云計(jì)算作為一個(gè)全新的技術(shù)理念,受到各大企業(yè)和廠商的青睞,越來越多的安全企業(yè)也將產(chǎn)品逐漸向云技術(shù)靠攏,在應(yīng)用領(lǐng)域來看云技術(shù)的前景可謂一片大好,可一旦說到信息安全性,云計(jì)算服務(wù)的前景就顯得不那么光明了,微軟及越來越多的其他公司也在提供這種服務(wù)。如果用戶把自己的數(shù)據(jù)連同這些程序放在別人的硬件上,就會對常常很敏感的信息失去一度的控制。
比方說,一家投資銀行的員工使用Google Spreadsheets來組織管理員工社會保障號碼清單。那么,保護(hù)這些信息遠(yuǎn)離黑客及內(nèi)部數(shù)據(jù)泄密事件的責(zé)任就落在了谷歌的肩上,而不是銀行的肩上。命令交出信息的政府調(diào)查人員可能會要求谷歌交出那些社會保障號碼,而不通知數(shù)據(jù)的所有者。而有些在線軟件公司(可能不如谷歌那樣有所顧忌)甚至樂意與營銷公司共享用戶的敏感數(shù)據(jù)。
谷歌的隱私政策規(guī)定:如果該公司“善意地理由”必須提供相關(guān)數(shù)據(jù),以滿足“任何可適用的法律、法規(guī)、法律程序或者強(qiáng)制執(zhí)行的政府要求”,那么它將與政府共享數(shù)據(jù)。
谷歌的產(chǎn)品管理主管Scott Petry說:“我們在對待客戶的信息安全時(shí),投入的審計(jì)和監(jiān)管力度比許多顧客自己還要來得大。但如果我們接到傳票,就會按法辦事。”他補(bǔ)充說,在一些情況下,傳票可以是“保密的”,這意味著谷歌可以按照法律不用告知用戶他們的數(shù)據(jù)提供給了政府。
個(gè)人隱私擁護(hù)者表示,其他公司對待用戶的數(shù)據(jù)可能不這么慎重。電子邊疆基金會的高級律師兼隱私分析師Lee Tien說:“把自己的數(shù)據(jù)交到別人的手里,這總是會帶來信息安全風(fēng)險(xiǎn)的。一旦你決定了讓別人來保存自己的信息,已經(jīng)越過了第一道安全閘門。下一個(gè)重大問題是,你對現(xiàn)在擁有你信息的那家公司有多信任?”
從最近發(fā)生的信息安全事件來看,互聯(lián)網(wǎng)公司保存的數(shù)據(jù)其安全性成了用戶需要考慮的一個(gè)問題。2006年,美國在線(AOL)在公共網(wǎng)頁上向研究人員發(fā)布了65萬名用戶的搜索詞語;微軟和雅虎在去年向調(diào)查一宗兒童色情案的美國司法部披露了一些搜索數(shù)據(jù)。
網(wǎng)絡(luò)犯罪分子入侵以及公司丟失數(shù)據(jù)等事件日益增多,這也給云計(jì)算帶來了種種問題。比如去年,零售商TJX丟失了4500萬個(gè)信用卡號碼,被一伙黑客偷走;英國政府把2500萬納稅人的記錄弄丟了;在線軟件公司Salesforce.com曾發(fā)函給數(shù)百萬用戶,聲稱有些顧客的電子郵件地址和電話號碼已被網(wǎng)絡(luò)犯罪分子獲取;并且提醒用戶,另一批網(wǎng)絡(luò)釣魚者在企圖向更廣泛的Salesforce.com用戶發(fā)送惡意軟件。
相關(guān)閱讀