云计算的四个最大风险以及如何减轻它们

云计算现在是常态 - 但是进行切换仍然存在风险。发现如何减轻它们并充满信心地迁移。

迈克尔·布伦纳(Michael Brenner)

迈克尔·布伦纳(Michael Brenner)2020年7月13日

如今,云计算不再是流行语,而是必要的。从全球集团的应用程序开发人员和首席执行官到灰色游牧民族和高中生,每个人都从基于云的解决方案的灵活性和可靠性中受益。

企业主,IT经理或独奏创业公司非拥抱云的非凡,没有时间像现在这样可以全力以赴地进入计算的未来。这可能导致严重的节省时间,削减成本和提高生产力的奖励。

尽管近年来云计算已经走了很长一段路,但仍然存在风险。但是,只要有一些预测和计划,您就可以有效地减轻这些风险,并享受所有不断发展的云所提供的。

什么是云计算?

云计算涉及通过Internet提供计算服务。基于云的服务包括:

  • 服务器

  • 贮存

  • 联网

  • 数据库

  • 软件

  • 分析

  • 智力

好处包括降低成本,可伸缩性,远程访问,速度,可靠性,安全性等。

云计算的最大风险以及如何减轻它们

迁移到云的感觉就像是一个重大的飞跃 - 但这是大多数企业迟早要做的。通过认识以下风险并尽力减轻他们,保护自己,客户和公司的声誉。

未经授权访问数据 -43%的网络攻击针对企业。威胁参与者通过出售或利用员工和客户数据来赚钱,而企业是数据金矿。更重要的是,违规策略通常比安全防御能力要快得多 - 网络攻击变得越来越复杂,并且IT团队面临着跟上几乎不可能的挑战。

云服务提供商托管了数千个客户(包括企业)的数据,将违反的风险集中到一个单点失败。成功的攻击可能对全球数十家公司而言是致命的。

不仅是局外人寻求未经授权访问您的有价值数据。内幕威胁也迫在眉睫,那些选择基于云的解决方案的威胁。当将数据存储之类的东西外包给第三方时,信任就转移到了他们的员工以及外包到的供应商中,以做正确的事情。

缓解策略:有几种方法可以最大程度地减少未经授权的数据访问的风险。首先,进行研究。仅与具有可靠记录的服务提供商一起工作。其次,加密数据。在REST上实现数据加密,以确保在通过被盗凭据访问未经授权的情况下保持数据安全。最后,保持安全最佳实践。使用强密码并启用多因素身份验证。

过于复杂您的云网络并吹嘘您的预算 -技术正在迅速发展。消费者期望随之发展。令人难以置信的选择,以及它们带来的功能,利益和潜在的成本,这是令人难以置信的。考虑到这一点,超过92%的企业正在从单个云转换为杂交种或多云策略。根据最近的报告,到2025年,多云将成为常态。

多云驱动增加成本

风险?过度复杂。当复杂性增加时,风险和成本也会增加。只需查看上图即可。

缓解策略:通过自动管理和监视来在复杂系统和用户之间创建一个抽象层。这将最大程度地减少多云维护的成本,并提供改进的操作体验。

合规性和法律风险 -行业是否规范数据存储和安全性?那些运行的人卫生保健,金融服务或政府 - 或任何接受信用卡付款的组织 - 可能受数据法规的约束。例如,hipaa要求所有医疗保健提供者保护患者数据机密性。相似地,PCI DSS需要任何接受信用卡来保护客户数据的业务。

将管制数据的处理或存储外包基本上意味着依靠第三方提供商维持合规性。更重要的是,如果发生违规行为会影响云存储提供商,则您的公司可能会承担责任。

缓解策略:了解您的合规要求并勤奋。了解您的责任,并且在没有充分的研究和审议的情况下,不要将受保护的数据交给第三方提供商。云存储是一项非常有益的技术,但并非所有组织。

缺乏控制 -传统的本地服务为企业提供了对各种功能和设置的全部控制。如果您想更改服务,则可以。如果您想保持相同的状态,则可以。

另一方面,当您使用云服务提供商时,您或多或少会受到他们的怜悯。他们最终在驾驶员座位上。您今天使用的功能明年可能会达到两倍,或者更糟的是,不再存在。如果您的客户或员工依靠服务,您可能会被迫付款。如果您的业务经历了巨大的障碍,而您无法支付账单,那会发生什么?提供商会掌握您的数据人质,直到您有足够的资金?或许。也许不会。球在他们的球场上。

缓解策略:了解所选服务提供商的协议条款。除此之外,还要认识到,没有形式的数据存储或计算基础架构是100%安全的。是的,云计算提供商明天可能会关闭商店,但是公司的办公室也可能会在一次怪胎事故中燃烧。这是关于权衡风险并带有缺点的利益。

迈克尔·布伦纳(Michael Brenner)是市场内幕人士集团的主题演讲者,作者兼首席执行官。迈克尔在《福布斯》,《企业家杂志》和《卫报》等网站上撰写了数百篇文章,他每年在数十个领导会议上发表讲话,涵盖诸如营销,领导力,技术和商业策略之类的主题。跟着他@brennermichael

©2020 Nutanix,Inc。保留所有权利。有关其他法律信息,请去这里

相关文章

网络安全意识成长至高处的cyberattacks
技术

领导者如何与网络攻击作斗争

最近的备受瞩目的数据泄露事件的皮疹具有银色的一线:网络风险意识的急剧提高正在推动IT资金,现代化和协作计划,以帮助企业和政府反击。

Baidu