應用CIA三性界定云計算風險和防護措施之完整性
本文針對云計算的風險類型采用經典的“CIA三性”,即機密性、完整性和可用性來進行界定,并針對性地提出相關的防御、檢測、阻止措施。本部分介紹完整性。這些風險影響了信息的有效性和信息正確性的保證。一些政府法規特別關注保證信息的準確性。如果信息在沒有預警,授權或審計線索的情況下改變,其完整性無法保證。
1)故障
計算機和存儲故障,可能會導致數據損壞。
防御:請確保你選擇的服務提供商擁有內置到它的存儲網絡的相應的RAID冗余,而對重要數據建立歸檔是服務的一部分。
檢測:采用那些使用了校驗和或者其他方式的數據校驗的完整性驗證軟件。
阻止:由于數據的特性,和無人交互的原因,我們可以采取的措施很少。
剩余風險:損壞數據的技術故障可能導致運作和承諾風險(尤其是Sarbanes-Oxley)。
2)數據刪除和數據丟失
意外或惡意破壞任何數據,包括財務,公司,個人,和審計跟蹤信息。由于計算機系統故障或誤操作造成的數據破壞。
防御:在云環境中,請確保對你的關鍵數據進行備份存儲,并將其安置在多個云服務提供商的環境中。
檢測:保持和審查數據刪除相關的審計日志。
阻止:保持對訪問和管理數據的個人的教育和警覺方案。確保對數據擁有充分的權利和 控制的合適的數據所有者得到分配。
剩余風險:一旦關鍵數據丟失了,它就永遠丟失而不能恢復了。
3)數據損壞和數據篡改
由于計算機或存儲系統損害,或者惡意的人為操作或軟件而造成的數據改變。企圖詐騙的數據修改。
防御:利用版本控制軟件,在重要數據被修改之前保存歸檔拷貝。云服務提供了幾乎無限的數據存儲,這意味著你可以保持對以前的版本的近乎無限的備份。確保所有的虛擬服務器都由防病毒(AV )軟件進行保護。保持對基于最小特權原則的數據,和基于“需要了解”原則的角色或工作職能的基于角色的訪問控制。
檢測:對關鍵數據的任何修改,都需要使用完整性檢查軟件來監控和報告。
阻止:保持對訪問和管理數據的個人的教育和警覺方案。確保對數據擁有充分的權利和控制的適當的數據所有者得到分配。
剩余風險:損毀或被破壞的數據可能會導致重大的問題,因為有效可靠的數據是任何計算系統的基石。
責任編輯:熊川
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市