1)責任和數據風險:云服務可以完全控制或有限地控制使用者的數據。2)用戶身份聯合:數字身份是網絡安全的關鍵部分。
3)法規遵從性:即使我們通過互聯網獲得服務,我們的數據也被服務提供商物理地存儲在一個地方。
4)業務連續性和彈性:企業需要確保他們的業務在各種條件下運行。5)用戶隱私和數據的二次使用:一旦數據被轉移到云上,我們就再也無法控制它了。
6)服務和數據集成:在將敏感數據傳輸到云端的過程中,存在數據暴露的風險。
7)多租戶和物理安全:企業想要降低成本,多租戶是云提供商提供的一種選擇。
8)發生率分析和取證:當發生事故時,識別漏洞并管理它們是至關重要的。
9)基礎設施安全:基礎設施安全性至關重要,必須足夠好才能保護系統。提供商需要確保他們有一個強大的基礎設施,并經常審核他們的系統。
10)非生產環境暴露:應用程序并不只有一個環境。提供商在生產環境中發布代碼之前,可能會在兩個甚至更多的環境中測試。
云計算已經為我們服務了幾十年,以確保我們有一個安全的應用程序、基礎設施和數據門戶。這是一種神奇的遠程使用所有服務的方式,也給了我們一個安全訪問數據的機會。然而,云服務提供商也有被泄露的風險,并導致他們的客戶數據暴露。因此,考慮到這些潛在的風險,并制定相應的措施,必然能夠為企業的運營創造更好的安全環境。