-
余鵬鯤:國有企業(yè)的數(shù)據(jù)安全問題,真的得靠自建云平臺解決了么?
最后更新: 2021-09-06 13:31:26【文/觀察者網(wǎng)專欄作者 余鵬鯤】
近期,天津市國資委推出《關(guān)于加快推進(jìn)國企上云工作完善國資云體系建設(shè)的實施方案》,引發(fā)了輿論的熱議。該方案爭議點在于,要求天津市各國企今后不再租用公有云資源,逐步將服務(wù)和數(shù)據(jù)轉(zhuǎn)移到國資系統(tǒng)云平臺,并由國資云公司提供技術(shù)支持。
“國資云”消息一出,無疑會使人思考以行政命令設(shè)立市場準(zhǔn)入門檻,成立企業(yè)提供相關(guān)的服務(wù),是否會改變行業(yè)競爭的形式,或者改善國有企業(yè)的信息安全呢?
信息安全的核心在于系統(tǒng)開發(fā)隊伍
公有云與自建機房相比具備使用和開發(fā)成本低、容易拓展和擴容、體系穩(wěn)定成熟等許多優(yōu)點,對中小企業(yè)很有吸引力。信息安全公司McAfee的一項調(diào)查顯示,大多數(shù)組織將部分或全部敏感數(shù)據(jù)存儲在公有云中,只有16%的組織沒有在云中存儲任何敏感數(shù)據(jù)。由于管理鏈條長、定制化安全能力弱,公有云的信息安全治理一直飽受詬病和懷疑。
今年8月,央廣網(wǎng)報道了發(fā)生在2019年的一次信息泄露:阿里云在未經(jīng)用戶同意的情況下,擅自將用戶留存的注冊信息泄露給第三方合作公司。阿里云表示,該事件系公司一位電銷員工私下獲取客戶聯(lián)系方式,并透露給分銷商員工,已對事件嚴(yán)肅處理。
該事件中最令人擔(dān)心的是,無論是媒體的報導(dǎo),還是阿里云方面的解釋,這樣的信息泄露似乎并不需要什么技術(shù)門檻,也沒有發(fā)生想象中緊張刺激的信息攻防。
真實的網(wǎng)絡(luò)泄密大部分沒有技術(shù)含量
正因為公有云中管理鏈條較長,且管理權(quán)限混亂,如果國有企業(yè)嚴(yán)重依賴公有云存儲敏感信息,可能會引發(fā)嚴(yán)重的信息泄露問題。此次天津市國資委的方案中將國企數(shù)據(jù)資源明確定義為國有資產(chǎn)。從這樣的高度看,國有企業(yè)繼續(xù)大規(guī)模的使用公有云,確實存在著風(fēng)險,“國資云”的出世擁有相當(dāng)?shù)暮侠硇浴?
天津市國資委文件截圖
不過信息安全有自己的特點,并非沾上“國資”就安全了。信息安全企業(yè)卡巴斯基曾就“云安全”在2019年末發(fā)布了一份報告。報告指出:“約90%的云端企業(yè)數(shù)據(jù)泄露是由于客戶員工遭受社交工程攻擊(通俗地說就是被“套磁”或被竊聽)造成的”。因此“國資云”的信息安全性,在很大程度上取決于系統(tǒng)開發(fā)隊伍。不幸地是,這恰好正是國有企業(yè)的短板和弱點。
由于目前大部分國有企業(yè)的信息產(chǎn)品方案構(gòu)想能力要大大超過其所擁有的開發(fā)能力,大部分的信息業(yè)務(wù)都外包給信息服務(wù)公司去解決,甚至層層轉(zhuǎn)包。從以開發(fā)團隊為核心的信息安全觀念來看,這是非常不利的。
紙質(zhì)辦公的時代,國企員工的涉密等級和職級成正比,進(jìn)而和泄密代價成正比。而程序的世界里,負(fù)責(zé)開發(fā)的程序員恰恰是最了解程序的構(gòu)造,一旦有意破壞不僅很難發(fā)現(xiàn),而且追責(zé)鏈條極長。
我們可以想象一個場景,某國有企業(yè)因云平臺的漏洞發(fā)生了信息泄露,假設(shè)該企業(yè)能知道誰寫了這個漏洞,而且可以證明沒有被他人假冒。如果要想進(jìn)一步追究相關(guān)的責(zé)任,還要證明該漏洞系惡意引入,并要分辨是公司行為還是個人行為,以及是否是社交攻擊。這個環(huán)節(jié)上的每一層級都有充分的動機隱匿可能的事實,現(xiàn)實中要做到這些并不容易。
以蝦米音樂曾經(jīng)引發(fā)爭議的客戶端代碼為例,2018年有網(wǎng)民發(fā)現(xiàn),蝦米MAC客戶端以源代碼形式傳送的網(wǎng)頁前端代碼的注釋中,將活動贈送的VIP會員賬號稱之為窮逼VIP,存儲主鍵更是被用英文稱呼為乞丐VIP。
引發(fā)爭議的代碼
-
本文僅代表作者個人觀點。
- 責(zé)任編輯: 小婷 
-
恒星合并引起新型超新星爆發(fā)被證實:此前只是理論預(yù)測
2021-09-06 07:19 -
印有“中國載人航天”物體沖上日本沙灘,兩周前曾卡在礁石上
2021-09-01 15:48 航空航天 -
中科院研究:新冠病毒的起源符合自然進(jìn)化過程
2021-09-01 12:04 新冠肺炎抗疫戰(zhàn) -
神舟十二號航天員在軌拍攝作品震撼來襲!
