网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > ddos防御

腾讯云后阿里云再出事故,企业上云如何避免云(2)

此事表明,即便云服务商给予再高的承诺,云服务使用者也应本着对数据服务的态度,数据一定要多云或者异地备份,不能完全依赖云服务商。否则,一但出现问题,就是赔偿的再多,之前的经营数据也是无法挽回,甚至足以毁掉一个项目。

如果说数据丢失事故属于“天灾”,那腾讯云的第二个事故则可以归结为“人祸”。2018年8月,女性短视频社区App“她拍”上线了一款名为“她face+”的P图小程序,可将用户五官和脸型融合到其他图片素材中。她拍与腾讯云签订一年合同,购买其云服务及一项名为“人脸融合”的技术服务,每月支付500万左右费用。

腾讯云后阿里云再出事故,企业上云如何避免云

腾讯云的“人脸融合”技术由天天P图提供支持,此前两个团队均属腾讯SNG事业群。9月27号天天P图停止向腾讯云提供技术支持,并力推同类小程序“疯狂变脸”。期间恰逢腾讯架构调整,因分属不同事业群两团队沟通协商难度加大。双方多次沟通,但原合同无法继续履行。

最终,10月17日达成结果,45天过渡期后“天天P图”不再为“她face+”提供技术支持服务。“她拍”创始人王宏达认为腾讯为推同类产品损害企业客户的利益,起诉起诉腾讯云违约,并索赔一个亿。

这个事件,意味着企业上云用云的风险除了云计算平台本身,还有很大的人为因素在内。这也是很多企业一直担心的问题,如果核心数据与模式被云计算厂商掌握并推出同类产品,企业又该如何是好?云计算厂商能够拿到所服务企业的任何数据,想要挤兑竞品那是易如反掌之事。

看完上面所述事故,大家应该已经发现,云计算事故难以避免,至少现在这个阶段是这样。但是在工业互联网发展的大趋势下,企业上云的进程又是不可逆的,换言之就是不管企业如何考虑及看待云计算,最终都要主动或者被动上云的。因此,对亟待互联网转型的企业而言,云计算安全的问题就变成了出现事故如何赔偿的问题。

腾讯云后阿里云再出事故,企业上云如何避免云

其实对企业来说,要解决上云安全问题,至少要遵循两点:一是将安全提到最高,二是把损失降到最低。这两点,对于云计算平台和上云企业都非常重要。

伟哥认为,在安全问题上,云计算平台当尽量做到以下几点:

首先,云计算平台当尽量通过技术及管控手段将安全事故率降到最低,但再先进的技术也不能保证万无一失,仍旧需要相应的运营措施保证安全的最大化。

其次,还要在维护人员的管理方面,做更详尽的管理规划,杜绝技术之外的人为安全因素。

同时,还要明确安全责任问题,便于发生事故之后在处理问题上有据可依。对于这一点,目前很多厂商都已在做,譬如AWS和阿里云和AWS都提出了安全责任共担模型,阿里云负责云平台基础安全防护,用户负责虚拟化层以上的组件安全、业务安全等。

还有一点,云平台作为服务提供方,应该对企业用户提供一定的安全使用培训,确保每个客户全面了解云计算的应用操作,避免因误操作而造成平台与企业的多方损失。

从企业用户安全角度考虑,云计算安全就是企业应该学会识云用云。

腾讯云后阿里云再出事故,企业上云如何避免云

首先,企业要有上云安全意识。当时刻提醒企业管理者云计算安全的重要性,云平台安全措施并不能保障数据的绝对安全。

其次,企业上云尽量不要把鸡蛋放到同一个篮子。一但云计算平台出现事故,就有可能导致企业多年经营全军覆没。目前来说,多云方案是最有效的降低数据丢风险的手段,企业应该将多云方案应该由之前的备选方案转变为首选,以将数据安全隐患降到最低。

第三,对于没有能力搞混合云以及多云方案的初创企业,要学会“狡兔三窟”。除了应用云计算之外,至少应该做到数据的异地存储,以免出现“前沿数控”哪种数据全丢的情况。

第四,小企业在大型云计算平台往往会受到不公待遇,还需一定的监管及规则。小微企业话语权小,甚至会出现上述案例中被“随意处置”的情况。关于这一点,呼吁相关机构尽快介入监管,以确保在推动企业上云的同时,保证中小企业的合法权益。

(责任编辑:admin)