信息化 频道

调查:安全隐忧挡不住部署云服务的热情

  【IT168信息化】

  一项对38个国家的5300名IT和安全主管进行的有关云计算的调查生动地表明了这些人员的期待、忧虑和有时候的失望。

  据赛门铁克的“云状态”调查,19%的受访者表示他们至少已经把一些应用程序迁移到了公共的软件即服务,而17%的受访者表示他们已经应用了一种私有云计划。当涉及到公共基础设施即服务的时候,17%的受访者使用这种服务,11%的受访者表示他们使用把私有云和公共云服务结合在一起的混合的服务。

  此外,大约四分之一的受访者称,他们正在根据私有云和公共云使用的四种定义的类别实施这些计划的过程之中。但是,另外有四分之一的受访者表示他们甚至没有考虑这个问题,安全、可靠性和性能是主要担心的问题。

  这个调查显示,迁移到基于云的计算的那些受访者经常这样做,尽管他们承认他们还没有准备好。

  首先,他们承认他们的IT人员在技能或者处理云计算的经验方面还没有准备好。将近四分之一的IT人员据说根本没有任何云经验。但是,这项调查的大多数受访者表示,他们是因此得到工作的。

  此外,这个调查显示,测试云服务的企业经常求助于外部的顾问、系统集成商以及硬件和软件厂商的专业服务机构来进行测试。

  但是,对于那些对云计算的价值有很高预期的人们都表示,在应用云服务之后,那些增强的灵活性、改善的灾难恢复准备、增强的计算效率、减少的运营开支和增强的安全等希望都没有实现。

  例如,稍微超过一半以上的受访者表示,他们没有达到他们的公共基础设施云的目标。这些目标包括改善的计算伸缩性、减少运营开支、改善整个计算灵活性或者改善计算正常运行时间/可用性等。最流行的应用据说是Web、电子邮件和日历、ERP(企业资源规划)、办公应用、工程、文件管理、人力资源和商务智能。

  在机构中谁支持云计算方面,首席财务官、首席信息官和首席安全官基本上都同样支持。这个结果与首席安全官反对使用云计算的一般观点不同。

  这项调查中询问的一个关于IT和安全主管认为云计算中最大的“威胁模型”是什么的问题似乎表明他们正在把对传统的内部计算和安全漏洞的担心转移到云提供商。

  这项调查的一半以上的受访者表示,他们最担心的是大规模恶意软件爆发、基于黑客的从云服务中窃取数据、内部共享非授权信息、数据泄漏、分布式拒绝服务攻击、不能恢复基于云的数据和其它威胁。在问到他们能够接受一个软件即服务每个月多少分钟的宕机时间为足够可靠的标准问题时,平均答案是50分钟。对于基础设施即服务来说,平均答案是45分钟。

  从行业方面看,这项调查的11%的受访者来自于金融和保险行业,10%来自于零售和批发行业,9%来自于信息技术和通信行业,9%来自于制造业,其余的受访者来自于建筑、教育、政府、能源、运输、媒体、房地产和其它类型的企业。

0
相关文章