国企退出云平台|云产业惨遭“打压”?

IDC平台:idcpt.com      2021-08-30 10:09:27    次阅读

数据安全,你意识到了嘛?

  8月23日浙江省通信管理局针对阿里云擅自泄露用户注册信息事件,在【2021】483号的答复函:属实,阿里云的行为违反了《中华人民共和国网络安全法》已责令其改正。
  8月27日,天津市国资委一份名为《关于加快推进国企上云工作完善国资云体系建设的实施方案》的文件,引发云产业关注。文件要求,已经在华为云、阿里云、腾讯云、天翼云等第三方公有云平台上部署建立信息系统的企业,与上述云厂商的合作租约到期日起2个月内全部迁移至国资云。对于上述迁移动作的最终时限,《实施方案》中要求:原则上最迟应于2022年9月30日前全部迁移至国资云。


01、云计算发展潜力毋庸置疑

  随着数字化浪潮的席卷和远程办公的趋势,数据生成速度和移动设备普及远超想象,员工也希望自己可以随时随地的获取权限处理自己的业务信息,加上不断减少的IT预算也加深了IT工作人员的工作量。
为实现国家共同富裕,我们面临着前所未有的挑战,而云计算中所蕴含的发展潜力毋庸置疑,其也是时代发展的需求。
  据信通院报告称,2020年,我国经济稳步回升,云计算市场呈爆发式增长,整体市场规模达到2091亿元,增速56.6%。但企业在选择将数据储存在云计算中,仍然会担心云计算所涉及的安全隐患,这些安全隐患是企业选择云最大的障碍。
02、企业云应该注意的安全问题
1、数据劫持:如果黑客获取了企业的登录资料,其就有可能窃听相关活动和交易,并操纵数据、返回虚假信息,将企业客户引到非法网站
2、数据泄露:黑客可能会通过侵入一台虚拟机来获取同一服务器上的其他虚拟机所使用的私有密钥。如果多租户云服务数据库设计不当,哪怕某一个用户的应用程序只存在一个漏洞,都可以让攻击者获取这个用户的数据,而且还能获取其他用户的数据。
3、数据丢失:不怀好意的黑客会删除攻击对象的数据,另外大火、洪水或地震也可能导致用户的数据丢失。数据丢失带来的问题不仅仅可能影响企业与客户之间的关系。按照法规,企业必须存储某些数据存档以备核查,然而这些数据一旦丢失,企业由此有可能陷入困境,遭到政府的处罚。
4、虚拟化安全问题:如果物理主机受到破坏,其所管理的虚拟服务器有可能被攻克,若物理主机和虚拟机不交流,则可能存在虚拟机逃逸。
5、拒绝服务攻击:多年来,分布式拒绝服务(DDoS)一直都是互联网的一大威胁。而在云计算时代,许多企业会需要一项或多项服务保持7×24小时的可用性,在这种情况下这个威胁显得尤为严重。DDoS引起的服务停用会让服务提供商失去客户,还会给按照使用时间和磁盘空间为云服务付费的用户造成惨重损失。虽然攻击者可能无法完全摧垮服务,但是“还是可能让计算资源消耗大量的处理时间,以至于对提供商来说运行成本大大提高,只好被迫自行关掉服务。”
6、云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境。此外不安全的接口隐藏的法律风险等都是云服务潜在的安全隐患,都有可能让企业造成无法挽回的经济和名誉损失。

03、第三方云平台亟待整改

  近日,发酵的阿里云用户信息泄露事件,引起了大家的关注。在国内云计算市场,阿里云具有领先的地位,根据市场调研机构IDC发布的2021年第一季度中国公有云市场数据,季度内IaaS+PaaS市场规模达46.32亿美元,阿里云以40%的市场份额排名第一。对于阿里云这样体量的公司,其连接的用户数量也相当大,据阿里云官方介绍,其全球有超过300万客户。作为大数据平台,阿里云依法收集用户信息,必须尽到安全保障的义务。

  在2018年8月,浙江省公安局破获了“史上最大规模数据窃取案”,信息被盗企业涉及百度、腾讯、阿里巴巴!天津发布的报告中,除了停用阿里云,腾讯云、华为云等都宣布停用,说明天津国资委一视同仁这也表明除了阿里云,其他云也存在信息泄露的安全风险待整改

“作为国内云数据的头部企业,数据信息安全尚且无法完全得到保障,其他企业更应该引以为戒,加强保护。”暨南大学知识产权研究院副教授、硕士生导师仲春表示。

  近期,来自约翰斯·霍普金斯大学发表的一份研究报告,指出苹果 iOS 中内置了强大的安全和隐私控制机制,但是为了兼顾使用便利,苹果没有充分利用这些机制,为黑客或执法机构制造了机会,让它们得以存取 iOS 用户的数据。

企业必须明白,为了暂时的牟利而放任数据信息安全隐患于不顾的行为是不可取的。

04、企业云未来的发展趋势

  数据中心向虚拟化、云化演进已成大势。有专家预测,未来90%的大型企业、政府机构等都将使用虚拟化。业务需求必将驱动云市场,随着云服务的多样化发展,企业高管在选择云服务时首先考虑的就是安全问题。
  华为高级副总裁鲁勇表示:“未来,有技术实力和数据安全边界的云服务企业发展空间更大。
只有把数据安全体系构建放在第一位,企业云才能长久发展!