压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

影子云服務正給企業帶來風險

  業務部門和工作組正越來越多地在沒有IT部門的參與下注冊云服務,這給企業構成了嚴重威脅。

  技術咨詢公司普華永道(PwC)警告稱,影子云服務帶來的風險有很多,其中包括數據安全、交易完整性、業務連續性和監管合規等問題。

  PwC在報告中稱:“企業內的消費化文化正逐漸形成,按照你想要的、你何時想要、你想要的方式以及價格來使用服務和設備,再加上老化的技術和過時的IT模式,這些都讓業務部門和個人用戶越來越青睞于云計算[注]服務。”

  PwC云計算風險保障主管Cara Beston表示,企業中越來越多的工作組甚至個人用戶開始直接訂購云服務用于業務目的,因為這樣做更加容易也相對便宜。

  “有一種新形式的影子IT,鑒于云服務可以輕松地獲取,因此影子IT在企業中的普及程度可能比人們想象的要廣泛,”Beston表示,“而且這很難發現,因為采購成本很低,而且它并不是在企業內部運行。”

  影子云服務的典型用例包括協作軟件、存儲、客戶關系管理應用程序和人力資源。

  這種軟件即服務[注](SaaS[注])交付模式允許業務部門和工作組快速應對業務流程的挑戰,而不需要等待IT部門的協助。這種服務通常是運營費用,而不是資本支出,這也是其中的一個優勢。

  Beston表示,“影子云計算正在很多企業悄然發展著,如果不加以管理的話,這種云服務可能給企業帶來嚴重的數據安全風險,并可能導致技術和服務的冗余性。”

  風險包括意外暴露受監管的數據、不當使用和控制受保護的機密數據、知識產權信息,以及違反關于數據處理的規則。

  受監管行業中的企業都面臨著數據安全和隱私的威脅,而他們自己卻沒有意識到這些。由于云計算的成本較低,所以大多數業務用戶都注冊了云計算服務,重要的是,當很多企業用戶因為較低的成本而注冊云服務時,同時對這些服務的使用缺乏控制,也會導致服務的重復和高于預期的運營成本的指出。

  在5到10個工作用戶規模大小的工作組,云服務可能只需要每月幾百美元到幾千美元。但當所有不同的工作組在企業內使用類似的服務時(+本站微信networkworldweixin),這種成本可能很快會失去控制。

  PwC在報告中表示:“最終,影子云可能帶來新的未知的安全風險,導致運營費用不斷增加,冗余性也不斷增加。”

  處理這個問題是企業首席財務官和首席信息官[注]的工作,第一個挑戰是查找在IT下運行的所有云服務。

  這個任務可能需要結合自動和手動的搜索方法,以定位云服務正在使用的位置以及哪些數據可能被托管或者與供應商分享。

  在發現所有影子云服務后,企業需要創建一個云服務產品清單,列出應該禁止使用或限制的服務、受批準的服務,以及需要集中管理的服務,從而最大限度地降低風險。

  其他報告也顯示了類似的結果,最近的影子IT是因為消費化和云服務容易獲取的結果。

  在去年九月McAfee委托Frost & Sullivan對300位IT員工和300位業務經理的調查顯示,80%的受訪者稱他們使用的SaaS應用程序沒有獲得IT部門的批準。令人驚訝的是,IT用戶使用未受批準的IT云服務要超過業務部門用戶。

  在受訪企業中,這些企業內部平均使用約20款SaaS應用程序,而其中35%的應用均未獲批準。未受批準應用程序的高普及率說明這種使用不再是偷偷摸摸,而是非常公開。

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:惡意勒索軟件ScarePackage肆虐美國 Android用戶需小心提防