当今的大型云服务供应商都以储存和确保数据安全性为本。只有确保安全性,他们才能继续繁荣发展。
每当谈到要不要采用云技术的问题时,一直以来的争议都围绕着数据整合和数据安全性。 此外,关于云技术的讨论总是涉及到安全性和信息渠道的问题。 但是,如果我们之前的想法都错了呢? 万一我们误解了真实的现代云环境下的商业模式了呢?
但是在讨论上述问题之前,让我们先来了解一下当下数据泄露概况吧。最近的一份Ponemon 2014 报告显示, 未来两年内有可能被泄露的数据至少10000条,占内部数据中心数据总量近19%。 此外,该研究报告还表明:
· 数据泄露的成本增加了。 数据泄露的组织成本打破了在过去两年下降的趋势,数据泄露的成本和每条信息泄露的成本都有所上,参与调查的组织平均成本由540万美元上升到590万美元。 每条记录的成本从188美元增加到201美元
· 恶意攻击或犯罪导致的人均数据泄露成本最高。 与之前的报道结论一致, 恶意攻击或犯罪导致的人均数据泄露成本最高,平均每条246美元。 相比之下,系统故障和员工错误导致的人均成本有所降低,分别为每条171美元和160美元。
鉴于此,我们先将讨论放到一边 ,看看最近的一些大型数据泄露事件。
· Anthem (2014 -2015):8000万条记录(社会安全号码、地址、电子邮件、名称)
· Target (2014):7000万条记录(信用卡、电子邮件、地址)
· 索尼 (2014):100 + TB的数据,6500员工记录。
· Home Depot) (2014):5600万客户信用卡和借记卡账户以及5300万客户的电子邮件地址。
这些数据泄露事件是非常普遍的,你很有可能就是上述事件的受害者。事实上,我本人就是其中之一!
我想说明的一点很简单,那就是数据越多,数据泄露的几率也就越大。 然而,我们来考虑下这些信息泄露在什么地方发生最频繁。 上一次Amazon Web服务器丢失数以千万计的客户记录是什么时候来着? IBM SmartCloud呢? 你曾经有过在Rackspace甚至Azure有信息泄露的问题吗? 不。至少现在没有。
数据整合、安全性和大云端
大型云供应商的业务主要是存储和确保数据的安全性,具体说来,就是多租户安全托管。 虽然很多企业组织,像Anthem,尽量增强自己的系统安全性,但是它的主营业务却是提供医疗服务,这也是这家公司盈利的主要来源。Anthem必须适应时代而不是让时代主动为其发展提供温室。另一方面,AWS和Rackspace,就是靠确保顾客信息安全来赚钱的, 它们也在继续发展自己的模式。
从云技术应用普及的角度来看, Gartner 最近的报告显示,云计算的使用越来越普及了,到2016年运用于云技术的花销将成为IT行业花销的大头。 此外,2016年“云”会被重新定义,因为私有云开始让位于混合云,到2017年末,将近一半的大型企业将会有运用混合云。
企业将工作负载迁移到某种形式的云环境中也越来越容易了,这使得云技术更与传统数据中心相比更具有竞争力。
如果你担心遵从性法规,云供应商已经提供了最严格的工作负载。例如,AWS合规 使客户能够理解它的控制措施从而维护安全和保护数据。 采取类似措施的还有PCIDSS,ISO,FedRAMP, DoD,FISMA FIPS等等。 你现在可以通过AWS模型处理保护医疗信息。 除此之外,新类型的云自动化和编制工具允许您将现有的数据中心扩展为混合云模型。
新平台OpenStack和CloudStack正在对我们扩展云功能的方式进行变革。 除此之外,以云技术为基础的服务也带给我们更丰富的用户体验,同时也在创造着关于物联网的全新概念。
未来,将会有更多的数据需要控制。很多数据已经搬到云端。 最新的 思科云指数 报告还显示,到2018年,超过四分之三(78%)的工作负载将交给云数据中心处理,传统数据处理中心只处理22%。