“如果您担心安全,我会问:您会把钱藏在床垫下面吗?我们将钱存在银行,因为那里更安全,不仅仅是物理上的安全。许多安全感来自于银行存款的保险保障。”- IEEE 首席信息官Alexander Pasik这样比较云服务提供商和银行。
评价云技术平台时,首席信息官们除了考虑安全性、灵活性、可靠性和无障碍等常规特性外,越来越多地需要保险保障故障发生时的潜在损失。
云保险是企业风险管理的方法之一,承诺云服务提供商遭遇故障时提供经济赔偿。保险可作为云服务提供商服务水平协议的一部分,或通过与提供商合作的第三方保险公司单独购买,因为云服务提供商通常是较小的新企业,安全事故会对他们造成致命打击。
传统 IT 企业对转移到云服务持怀疑态度有几个原因。云技术降低了用户对自有数据的控制,这意味着软件开发商或提供商是信息的唯一防线。开发商和数据/应用托管人应警惕多种风险。部分公共云提供商为系统停机时间提供补偿,但不补偿对云服务停用期间的业务损失。云保险可涵盖停机期间企业的潜在业务损失。
例如,CloudInsure是一个专门针对云环境事故责任的云保险平台,提供支持企业全面采用云技术所需的承保策略和关键评价。这些云保险平台/提供商评估各云服务提供商的风险状况。承保情况完全取决于企业的数据风险状况、提供商和所选择的云环境:基础设施即服务 (IaaS)、平台即服务 (PaaS) 或软件即服务 (SaaS)。
处理云保险的另一种方法涉及数据备份但无任何经济补偿。这种情况下第三方服务提供商定期对提供商的云环境提取快照,包括数据和应用数据。这种方法适合不敏感但重要的数据,例如照片和视频。
云出现已有一段时间了,虽然转换到云更加常见,但现实是云迁移更加缓慢。思科对全球 IT 人员的调查表明部署一项云应用需要约六个月,但有许多人声称在六个月内完成云迁移项目的几率比看到 UFO 的几率更低。
作出关于云迁移的决定时,应注意云保险的概念并不代表云技术缺乏安全性或可靠性。Salesforce、Amazon 和 Google 每年花费了大量时间和精力研究安全性和可靠性,而且将其声誉抵押在这上面。同时,越来越多的人认为数据在一个主流云平台上比在自有数据中心中更安全。
转载请注明:IT运维空间 » 安全防护 » 云保险促进采用云技术
发表评论