8月27日,天津市国资委一份名为《关于加快推进国企上云工作完善国资云体系建设的实施方案》的文件,引发云产业关注。文件要求,已经在华为云、阿里云、腾讯云、天翼云等第三方公有云平台上部署建立信息系统的企业,与上述云厂商的合作租约到期日起2个月内全部迁移至国资云。对于上述迁移动作的最终时限,《实施方案》中要求:原则上最迟应于年9月30日前全部迁移至国资云。
随着数字化浪潮的席卷和远程办公的趋势,数据生成速度和移动设备普及远超想象,员工也希望自己可以随时随地的获取权限处理自己的业务信息,加上不断减少的IT预算也加深了IT工作人员的工作量。
为实现国家共同富裕,我们面临着前所未有的挑战,而云计算中所蕴含的发展潜力毋庸置疑,其也是时代发展的需求。
据信通院报告称,年,我国经济稳步回升,云计算市场呈爆发式增长,整体市场规模达到亿元,增速56.6%。
但企业在选择将数据储存在云计算中,仍然会担心云计算所涉及的安全隐患,这些安全隐患是企业选择云最大的障碍。
1、数据劫持:如果黑客获取了企业的登录资料,其就有可能窃听相关活动和交易,并操纵数据、返回虚假信息,将企业客户引到非法网站。
2、数据泄露:黑客可能会通过侵入一台虚拟机来获取同一服务器上的其他虚拟机所使用的私有密钥。如果多租户云服务数据库设计不当,哪怕某一个用户的应用程序只存在一个漏洞,都可以让攻击者获取这个用户的数据,而且还能获取其他用户的数据。
4、虚拟化安全问题:如果物理主机受到破坏,其所管理的虚拟服务器有可能被攻克,若物理主机和虚拟机不交流,则可能存在虚拟机逃逸。
5、拒绝服务攻击:多年来,分布式拒绝服务(DDoS)一直都是互联网的一大威胁。而在云计算时代,许多企业会需要一项或多项服务保持7×24小时的可用性,在这种情况下这个威胁显得尤为严重。DDoS引起的服务停用会让服务提供商失去客户,还会给按照使用时间和磁盘空间为云服务付费的用户造成惨重损失。虽然攻击者可能无法完全摧垮服务,但是“还是可能让计算资源消耗大量的处理时间,以至于对提供商来说运行成本大大提高,只好被迫自行关掉服务。”
6、云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境。
此外不安全的接口、隐藏的法律风险等都是云服务潜在的安全隐患,都有可能让企业造成无法挽回的经济和名誉损失。
近日,发酵的阿里云用户信息泄露事件,引起了大家的关注。在国内云计算市场,阿里云具有领先的地位,根据市场调研机构IDC发布的年第一季度中国公有云市场数据,季度内IaaS PaaS市场规模达46.32亿美元,阿里云以40%的市场份额排名第
一。对于阿里云这样体量的公司,其连接的用户数量也相当大,据阿里云官方介绍,其全球有超过300万客户。作为大数据平台,阿里云依法收集用户信息,必须尽到安全保障的义务。
在年8月,浙江省公安局破获了“史上最大规模数据窃取案”,信息被盗企业涉及百度、腾讯、阿里巴巴!
在天津发布的报告中,除了停用阿里云,腾讯云、华为云等都宣布停用,说明天津国资委一视同仁,这也表明除了阿里云,其他云也存在信息泄露的安全风险,亟待整改。
“作为国内云数据的头部企业,数据信息安全尚且无法完全得到保障,其他企业更应该引以为戒,加强保护。”暨南大学知识产权研究院副教授、硕士生导师仲春表示。
近期,来自约翰斯·霍普金斯大学发表的一份研究报告,指出苹果iOS中内置了强大的安全和隐私控制机制,但是为了兼顾使用便利,苹果没有充分利用这些机制,为黑客或执法机构制造了机会,让它们得以存取iOS用户的数据。