雲端運算聯盟將雲端運算安全區分為三個部分,分別是雲端架構、雲端治理和雲端營運,在雲端架構的部分,主要針對雲端的五項必要的特徵、四種部署模式和三種服務型式作了說明,這些也可以作為在探討雲端安全時的共同基礎,在這之上來區分有關雲端服務提供商和使用者的安全責任,以及可能面臨的安全風險。
2012年4月11日 星期三
[觀點] 雲端運算安全入門(三) - 雲端治理與風險管理
雲端運算聯盟將雲端運算安全區分為三個部分,分別是雲端架構、雲端治理和雲端營運,在雲端架構的部分,主要針對雲端的五項必要的特徵、四種部署模式和三種服務型式作了說明,這些也可以作為在探討雲端安全時的共同基礎,在這之上來區分有關雲端服務提供商和使用者的安全責任,以及可能面臨的安全風險。
2012年3月18日 星期日
[觀點] 雲端運算安全入門(二) - 認識雲端運算架構與框架
依據個人的觀察,許多人只要一提到雲端運算相關的議題,大致上會有三種不同的看法。
首先是認為雲端將是未來的趨勢,企業必須盡早擁抱這項新技術,才能夠為產業創新,並且帶來更多獲益;其次則是認為雲端運算是舊酒裝新瓶,不過是廠商的行銷包裝手法,並沒有太多值得應用之處;最後一種看法是認為雲端服務就是要把資料和系統外包給別人處理,並且透過網際網路來存取,讓人感到很不安全,所以根本無意採用所謂的雲端服務。
2012年1月30日 星期一
[觀點] 雲端運算安全入門(一) - 您了解雲端之上的安全風險嗎?
在幾年前談到雲端運算時,它還只是一個趨勢和概念,許多人對於雲端都有不同的解讀與說法,甚至有人認為它只是舊酒裝新瓶的商業炒作,會是另一個網際網路上的泡沫。但是,隨著今日Amazon、Salesforce所提供的商業應用已相當成熟,Google、Apple所提供的Google doc、iCloud等服務,更讓一般大眾都能享受到雲端科技所帶來的便利與創新,雲端應用已不再只是一項口號,而是真正地實現在我們的生活之中。
面對雲端運算和其衍生的各項創新服務,有些先知先覺的開創者已經品嘗到甜美的果實,後知後覺的採用者也因為前人的經驗累積,逐漸地跟上雲端的腳步,但也有人因為不了解雲端,只是道聽塗說而害怕可能的安全問題,一直裹足不前的結果,反正讓自己錯失了良機,同時也失去了產業競爭力,這是令人感到惋惜的地方。
當然,雲端的應用並非全然都是正面的好,站在使用者的角度,我們必須先了解雲端先天的限制與部署的架構,才能讓它的應用符合自身的需求,同時也要明瞭可能潛藏的安全風險,才能進一步有效地駕御它,使其成為營運發展的好幫手,所以接下來的一系列文章,將帶領大家來一窺雲端安全的全貌。
2012年1月10日 星期二
[觀點] 解析資訊安全控制措施(完) - 資訊安全與法規遵循
在過去,每當與企業管理階層談到資訊安全的議題時,通常被重視的程度,大都遠低於和業務活動相關的事項。探究其背後原因,乃是當資安事件發生時,主管人員皆認為其可能造成的衝擊並不大,採取方式也往往是由內部人員來自行處理。
不過,隨著組織在營運活動上,愈來愈倚靠資訊系統的運作,再加上資訊可被傳遞的管道愈來愈多,讓現今的資安問題變得更加複雜,一旦發生資料外洩事件,也容易受到媒體矚目,民眾所產生的不良觀感,將對組織的信譽造成傷害,加上當事人若受到實質損害時,也會訴諸法律來尋求必要的賠償。
此外,企業若發生商業機密的外洩,也必須要因應與客戶或供應商所簽訂的合約中,明訂需要負責或賠償的事項,所以對企業而言,重視資安問題並在營運過程中識別出需要遵守的法律、法規及合約的安全要求,將它落實在內部的政策與作業規範,將會是最好的做法,只要能及早未雨綢繆,就可避免因資安事件所造成的傷害與損失。
2012年1月8日 星期日
[觀點] 解析資訊安全控制措施(十) - 資安事故管理與營運持續
訂閱:
文章 (Atom)