您现在的位置:融合网首页 > 云计算 >

本期关注:云计算应对云安全挑战,政府监管需先行(2)

来源:人民邮电报 作者: 陈其云 责任编辑:admin 发表时间:2013-07-04 18:05 
核心提示:5 云服务运维和管理措施尚未跟上 当前,云服务安全运维效率低下。首先,特权用户如管理员的过失行为可能造成服务中断等严重后果。其次,云服务的运维层级发生了变化。原来基于物理主机的监控不再有效尚无法有效监控

5 云服务运维和管理措施尚未跟上

当前,云服务安全运维效率低下。首先,特权用户如管理员的过失行为可能造成服务中断等严重后果。其次,云服务的运维层级发生了变化。原来基于物理主机的监控不再有效——尚无法有效监控虚拟主机是否已经出现问题。同时,我国云服务还处于发展初期,云服务商在管理上的漏洞较多,对运维人员缺少针对性管理,缺少专门的机构、岗位和管理制度等。

6 可用性与兼容性仍需重点关注

云计算基于开放的互联网提供服务,面临众多未知的安全风险,云服务出现不可用情况的原因主要包括:DDoS攻击和僵尸网络、Web服务攻击、软硬件故障、电力中断和自然灾害等。由于云服务商对应用程序开发有较多限制,如开发语言、开发规范等,这给PaaS服务中应用程序的迁移带来了兼容性方面的安全问题。

7 内容合规性审查变得更加困难

在云服务中,由于信息与其发布载体动态绑定(可以支持公网IP地址、域名与云节点的动态绑定),使得对有害内容的定位和封堵变得异常困难。同时,境外云计算服务节点通常提供共享访问的SSL(安全套接层)加密通道,除证书发行商名字、IP、端口外无法检测任何内容,这使得传统的内容过滤无从下手。

依托有力监管保障云安全

除了依靠技术手段,政府部门还应着力推进监管政策及法律法规的制定与实施,以实现云服务的安全监管。监管政策和法律法规作为上层建筑,从宏观层面影响着所有具体业务。良好的监管环境有利于建立用户与云服务商的信任关系,提升用户信心。我国在云安全方面尚未正式出台针对性的监管政策和法律法规,因此,为促进我国云服务健康发展,政府应从以下几个方面着手。

首先,从国家层面加强云服务网络数据安全、个人隐私保护、知识产权保护、数据跨境流动等方面的法律法规建设。在我国出台的第一部针对网络信息保护的法律,即《全国人大常委会关于加强网络信息保护的决定》的框架下,根据云服务的特点制定个人隐私保护、数据跨境流动等方面的法律法规或先行制定相应的部门规章,以保障我国云服务健康有序发展和保护用户的合法权益。针对云服务数据跨境流动问题,国外已有一些法规如欧盟《数据保护指令》适用于云服务。我国应尽快出台相关规定,改变我国在国际上的被动地位。

其次,完善云服务安全事前准入、事中监测和事后处罚与退出机制。新版《电信业务分类目录》已公开征求意见,其中将云计算作为互联网资源协作服务业务和在线数据处理及交易处理业务纳入电信业务监管范围。除了准入政策,还应对云服务商的日常安全运营进行监督管理,对出现问题的云服务商有相应的响应机制、责任认定、处罚和退出机制。

最后,应推动政府及重要行业关于采购IT服务的法律法规修订,对政府及重要行业采购云服务作出明确规定。例如,规定政府、金融、医疗卫生、军事国防等拥有私人或敏感信息的单位只能使用国内云服务商的服务,且必须将数据存储在本国境内等。

(责任编辑:admin)
  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

今日头条

更多>>

热门关键字

关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号