今年3月,德國國家信息和網(wǎng)絡安全項目組(NIFIS)公布了《2013年IT安全與數(shù)據(jù)保護報告》。報告表明,云計算的最大弊端就是用戶會失去對自己數(shù)據(jù)的控制。
在報告中,國家信息和網(wǎng)絡安全項目組對IT的一系列發(fā)展趨勢進行了評估,包括云計算、社交媒體、消費化等等。報告顯示,云計算的三大優(yōu)勢分別是不需要前期投資、伸縮性強以及可用性強,而最大弊端是用戶會失去對自己數(shù)據(jù)的控制。
數(shù)據(jù)在傳輸?shù)倪^程中不可避免地要通過別家的服務器,在這個過程中企業(yè)會部分地失去對其數(shù)據(jù)的控制,65%的受訪企業(yè)認為這是云計算的最大弊端。國家信息和網(wǎng)絡安全項目組的組長Thomas Lapp博士說:“企業(yè)不知道誰能看到這些數(shù)據(jù),是否拷貝了這些數(shù)據(jù)。”
雖然企業(yè)在使用云計算之前簽訂的合同中都涉及數(shù)據(jù)保護,但是目前相關(guān)法律在云計算的數(shù)據(jù)保護領(lǐng)域還是一片空白。例如,外國情報監(jiān)視法(Foreign Intelligence Surveillance Act)和愛國者法案(Patriot Act)均有意繞過了這個方面,令企業(yè)對(美國)有關(guān)機構(gòu)拷貝數(shù)據(jù)一無所知。所以,有60%的受訪企業(yè)認為,云計算在數(shù)據(jù)保護方面有很大的漏洞,會給企業(yè)帶來風險。
破產(chǎn)的風險
國家信息和網(wǎng)絡安全項目組的這份報告還指出,云計算的供應商有可能破產(chǎn),而供應商的破產(chǎn)也可能會給企業(yè)來帶數(shù)據(jù)安全方面的風險。56%的受訪企業(yè)看到了這一風險。Thomas Lapp博士強調(diào):“企業(yè)選擇的云計算供應商破產(chǎn)之后,最理想的情況就是能夠把計算中心轉(zhuǎn)賣給其他的云服務供應商。但是,企業(yè)依然無法確定計算中心轉(zhuǎn)賣之后能否杜絕非法讀取數(shù)據(jù)的情況。”42%的受訪企業(yè)表示,每次云服務供應商那邊更新升級之后,他們也就必須一起升級,不管他們想不想升級。對于云服務供應商來說,升級對他們來說好處更多,因為這樣他們就可以拿到管理費用。
還有39%的受訪企業(yè)認為云計算是一個偽裝很好的收費陷阱:一開始在完成基礎設施建設階段費用比較低,但是時間越長費用越貴,因為云計算的使用和預定是要一直收費的。
Lapp博士最后補充說:“專家們一致認為,云計算在2013年依然將是最重要的技術(shù)話題之一。對于企業(yè)來說,重要的是要充分了解云計算的優(yōu)勢和劣勢,以便做出正確的決策,例如選擇哪一家供應商、遵循哪一種發(fā)展模式。”