[閒聊] Is Cloud Computing Safe?

看板Cloud作者 (【老頭】~我都100歲了)時間13年前 (2010/08/27 03:27), 編輯推噓4(4016)
留言20則, 4人參與, 最新討論串1/2 (看更多)
雲端運算(Cloud Computing)是個熱門的話題,雲端列印(Cloud Print)、雲端儲存 (Cloud Storage)、雲端遊戲(Cloud Gaming)、雲端桌面(Cloud Desktop) ... ,各種雲 端的服務不斷的推出。 到底這些雲端概念到底是通還是不通?這些服務是否能夠真正運作的背後,到底能否保障 最重要的安全性呢? 這篇文章"Businesses Confront the Cloud Security Threat",提到許多企業雖然知道 雲端運算的好處跟趨勢,但還是無法真正的相信其「安全性」。 Business.com 透過 Linkedin 來調查,65個回應者中有75%的人認為「安全性」是雲端運 算的第一考量。Gartner調查169個資料中心的經理人,85%的人也是認為雲端運算的「安 全性」可能是會讓他們打退堂鼓的原因。 這篇文章"Enter the Cloud with Caution"更清楚的說明了「安全性」的考量點: (1)除了你或你允許的對象之外,脽會看到資料? (2)如果忘記付款,資料是否會突然刪除? (3)雲端運算是否備份你的資料? 如果是的話, 備份資料會不會外洩? (4)這個雲端運算的提供者,會不會哪天變成你的兢爭對手? (5)雲端運算到底儲存在哪裡? 原本有法律保障資料安全,但是如果儲存地點的法律不同 呢? (6)雲端運算對你有何限制? 會不會因為某些條款而判定你的資料必須刪除或其他處理? (7)存取控制權如何運作的? 如果帳號密碼被盜用,是否可能資料全部不保? 如何限制或 取回員工的存取? (8)如果使用雲端運算的郵件服務,是否能夠提供沒有廣告信的服務? (9)是否有移轉策略? 如果對於雲端運算服務不滿意,是否能夠安全的移轉? 以上的問題,大概雲端運算業者都不能給妳100%的保證,就算真的給你掛保證,你應該也 不會真的相信。 CNN的這篇文章"How safe is cloud computing?"也說: Hackers can capture a lot of customer information in clouds. When you put more eggs in one basket, the prize is much bigger. 當許多資料都在雲端以後,駭客就會更積極的偷取雲端的資料, 因為花同樣的力氣可以獲得更多的利益 ... Google的Gmail不也是被駭入,幾位大陸民運人士的帳號密碼也都被偷取,連Google都無 法保證安全性,如果真的有龐大的利益,脽能保證雲端安全性呢? 微軟的雲端服務跟IBM的雲端服務告訴你可以得到許多好處,但是卻沒有告訴你有何壞處 。 這篇文章"淺談雲端運算 (Cloud Computing)"更提到一般人都會碰到的問題,你在使用雲 端應用程式時,「使用者的行為、習慣、愛好等等,都將隨著雲端服務一同被服務商紀錄 下來。換句話說,以往在個人電腦上被使用者視為隱私的部分,將會更直接地暴露在網路 之上。」 不過雖然雲端運算的安全性有太多的疑慮,雲端運算仍舊還是一個可能的趨勢,也許我們 不必急著擁抱雲端,但是必須開始為未來的雲端作準備。 轉載:http://www.dns.com.tw/?p=135 --------------------------------------------------------------------- 針對9點問題 想討論一下@@'' 上述提到的問題 雲端業者真的可以100%安全保證嗎? 那其他安全問題呢?? 駭客 病毒...??? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.46.150.195

08/27 03:40, , 1F
http://goo.gl/pmLs 這篇有題到一個有趣的事實:
08/27 03:40, 1F

08/27 03:41, , 2F
對雲端使用者來說 有24%的人認為提高可信度是他們使用雲
08/27 03:41, 2F

08/27 03:41, , 3F
端時獲得最高的價值
08/27 03:41, 3F

08/27 03:43, , 4F
僅次於擴展性(38%)與節省成本(31%)
08/27 03:43, 4F

08/27 03:43, , 5F
但對非雲端使用者來說 有52%的人認為雲端資安問題是他們
08/27 03:43, 5F

08/27 03:44, , 6F
尚未採用雲端的最大原因...
08/27 03:44, 6F

08/27 03:45, , 7F
倒底集中給專家管理(更高層次的資安 但也更容易成為目標)
08/27 03:45, 7F

08/27 03:45, , 8F
還是自己管理(資安能力較弱 但成為目標的機會也較低)
08/27 03:45, 8F

08/27 03:45, , 9F
哪個好? 這真的也很難說...
08/27 03:45, 9F

08/27 03:49, , 10F
不過我並沒有學過資安相關專業 還是另請高手回答吧XD
08/27 03:49, 10F

08/27 03:55, , 11F
http://goo.gl/RZnH 這篇還有提到另外一點雲端發展的重大
08/27 03:55, 11F

08/27 03:55, , 12F
議題...定價XD
08/27 03:55, 12F

08/27 04:15, , 13F
定價XDDDD 這真是個好問題 不過我比較關切安全 哈~
08/27 04:15, 13F

08/27 04:16, , 14F
信任問題倒是比較直接影響的關係@@?
08/27 04:16, 14F

08/27 09:13, , 15F
RELIABILITY應是指可靠度喔...
08/27 09:13, 15F

08/27 14:48, , 16F
可信 可靠..小弟國文不是很好 感覺起來差不多啦XD
08/27 14:48, 16F

08/27 14:50, , 17F
不過我想reliability很大程度和資安的技術/流程/環境有關
08/27 14:50, 17F

08/28 07:45, , 18F
第二個連結說"顯學",這個詞用得太超過了...
08/28 07:45, 18F

08/28 07:48, , 19F
我們會說一個系統reliable,或技術reliable,在資安範圍之外
08/28 07:48, 19F

08/28 07:48, , 20F
也很有意義.
08/28 07:48, 20F
文章代碼(AID): #1CTi0f4D (Cloud)
文章代碼(AID): #1CTi0f4D (Cloud)