出端加一小电阻的作用? 答:运放输出短路的保护方法很简单,只要用一个小电阻R串接于运放的输出端,如图所示,就能防止输出短路失效。如果这个电阻接到反馈环路内,如图中虚线所示,除输出 ...…

查看全部问答>