1)责任和数据风险:云服务可以完全控制或有限地控制使用者的数据。2)用户身份联合:数字身份是网络安全的关键部分。
3)法规遵从性:即使我们通过互联网获得服务,我们的数据也被服务提供商物理地存储在一个地方。
4)业务连续性和弹性:企业需要确保他们的业务在各种条件下运行。5)用户隐私和数据的二次使用:一旦数据被转移到云上,我们就再也无法控制它了。
6)服务和数据集成:在将敏感数据传输到云端的过程中,存在数据暴露的风险。
7)多租户和物理安全:企业想要降低成本,多租户是云提供商提供的一种选择。
8)发生率分析和取证:当发生事故时,识别漏洞并管理它们是至关重要的。
9)基础设施安全:基础设施安全性至关重要,必须足够好才能保护系统。提供商需要确保他们有一个强大的基础设施,并经常审核他们的系统。
10)非生产环境暴露:应用程序并不只有一个环境。提供商在生产环境中发布代码之前,可能会在两个甚至更多的环境中测试。
云计算已经为我们服务了几十年,以确保我们有一个安全的应用程序、基础设施和数据门户。这是一种神奇的远程使用所有服务的方式,也给了我们一个安全访问数据的机会。然而,云服务提供商也有被泄露的风险,并导致他们的客户数据暴露。因此,考虑到这些潜在的风险,并制定相应的措施,必然能够为企业的运营创造更好的安全环境。