Gartner研究副總裁Jay Heiser暗示,實現(xiàn)高程度云計較安然仍然需要經(jīng)歷持久而艱巨的盡力。他暗示,在云計較安然獲得改良之前,具有敏感數(shù)據(jù)的企業(yè)和當局組織可能會從云辦事中撤離。
Heiser暗示:“與小企業(yè)比擬,金融機構(gòu)對云計較加倍保守?!眲e的,他覺得,利用根本舉措措施即辦事要比軟件即辦事更等閑成立安然基線,因為有更多矯捷性,更少依托于辦事供給商。但整體而言,云辦事供給商對其營業(yè)持續(xù)性和災(zāi)害恢復(fù)做法其實不是很明白,這使他們很難博得客戶的信賴。
Gartner的客戶對云計較合同的不完全性遍及感應(yīng)掉看,他們并沒有在合同中看到他們期看的與安然相干的條例。
界定云計較和客戶之間的手藝和法令義務(wù)很堅苦,不但美國聯(lián)邦當局在其FedRAMP打算(尋覓為當局供給辦事的云辦事供給商)提到了這個標題問題,云安然聯(lián)盟(CSA)也在存眷這個標題問題,他們成立了幾個工作組來定義行業(yè)尺度。

當然良多組織都在盡力改良云計較安然,并且所有這些云計較安然盡力也是值得的,但這些尺度都需要一年到五年時候才能成熟。
在此期間,企業(yè)和當局明白其需求,并盡可能地評估暗藏的云辦事及其安然選項。起首應(yīng)當查抄進進其云辦事的數(shù)據(jù)的奧秘性。
今朝云計較范疇最成熟且可用的安然節(jié)制都觸及身份和拜候治理機制和基于辦事器的加密,但云辦事客戶應(yīng)當扣問供給商,加密密鑰是若何治理和存儲的,并肯定這類風(fēng)險是不是可接管。取證查詢拜訪今朝還不成行,并且,從整體安然節(jié)制來看,可能需要5到10年才能看到針對云計較的“強大年夜的手藝”。
云計較的經(jīng)濟吸引力很強大年夜,有時辰經(jīng)濟好處仿佛大年夜約暗藏風(fēng)險。Gartner建議客戶考慮將低敏感度數(shù)據(jù)放到云辦事中,而對“中等”敏感度的數(shù)據(jù),企業(yè)必需進行風(fēng)險評估。對高敏感度數(shù)據(jù),則不該該考慮放到云辦事中。
云辦事供給商很少供給針對報復(fù)打擊的任何補償。并且,考慮到云供給商可能會分開云計較范疇,客戶需要確保該供給商可以回還數(shù)據(jù)或有一個備份應(yīng)急打算。Heiser指出,當兩年前Mumboe SaaS封鎖時,他們給客戶兩個禮拜時候來取回數(shù)據(jù)。這給客戶敲響了警鐘,即云辦事可能會突然“消掉”,客戶應(yīng)當對這類環(huán)境做好預(yù)備。
即便是一些盡人皆知的云辦事供給商(亞馬遜、谷歌和微軟等),也可能呈現(xiàn)數(shù)據(jù)消掉的環(huán)境,起碼在一段時候內(nèi)消掉,或永久消掉。Heiser稱:“恢復(fù)其實不是簡單的過程,將辦事?lián)p掉和可用性放在你的列表首位。”別的,他還指出,及時辦事進級可能導(dǎo)致遍及的數(shù)據(jù)破壞。
IT治理人員習(xí)慣地覺得,對利用法度、辦事、辦事器、存儲和收集,他們對本身能做甚么具有節(jié)制權(quán),但他們需要充分熟諳到,按照云計較的性質(zhì)來看,這類習(xí)慣的矯捷性在云計較中其實不存在。