云迁移期间如何降低风险

03分钟阅读

云迁移风险

云迁移有明显的好处,但企业是否忽视了可能损害其声誉的风险?

越来越多的企业正在迁移到云端。考虑到云采用承诺提供简单且经济的数据访问,同时免除了在本地存储敏感信息的责任,这并不令人惊讶。云端实现了移动性,这对企业来说极为宝贵,能够随时随地即时访问重要数据。然而,证据表明,企业对云采用的好处感到兴奋的同时,可能也忽视了相关风险。

ManageEngine 2017 年的行业调查,探讨了英国 IT 专业人员对网络安全和云的看法,显示云采用率有所提升。当时,87% 的英国公司已有企业云战略,40% 采用了混合云战略,另有 26% 采取了公有云策略。

即使在中小企业中,这一趋势也很明显,尽管普遍认为 cloud solutions 成本较高,因此更适合大型组织。ManageEngine survey 的受访者普遍认为云采用有利于企业利润,并通过加强 IT 团队与更广泛业务之间的关系,促进跨部门流程的顺畅。70% 的受访者表示在自身企业中体验到了这些影响。

安全盲点

鉴于近一半的受访者表示他们很少、偶尔或从不安装安全更新和补丁,不禁让人怀疑企业在迁移到云的过程中是否真正考虑了安全问题。在无数针对不同规模和地位企业的网络攻击之后,这应当成为一个警示。

ManageEngine 调查显示,50% 的 IT 决策者表示 IT 安全和互联网安全将在未来 12 个月成为他们的首要 IT 挑战。这表明所采用的云解决方案的安全能力可能在实施前未被充分考虑,或者在增强安全方面未被充分利用。

企业迁移到云端是否期望通过云采用来解决其安全担忧?就声誉损害而言,基于这一假设运营可能是灾难性的。虽然云服务提供商会有自己的 data security measures,但认为云供应商能完全控制客户数据是愚蠢的。

缓解风险

迁移到云端的企业仍必须承担处理自身数据的责任。根据 freshly-launched GDPR,数据泄露的后果可能是灾难性的;任何被发现发生数据泄露的企业,最高可被罚款 2000 万欧元或其全球年营业额的 4%,以较高者为准。除了经济处罚外,数据泄露带来的声誉损失可能导致现有和潜在客户不再信任该企业的数据处理能力。

那么,组织如何在不危及声誉的情况下拥抱云端?选择将基础设施迁移到云的企业应确保其供应商的托管设施符合全球安全标准。这意味着供应商具备强大的物理和网络安全措施以及严格的人员管理流程。选择云供应商时应关注的常见安全认证包括 ISO/IEC 27001、SOC2 和 SAS,尽管这些认证因地区而异。

任何实施了这些措施的云供应商也应能指导客户处理云端数据相关的最佳实践。在覆盖内部和外部风险后,企业才能充分享受云采用的好处。

本文最初发表于 Datacenter Dynamics.

注册我们的通讯,获取更多优质内容

在您的收件箱获取最新内容

点击‘keep me in the loop’即表示您同意根据隐私政策处理个人数据。
让我们一起支持更快、更简单的方式