人们对云计算有一种共同的误解,那就是认为自己存储在云上的信息都由供应商来照顾,自己不用理会。
但实际上,不管供应商做了什么或者说了什么,数据是你的那么责任也就是你的,如果数据发生问题,那么你就得自己去承担其后果,不管是好的或是坏的。
黑客并非是唯一的问题来源,我们都是人,是人就会犯错,亚马逊云存储的客户们最近就被上了生动的一课——经过安全测试公司的调查发现,由于许多用户不了解隐私设置,导致了超过1260亿份文件泄露。
另外的挑战是,为了提供速度快,扩展性强的云服务,供应商们通常都运行着高度虚拟化的环境。这意味着你的数据往往和其他人的数据共存在一台物理机上,这个“其他人”说不好还会是你的竞争者。如果别人的数据被黑了,那么你的也可能难以幸免。
以及,由于供应商为保证数据的可用性,往往会有多个拷贝备份,所以问题又来了,你如何从供应商那里要回数据控制权?离开了你的供应商会怎样?
不过,事情也不是糟糕到无可挽回,有一些选项和最佳实践可以保护你的数据安全无忧,比如加密,就能很好的增强你的数据的防御能力。
想像一下,把数据加密成莫名其妙的东西,比如克林贡语……良好的加密能让你的数据访问权牢牢掌握在自己手里,而没有密钥的人就完全无法读取,除非有你的授权。所以安全问题的最终关键就在于你把密钥存在哪儿以及怎么存。
加密技术已经有被优化以更适用于云环境。如果数据隐私对于你非常重要,那么你最好保护好密钥,确保只有自己才能访问到。优秀的云供应商已经在着手提升数据隐私性,如果你的服务供应商还没有相关的措施,那就趁早换一家吧。
保护好你存放在云上的数据是完全可以的,只要你愿意用心。