物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

應(yīng)對云時代的“黑天鵝”,用戶如何選擇風(fēng)險可控的云服務(wù)?

作者:本站收錄
來源:科技云報道
日期:2017-07-24 10:07:28
摘要:對于云計算這樣一個牽一發(fā)而動全身的領(lǐng)域,防患于未然顯得尤為重要。從云服務(wù)風(fēng)險管理能力評估到云保險至今已走過了學(xué)術(shù)性、實驗性的階段,開始大步向市場化、商業(yè)化階段邁進,可以說是對現(xiàn)有IT安全風(fēng)險評估體系的一次根本性革命。
關(guān)鍵詞:云服務(wù)云時代

  全球最大的云計算廠商亞馬遜AWS,曾出現(xiàn)不止一次的高錯誤率宕機,最長時間高達四個小時,影響數(shù)千個在線服務(wù)。除亞馬遜外,谷歌App Engine、蘋果iCloud以及支付寶、攜程等國內(nèi)互聯(lián)網(wǎng)公司也都經(jīng)歷過不同程度的服務(wù)宕機。

  根據(jù)調(diào)研機構(gòu)Gartner公司發(fā)現(xiàn),網(wǎng)絡(luò)停機時間平均每分鐘的損失為5600美元。接二連三的云計算宕機事件爆發(fā),引發(fā)了各種版本的猜測和推斷,體現(xiàn)出人們對數(shù)據(jù)威脅的高度擔(dān)憂,更是給無數(shù)服務(wù)商敲響了警鐘。復(fù)雜的云計算系統(tǒng)意味著越來越多的不可預(yù)測和不可控制,出現(xiàn)問題的風(fēng)險都是始終存在的。

  在這個無“云”不歡的時代,既然“黑天鵝”不可避免,當其出現(xiàn)之時,如何才能提高云服務(wù)風(fēng)險管控水平,將損失降到最低?

  風(fēng)險評估幫助用戶選擇風(fēng)險可控的云服務(wù)

  云服務(wù)出現(xiàn)服務(wù)中斷、數(shù)據(jù)丟失、信息泄露等風(fēng)險事故的可能性有多大?云服務(wù)商是否有能力抵御威脅?用戶如何選擇風(fēng)險可控的云服務(wù)?

  可信云團隊基于云保險風(fēng)險評估經(jīng)驗積累重新梳理云計算服務(wù)風(fēng)險管控框架,從用戶角度評估云服務(wù)抵御數(shù)據(jù)丟失、信息泄露、服務(wù)不可用等風(fēng)險事故的能力,從基礎(chǔ)設(shè)施到上層應(yīng)用,從內(nèi)部流程到外部攻擊,幫助企業(yè)梳理風(fēng)險點。

  具體包括基礎(chǔ)設(shè)施風(fēng)險管控、網(wǎng)絡(luò)風(fēng)險管控、計算資源風(fēng)險管控、存儲資源風(fēng)險管控、云計算管理平臺風(fēng)險管控、應(yīng)用風(fēng)險管控、數(shù)據(jù)風(fēng)險管控、人員風(fēng)險管控、管理規(guī)范、運維運營十大類105項評估指標。

  根據(jù)風(fēng)險管控能力評估結(jié)果將云服務(wù)商分為不同的風(fēng)險等級,評估結(jié)果一方面為不用行業(yè)用戶選擇不同風(fēng)險等級的云服務(wù)提供依據(jù),另一方面作為云保險保費計算依據(jù)。

  云保險有效提升 云服務(wù)商風(fēng)險管控能力

  “云保險”早在2015年7月云保險就完成了在保監(jiān)會的正式備案。經(jīng)過各方兩年的努力, “云保險”成為云服務(wù)過程中降低損失的最佳解決方案。“云保險”是以云服務(wù)商和用戶簽訂的合同責(zé)任為基礎(chǔ),針對故障責(zé)任、誤操作責(zé)任、第三方責(zé)任、數(shù)據(jù)丟失等有關(guān)損失的保障方案。

  “云保險”的推出不僅能夠改變現(xiàn)有云用戶在發(fā)生事故后,無法獲得足額賠付的問題,而且有助于可信云服務(wù)評估體系升級,化解云服務(wù)商與云用戶的經(jīng)濟糾紛,最大程度保障各方權(quán)益。

  風(fēng)險管理能力評估+云保險 可信云打造云服務(wù)風(fēng)險管控“閉環(huán)”

  風(fēng)險管理能力評估是事前的風(fēng)險評估,通過查找脆弱點以及可能發(fā)生的風(fēng)險事故及時采取風(fēng)險防范措施;云保險是事后的風(fēng)險處理,降低已經(jīng)發(fā)生事故的損失。從風(fēng)險識別、風(fēng)險評估到云保險形式的風(fēng)險處理形成云計算風(fēng)險管理的完成閉環(huán)流程,有效提高云服務(wù)抵御風(fēng)險能力,降低發(fā)生風(fēng)險事故的可能。

  對于云計算這樣一個牽一發(fā)而動全身的領(lǐng)域,防患于未然顯得尤為重要。從云服務(wù)風(fēng)險管理能力評估到云保險至今已走過了學(xué)術(shù)性、實驗性的階段,開始大步向市場化、商業(yè)化階段邁進,可以說是對現(xiàn)有IT安全風(fēng)險評估體系的一次根本性革命。除了增強防患意識外,一套切實可行的云保險方案將成為每個云服務(wù)廠商的服務(wù)“標配”,并引領(lǐng)未來云計算的服務(wù)變革。

人物訪談