云安全依然一路坎坷 OA慎入云

2012 年 9 月 12 日5010

云计算被它的吹捧者视为“革命性的计算模型”,因为它使得超级计算能力通过互联网自由流通成为了可能。企业与个人用户无需再投入昂贵的硬件购置成本,只需要通过互联网来购买租赁计算力,“把你的计算机当做接入口,一切都交给互联网吧”。即使当你轻松遨游云端之时,也要随时警惕夹杂着电闪雷鸣的狂风暴雨。

苹果联合创始人史蒂夫•沃兹尼亚克(Steve Wozniak)近日在接受采访时,对当前新兴的云服务表示了自己的担忧。他认为用户将数据都保存在云端却得不到控制权是十分危险的。他预计在未来的5年内,云服务很可能暴露出一些可怕的问题。对于云的上述担忧一直存在,而作为用户的你关心过这些吗?

云服务是近年来新兴的一项突破性服务,虽然代表着科技的进步、服务的全面、用户体验的提升,但其潜在的风险和隐患确实不容忽视。近日爆出黑客成功入侵了苹果用户的iCloud账户,重置了账户密码,远程删除了iPhone和iPad上的数据,造成了不可挽回的损失。由于用户对于云端的个人信息控制权减小,如果万一连客服人员这道最后的防线被打破,黑客便可以在云端为所欲为了。

京东商城的“JBOX”服务于7月中旬初步上线,一般用户在登录JBOX会提示登录失败,并直接跳转至京东商城的电子书页面,只有电子书用户和金牌以上用户才能将购买的电子书等数字商品可直接同步到云端。原来这一服务目前仅面向京东商城电子书用户和金牌以上用户,导致部分用户被黑,让云存储服务前景蒙上了一层阴影。

8月,盛大云在其官方微博发布了一则声明,称因为无锡机房的一台物理机本地磁盘损坏,导致个别用户数据丢失。然而,这条公告一经发出,就立刻引起了较大的用户质疑。网友纷纷指责,“盛大云为什么主机都不备份,还需要用户自己备份。”甚至有人认为,这给国内云计算厂商敲响了警钟。

这一连串云事件,为云服务打上了问号。云,安全吗?云服务的主要职责就包括对用户提供的基本信息负责保管,确保安全。特别是机构内部的信息,往往有很多是商业机密,有极高的经济价值。因此,云服务商必须高度重视,否则,应该按协议给予用户赔偿。

云计算也并未如预期一样能在OA行业一石激起千层浪,到目前只有少数几家厂商提供了云型OA产品,金和于推出了简易型的云OA产品、泛微在与IBM的合作会议中提出打造智慧云办公的创想,而一直以来在云应用上保持谨慎乐观态度的赛飞软件则表达了他们的担忧:“国内的云计算其实应该是一个跟风的产物。云计算也是存在安全隐患的。因此,OA应该谨慎入云。”赛飞软件指出:其实云计算是美国IT公司和美国政府一手导出的“新”概念,其主要目的是为了保持美国在IT领域的领导地位及在概念的掩护下通过IT技术的更新为IT大鳄完成又一轮的大规模吸金,并通过建立新的网络数据格局加强美国对于全球互联网的渗透能力和控制能力。而国内的IT技术基本依赖于美国,自然会追随美国的潮流。

云OA的优势是弹性和敏捷性,体现在实施简便、开通即用、初始投入低、灵活、提供统一的运维服务。但云模式相对于之前的ASP模式、SAAS模式并没有本质上的变化,仍然有很多突出的问题在短期内难以解决,如功能简单、不够个性化、二次开发难、需持续投入等等,当然最突出问题还数安全性问题。

设想你的OA入“云”后,数据将处于怎样的境地:

1 谁控制了你的数据?

OA入“云”后,谁具有数据绑架的先天优势,谁可以瞬间摧毁数据,谁可以无时不刻分享被服务客户的数据?

2 谁来承担数据风险?

在云计算服务中,被服务的客户不拥有任何东西,可已同意接受了云服务提供商的合法服务条款。公司们对于敏感数据的监控和存档仍然是负有责任的。即使公司与一个外部的云计算服务商签订过合同,公司本身仍然需要为这些数据的泄露或丢失负责。

3 谁在和你的数据共用虚拟空间?

云计算供应商的确在使用SSL协议来保护传输中的数据,但是因为数据最终是被保存起来的,所以它们有可能会和其他公司的数据保存在同一个虚拟空间中。你可以接受自己的数据和竞争者们的混在一起吗?还有你的员工们拥有能够时刻访问数据的权限吗?万一虚拟管道堵塞了怎么办?假如供应商的某些内部问题导致在你和你的关键数据之间出现长时间的阻碍怎么办?

最后如果一旦要推翻云概念,损失同样不可衡量,所以将会因陷入太深,导致被迫跟随却又无法退出。

赛飞软件还指出:“也正因为安全性问题,大多数用户还是倾向于选择传统型OA产品,云OA在整个OA市场上的占有率也很少。”同时赛飞软件研发团队早在2007年就自主研发了在数据分布管理模式下,服务器群之间多系统的数据传输和集群联络的“集群数据平台”,并且已经被广泛的运用于机构信息化平台中,获得一致的认可。

赛飞软件“集群数据平台”主要用于垂直或平行的多机构分布式的广域办公环境,使得办公环境中的各个相对独立的机构既可独立管理又可进行信息交流,并且数据的分布保存有效的提升了网络的运行效率。该平台既具有类似云的灵活与便捷优势,又降低了云的数据安全隐患及为用户削减了较大的成本开支(云服务器成本开支巨大)。

本文总结:

云OA至今为止只是小型企业、微型企业在用,他们人员较少,需求简单,主要使用标准化的功能,应用中很少会涉及到核心信息。中、大型企业因为涉及大量的流程、资源、信息等管理数据,大多数仍选择购买产品的模式。并且由于云计算的特性和网络固有的缺陷,在未来的很长一段时间内,这种模式也并不会出现井喷的状况。同时我们也可以预见云计算如果被依赖并广泛应用必然带来信息安全空前的灾难。

0 0