全球最大的云計算廠商亞馬遜AWS,曾出現不止一次的高錯誤率宕機,最長時間高達四個小時,影響數千個在線服務。除亞馬遜外,谷歌App Engine、蘋果iCloud以及支付寶、攜程等國內互聯網公司也都經歷過不同程度的服務宕機。
根據調研機構Gartner公司發(fā)現,網絡停機時間平均每分鐘的損失為5600美元。接二連三的云計算宕機事件爆發(fā),引發(fā)了各種版本的猜測和推斷,體現出人們對數據威脅的高度擔憂,更是給無數服務商敲響了警鐘。復雜的云計算系統(tǒng)意味著越來越多的不可預測和不可控制,出現問題的風險都是始終存在的。
在這個無“云”不歡的時代,既然“黑天鵝”不可避免,當其出現之時,如何才能提高云服務風險管控水平,將損失降到最低?
風險評估幫助用戶選擇風險可控的云服務
云服務出現服務中斷、數據丟失、信息泄露等風險事故的可能性有多大?云服務商是否有能力抵御威脅?用戶如何選擇風險可控的云服務?
可信云團隊基于云保險風險評估經驗積累重新梳理云計算服務風險管控框架,從用戶角度評估云服務抵御數據丟失、信息泄露、服務不可用等風險事故的能力,從基礎設施到上層應用,從內部流程到外部攻擊,幫助企業(yè)梳理風險點。
具體包括基礎設施風險管控、網絡風險管控、計算資源風險管控、存儲資源風險管控、云計算管理平臺風險管控、應用風險管控、數據風險管控、人員風險管控、管理規(guī)范、運維運營十大類105項評估指標。
根據風險管控能力評估結果將云服務商分為不同的風險等級,評估結果一方面為不用行業(yè)用戶選擇不同風險等級的云服務提供依據,另一方面作為云保險保費計算依據。
云保險有效提升 云服務商風險管控能力
“云保險”早在2015年7月云保險就完成了在保監(jiān)會的正式備案。經過各方兩年的努力, “云保險”成為云服務過程中降低損失的最佳解決方案!霸票kU”是以云服務商和用戶簽訂的合同責任為基礎,針對故障責任、誤操作責任、第三方責任、數據丟失等有關損失的保障方案。
“云保險”的推出不僅能夠改變現有云用戶在發(fā)生事故后,無法獲得足額賠付的問題,而且有助于可信云服務評估體系升級,化解云服務商與云用戶的經濟糾紛,最大程度保障各方權益。
風險管理能力評估+云保險 可信云打造云服務風險管控“閉環(huán)”
風險管理能力評估是事前的風險評估,通過查找脆弱點以及可能發(fā)生的風險事故及時采取風險防范措施;云保險是事后的風險處理,降低已經發(fā)生事故的損失。從風險識別、風險評估到云保險形式的風險處理形成云計算風險管理的完成閉環(huán)流程,有效提高云服務抵御風險能力,降低發(fā)生風險事故的可能。
對于云計算這樣一個牽一發(fā)而動全身的領域,防患于未然顯得尤為重要。從云服務風險管理能力評估到云保險至今已走過了學術性、實驗性的階段,開始大步向市場化、商業(yè)化階段邁進,可以說是對現有IT安全風險評估體系的一次根本性革命。除了增強防患意識外,一套切實可行的云保險方案將成為每個云服務廠商的服務“標配”,并引領未來云計算的服務變革。