盡管經(jīng)常被標(biāo)榜為能夠?yàn)楣?jié)約成本,但I(xiàn)T專業(yè)人員對云計(jì)算環(huán)境中的安全性仍表示擔(dān)憂。
據(jù)國際信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(ISACA)最近進(jìn)行的一項(xiàng)調(diào)查顯示,約45%的IT專業(yè)人員受訪者表示,云計(jì)算所涉及的風(fēng)險(xiǎn)已高于任何利益。
在接受調(diào)查的逾1800名IT專業(yè)人員中,只有10%的受訪者計(jì)劃在關(guān)鍵性IT服務(wù)領(lǐng)域使用云計(jì)算,15%的受訪者計(jì)劃在低風(fēng)險(xiǎn)服務(wù)領(lǐng)域使用云計(jì)算,26%的受訪者根本不打算試水云計(jì)算。
ISACA副總裁羅伯特·斯特勞德(Robert Stroud)說:“云計(jì)算代表計(jì)算資源利用方式的重大轉(zhuǎn)變,與回報(bào)相比,IT專業(yè)人員擔(dān)憂風(fēng)險(xiǎn)不足為奇。如果有許多利益相關(guān)方將云計(jì)算視為主要?jiǎng)?chuàng)新項(xiàng)目,云計(jì)算將存在產(chǎn)生的利益與風(fēng)險(xiǎn)相當(dāng)或高于風(fēng)險(xiǎn)的優(yōu)勢。”
除云計(jì)算外,該調(diào)查還對IT專業(yè)人員普通風(fēng)險(xiǎn)管理政策進(jìn)行了測量。只有22%的受訪者表示其企業(yè)將IT風(fēng)險(xiǎn)管理納入全面風(fēng)險(xiǎn)管理戰(zhàn)略。在關(guān)注IT風(fēng)險(xiǎn)管理的組織中,大多數(shù)是迫于監(jiān)管機(jī)構(gòu)壓力關(guān)注IT風(fēng)險(xiǎn)管理,而非出于對業(yè)務(wù)改進(jìn)或自身利益的目的。
ISACA成員兼ValueBridge Advisors主管布萊恩·巴尼耶(Brian Barnier)說:“盡管監(jiān)管很苛刻,但不幸的是,更多企業(yè)并未將改進(jìn)性能視為履行風(fēng)險(xiǎn)管理的主要原因?!?/P>
另外,員工行為經(jīng)常使自身和企業(yè)置身于風(fēng)險(xiǎn)之中。50%的受訪者表示其公司員工并未保護(hù)機(jī)密文件;33%的受訪者表示員工并不理解IT政策,32%的受訪者表示員工使用未批準(zhǔn)的軟件和網(wǎng)絡(luò)服務(wù)。