首席信息安全官在云计算协作安全中的4个实践
2021-08-03余粱
计算机与网络 2021年9期
余粱


在远程工作的新时代,基于云计算的团队协作是必要的,但它也可能带来风险。分析师和首席信息安全官对于如何确保组织的安全进行了分析和阐述。
自从新型冠状病毒疫情发生以来,很多人在家远程办公,因此也进入了远程工作的新时代。团队协作SaaS的采用率因此迅速增长,云计算协作安全性面临的问题也是如此。根据安全服务提供商McAfee公司的调查,在2020年1-4月,对企业云帐户的外部攻击增加了630%,威胁参与者主要针对协作服务进行攻击。行业专家预计,远程工作将在疫情结束之后的很长时间内持续进行,而宽松的政策以及协作平台上的风险行为使组织面临巨大的持续风险。
McAfee公司市场总监Nigel HaWthom在其博客上指出:“组织通常不会允许不明身份的人员走进办公室查看辦公桌上的文件,需要通过安保人员和系统的检查和批准。但是,根据McAfee公司研究人员的调查,使用Microsoft Teams的组织每隔几分钟就会添加一个新的访客,例如第三方合作伙或客户。而对于组织的私有数字空间来说,外部访问的数量惊人。”Hawthorn补充说,作为主要供应商,微软公司在产品的安全性方面进行了大量投资,但是其用户仍然有责任确保以安全的方式使用协作软件。
Metrigy公司的研究人员发现,拥有主动云计算协作安全计划的组织更有可能从协作平台中看到可以衡量的收益,例如节省成本、增加收入和提高生产力。专家认为,在这些环境中确保数据安全,需要首席信息安全官和其他安全领导者采用多管齐下的方法来解决技术、流程和人员问题。……
登录APP查看全文
