【禁闻】中共人大通过《网络安全法》 受质疑(通信管制_信息安全)
美国政府越来越多地使用云计算服务可能导致新的数据安全风险,许多机构不得不信任供应商的安全措施,几位立法者和政府IT专家周四表示,
云计算可能会给美国政府带来好处,包括显着降低IT成本,但是在白宫管理和预算办公室(OMB)和支持机构制定了政府范围的安全战略之前,机构正在将其数据转移到云端,美国政府问责办公室信息安全问题主管Gregory Wilshusen说, GAO)。
“使用云计算还可能产生大量的信息安全风险,”Wilshusen告诉美国众议院监督和政府改革委员会。 “这些风险通常与依赖服务提供商的安全保证和实践以及共享计算资源有关。”
[进一步阅读:最佳电视流媒体服务]美国24家主要机构中的22家Wilshusen表示,GAO调查表明,即使在奥巴马总统的政府官员推动云计算的时候,也担心云计算安全问题。周四发布的GAO报告列出了一些安全问题:供应商使用无效的安全措施,无法检查供应商的安全控制的机构,针对数据丰富的云计算的网络犯罪分子,以及与供应商的关系结束时无法访问其数据的机构。
该委员会的几名成员也对云计算服务的安全性表示了一些疑问。“
我将特别感兴趣的是公司如何相信他们可以在云环境中实施有保证的安全性,”代表Darrell说。 Issa,加州共和党人。 “众所周知,我们不能保证安全,我们每周,每个月都有违规行为,有时甚至每天都有政府违规行为。”
云计算可以节省美国政府的资金并让机构更快地获得新技术,但它还使机构面临“未知的安全风险”,并引发了客户对数据控制程度的疑问,加州民主党代表Diane Watson表示。她说,云计算供应商必须详细说明他们将如何达到联邦数据安全标准。政府机构正在共同解决安全问题,美国总务管理局(GSA)公民服务与创新技术办公室副主任David McClure说。他说,几家机构加入了一项名为联邦风险和授权管理试点项目(FedRAMP)的新项目,该项目旨在制定安全和认证标准,尽管存在担忧,但云计算将会提高安全性,导演Mike Bradshaw说。谷歌联邦的。云计算供应商将数据存储在多个位置的多台服务器上,这使得网络犯罪分子难以瞄准一个位置,他说。 “他补充道,”冗余还意味着代理机构能够免受灾难的影响,“他说,”云计算通过集中存储数据并通过持续和自动化的网络分析和保护来增强安全性,“他补充道。 “当检测到漏洞时,可以更加迅速和统一地管理它们,通过减少在数千个台式机或数百个独特配置的本地服务器上安装补丁所需的时间,云安全能够更快地响应攻击。”
Salesforce.com全球公共政策高级副总裁Daniel Burton补充道,云计算的好处“非常巨大”。布鲁金斯学会4月份的一项研究发现,通过转向云计算,美国机构可以节省25%至50%的IT成本,他指出。
此外,云计算服务允许快速部署新技术并降低IT项目失败的风险,Burton表示。“奥巴马政府首席信息官Vivek Kundra同意说,联邦政府的”壮观失败“列表很长IT项目。云计算服务还可以帮助美国政府减少其使用的数据中心的数量。 Kundra表示,在过去的十年中,政府的数据中心数量从大约430个增加到了1,100个,但是转向云计算“不仅仅是成本”。 “这也是为了确保我们提供更好的服务,CIO们不是专注于投资另一个数据中心,而是真正提供更好的服务。”<格雷格格罗斯涵盖了美国政府的技术和电信政策,
IDG新闻服务
。在GrantusG的Twitter上关注Grant。格兰特的电子邮件地址是[email protected]。