2021-08-31 13:45 航空航天 -
高通和中興通訊完成5G毫米波測試
2021-08-27 21:24 5G -
Magic3 至臻版重塑高端:全能科技背后的高級質(zhì)感
2021-08-27 17:39 大公司 -
交通部:1-2年內(nèi)中高速磁懸浮系統(tǒng)工程化樣機基本研制成功
2021-08-27 17:17 智慧交通 -
小米二季度收入增速達(dá)64%,造車最新進(jìn)展公布
2021-08-25 20:55 手機 -
一場事故引發(fā)的“自動駕駛”大討論
2021-08-24 17:33 大公司 -
科技部發(fā)“英雄帖”:向全社會征集顛覆性技術(shù)研發(fā)方向建議
2021-08-24 08:21 科技前沿 -
英國調(diào)查報告出爐,Arm并購案或?qū)⑸?/a>
2021-08-23 20:42 大公司 -
美國求合作,就要有求人的態(tài)度
2021-08-22 08:30 中美關(guān)系 -
通過植物工廠技術(shù),我國實現(xiàn)水稻生育周期減半重要突破
2021-08-21 20:57 -
自然資源部:去年衛(wèi)星共識別出三峽庫區(qū)等地疑似隱患8450處
2021-08-21 07:32 航空航天 -
我們的太空:神舟十二號今日上午將第2次出艙
2021-08-20 09:57 航空航天 -
不滿Space X獲登月合同 藍(lán)色起源狀告NASA
2021-08-18 16:28 -
累計行駛889米,祝融號完成既定探測任務(wù)
2021-08-17 19:14 航空航天 -
日媒:中國大學(xué)理工科排名突飛猛進(jìn),部分超越美國
2021-08-16 16:43 -
燕山大學(xué)成功合成迄今最硬最強非晶材料
2021-08-14 14:31 科技前沿 -
又一中國青年學(xué)者論文登上國際頂級期刊封面
2021-08-14 08:42
相關(guān)推薦 -
最新聞 Hot
-
被逼急了,格陵蘭島總理:是時候獨立了
-
美媒直呼:啥都能威脅國家安全,美國完全走偏了
-
“到2030年,中國本土數(shù)學(xué)家將能引領(lǐng)世界”
-
密謀推翻馬爾代夫總統(tǒng)?印度回應(yīng)
-
域外調(diào)查惹惱國際奧委會,“2034鹽湖城冬奧會有點懸”
-
欲爭奪歐洲最大電動車市場,但英國國內(nèi)阻力不小
-
土耳其喊話歐盟:他不干,我干
-
“沒想到拜登竟會如此對待盟友!”
-
司機留信曝光:同胞們醒醒吧,美國快病死了!
-
特朗普炮轟:英國犯下了大錯!
-
盧卡申科:計劃訪華,事關(guān)未來
-
特朗普“封口費”案將于1月10日宣判,“但不會入獄”
-
“美國沒能改變中國”,布林肯一聽急了…
-
事關(guān)中國FK-3,塞爾維亞:這是一個“里程碑”
-
“中國真出手怎么辦?企業(yè)緊張研判…”
-
以己度人?“中方為了談判籌碼”
-