1)責任和數(shù)據(jù)風險:云服務(wù)可以完全控制或有限地控制使用者的數(shù)據(jù)。2)用戶身份聯(lián)合:數(shù)字身份是網(wǎng)絡(luò)安全的關(guān)鍵部分。
3)法規(guī)遵從性:即使我們通過互聯(lián)網(wǎng)獲得服務(wù),我們的數(shù)據(jù)也被服務(wù)提供商物理地存儲在一個地方。
4)業(yè)務(wù)連續(xù)性和彈性:企業(yè)需要確保他們的業(yè)務(wù)在各種條件下運行。5)用戶隱私和數(shù)據(jù)的二次使用:一旦數(shù)據(jù)被轉(zhuǎn)移到云上,我們就再也無法控制它了。
6)服務(wù)和數(shù)據(jù)集成:在將敏感數(shù)據(jù)傳輸?shù)皆贫说倪^程中,存在數(shù)據(jù)暴露的風險。
7)多租戶和物理安全:企業(yè)想要降低成本,多租戶是云提供商提供的一種選擇。
8)發(fā)生率分析和取證:當發(fā)生事故時,識別漏洞并管理它們是至關(guān)重要的。
9)基礎(chǔ)設(shè)施安全:基礎(chǔ)設(shè)施安全性至關(guān)重要,必須足夠好才能保護系統(tǒng)。提供商需要確保他們有一個強大的基礎(chǔ)設(shè)施,并經(jīng)常審核他們的系統(tǒng)。
10)非生產(chǎn)環(huán)境暴露:應(yīng)用程序并不只有一個環(huán)境。提供商在生產(chǎn)環(huán)境中發(fā)布代碼之前,可能會在兩個甚至更多的環(huán)境中測試。
云計算已經(jīng)為我們服務(wù)了幾十年,以確保我們有一個安全的應(yīng)用程序、基礎(chǔ)設(shè)施和數(shù)據(jù)門戶。這是一種神奇的遠程使用所有服務(wù)的方式,也給了我們一個安全訪問數(shù)據(jù)的機會。然而,云服務(wù)提供商也有被泄露的風險,并導致他們的客戶數(shù)據(jù)暴露。因此,考慮到這些潛在的風險,并制定相應(yīng)的措施,必然能夠為企業(yè)的運營創(chuàng)造更好的安全環(huán)境。