首页 > 资料专栏 > 经营 > 运营治理 > 互联网 > 2016年企业上云安全策略指南

2016年企业上云安全策略指南

lingyun***
V 实名认证
内容提供者
热门搜索
云安全
资料大小:2071KB(压缩后)
文档格式:WinRAR
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2018/12/7(发布于广东)
阅读:1
类型:积分资料
积分:10分 (VIP无积分限制)
推荐:升级会员

   点此下载 ==>> 点击下载文档


文本描述
12016年1月互联网实验室
价值与安全是企业做出上云决策的两个支点。面对上云决策,企业需要在
价值需求与安全需求之间形成最适合于企业自身发展战略、业务特性的决策天平

在对价值支点的判断上,云是大势所趋已经深入人心。企业可以通过对内
部IT成本的核算和业务发展情况等内部信息对上云的价值做出有效评估。企业
如果能将云的诸多优点引入生产、运营、服务环节之中,就能够在创造新的商
业模式、持续创新、降低成本等方面释放巨大的价值潜能。例如:
有了云,用户不再需要购买、建立、安装并运行昂贵的计算机硬件,而通
过无处不在的可用有线或无线网络,就可简便的获取计算机资源,正如获取其
他公共资源一样;
云还具备弹性,用户可以快速并且经济的增加或者减少云服务;
云共享的计算机资源可以提供客观的经济效益,并且可以减少成本、加快
创新;
云提供的服务已经存在,可以在需要时按需分配,按需扩容;
用户可以快速并且经济地计算自身云服务的吞吐量,并据此进行相应调整

而在对安全支点的判断上,无法排解的安全忧虑导致企业上云迟疑甚至可
能引发决策反复。企业在将转移IT解决方案到云计算的同时,由于企业客户基
础设施和应用程序的外部化使得企业的完全控制权发生变化,安全保障的不透
明性和不可控性使得上云企业对云服务有效存储和安全共享等方面存在一定的
安全风险顾虑。在调研中我们发现,企业对于上云后的数据安全的担忧基本上
观点
互联网实验室出品覆盖了云端数据安全的整个生命链条:例如数据传输和存储是否安全;数据访
问控制权限是否可控;数据是否会被入侵、被攻击;漏洞或系统不稳定是否造
成企业用户的业务中断、数据被盗、被篡改?这些现实情况使得中国企业上云
之路呈现出漫长曲折的形态

以基于价值与安全感知的企业云决策象限来谋求破题之道。在项目初期,
我们对有上云需求的企业进行初步接触时发现,企业或者无限期地延缓上云行
动;或者在上云后出现决策反复;或者认为云有优点,但也有不确定风险,需
要谨慎上云;甚至或者即使已经在用云,仍对安全抱有较大不信任。因此,我
们在报告当中以企业对云价值的释放是否清晰,企业对安全的感知、需求是否
明确为维度描绘了如下企业云决策象限

认为云有优点,但也有不确定风险,
需要谨慎上云
或者甚至即使已经在用云,仍对安全
抱有较大不信任
认为云有优点,且明确风险可控,
明确选择上云
认为云优点,但安全要较高,明确
选择不上云或不上公有云
认为云可能有价值,风险因素也不
确定,无法做出上云明确决策;
做出上/不上云的决策后,仍出现
反复

对云价值不清楚,同时企业安全级
别较高,明确选择不上云或现阶段
不上云
价值
清晰
价值
不清晰
安全
明确








复安全
不明确
企业云决策象限
互联网实验室出品
。。。以上简介无排版格式,详细内容请下载查看