众所周知,云有许多优点——高效、低成本及更高的业务灵活性。但迄今为止,许多企业仍不情愿入驻云中,原因很简单:不相信云的安全性。但如果寻找缺乏信任的特定原因,人们会发现找不到任何蛛丝马迹。
美国国家标准技术局在最近的一份研究报告中也提出了这一问题——“云安全有何特别之处”。研究人员想要找出最有代表性的云安全问题,他们从CSA安全控制框架下的云安全技术文件中寻找,并发现了98个云安全技术。但因为它们同样可被归为“现存独立实行的安全技术框架”,研究人员并不能断言其为云计算专有的安全技术。随后,研究员将CSA的云安全技术与多用途控制框架中的多种控制技术一一对应比较,这些技术包括一些云特有的特征如云代理、资源池、设备即服务(infrastructure as a service)和广域网接入等。之后所得出的结论为:这些安全问题暂时没有显现出需要全新安全措施来解决的迹象;相反,这些问题需要现有的安全技术创造更多的应用来解决。
也许云的透明度是企业或组织接纳云的关键所在,CSA在对云服务商进行调查之后也应该在这方面有所改进。在实现数据挖掘最佳效果时企业需要更多的指导。CSA建立了“安全信任与保证项目注册(Security Trust and Assurance Registry,简称STAR)”,为云服务商的自我评估注册,并计划在明年实施一个大型产业相关认证框架。