云安全仍然是熱門話題,這是理所當然的。網絡世界面臨的威脅瞬息萬變,而且不斷增加。在現在遠程工作的人比以往任何時候都多的世界中,企業了解他們需要采取哪些步驟來確保其 IT 系統保持安全至關重要。
你的云在哪里?
作為托管和云提供商,我們在托管方面注意到的一件事是客戶會問很多問題。說到云,就不是那么多了。但是作為云用戶,或者實際上是云提供商,您需要知道您的數據保存在哪里。它是如何被保護的——無論是數字上的還是物理上的?你去過數據中心嗎那個房子你的數據?如果您在沒有完全了解數據的去向、誰在照管它以及它是如何得到支持的情況下移交關鍵業務數據,您可能會陷入困境。特別是如果任何特定于行業的法規要求將您的數據保存在特定位置。例如,某些數據中心可能會故障轉移到歐盟備份設施,因此如果法律要求您將數據保存在英國(特別是考慮到英國脫歐),這些是您需要的詳細信息類型正在調查。
物理安全
因為我們在數字世界中工作,所以我們業務數據的物理安全有時會退居二線。但實際上,這是保護云數據的最重要方面。當然,云本質上只是許多通過互聯網連接到用戶的數據中心,因此除了明顯的網絡安全挑戰外,數據中心設施的物理安全——實際建筑物本身——也是最重要的。事實上,由于數據變得越來越困難,而且幾乎不可能通過防火墻、端到端和靜態加密、防病毒等安全功能進行破解,因此數據的物理盜竊或損壞是一個非常現實的威脅. 您的云數據將位于服務器上,服務器應該位于數據中心的上鎖柜中。和數據中心未經授權應該是完全不可能進入的。想想設施周邊的安全圍欄、閉路電視、生物識別訪問控制、虛擬絆線……基本上,如果你的名字沒有被記錄下來,你就不能進來。你的云提供商應該能夠相當容易地安排你訪問將存儲您的云數據的數據中心,因此您可以自己查看所有這些。
你是最薄弱的環節
毫無疑問,人類是任何 IT 基礎架構安全性的弱點。隨著網絡罪犯和黑客努力利用人類的好奇心,社會工程和網絡釣魚詐騙變得越來越復雜。這為網絡罪犯創造了一種非常簡單的方法來繞過任何數字或物理安全措施。你可以實施世界上所有的網絡和物理安全程序,但如果只有一個人點擊了一個錯誤的鏈接……好吧,游戲可能就結束了。
員工教育是前進的方向,再加上一些簡單但重要的政策,例如用戶訪問審查、密碼政策、BYOD(自帶設備)政策、在家工作政策和移動設備管理 (MDM),以幫助教育您的員工工作人員并鼓勵提高認識。如果您的員工認為您沒有認真對待安全問題,那他們為什么要認真對待呢?
考慮采用集中式遠程或托管桌面解決方案,這樣無論您的員工在哪里工作,您都可以確保相同級別的安全性。這將使您的團隊隨時隨地訪問桌面、數據和業務應用程序,這不僅增加了基礎架構的安全性,而且還增加了彈性、業務連續性以及至關重要的安心。