騰訊云承認(rèn)數(shù)據(jù)丟失致創(chuàng)業(yè)公司災(zāi)難,引發(fā)云服務(wù)安全關(guān)注
事件爆發(fā)
最近,一家名叫“前沿?cái)?shù)控”的創(chuàng)業(yè)企業(yè)公開發(fā)聲,指責(zé)其存儲(chǔ)在騰訊云服務(wù)器上的數(shù)據(jù)全部消失,導(dǎo)致業(yè)務(wù)遭受了嚴(yán)重的打擊。盡管騰訊云曾宣稱其云服務(wù)器數(shù)據(jù)可靠性高達(dá)99.9%,但此次事件卻給了這一說法一個(gè)沉重的打擊。數(shù)據(jù)丟失讓企業(yè)客戶陷入了困境,同時(shí)也引起了社會(huì)的廣泛關(guān)注。
騰訊云在官方回應(yīng)中只是輕描淡寫帶過,然而“前沿?cái)?shù)控”的損失卻是實(shí)實(shí)在在的。從時(shí)間角度分析,這一事件讓“前沿?cái)?shù)控”的業(yè)務(wù)推進(jìn)被迫暫停,使其在市場(chǎng)競(jìng)爭(zhēng)中明顯落后。這次數(shù)據(jù)丟失不僅讓客戶痛苦,也嚴(yán)重?fù)p害了騰訊云的聲譽(yù)。
技術(shù)復(fù)盤
騰訊云在其發(fā)布的《關(guān)于客戶“前沿?cái)?shù)控”數(shù)據(jù)完整性受損的技術(shù)復(fù)盤》一文中提到,運(yùn)維團(tuán)隊(duì)接到倉(cāng)庫(kù)Ⅰ使用率超標(biāo)的警報(bào)后,將部分云盤從倉(cāng)庫(kù)Ⅰ轉(zhuǎn)移到了新倉(cāng)庫(kù)Ⅱ。這一本屬常規(guī)的運(yùn)維流程,卻未曾料到竟成了數(shù)據(jù)丟失的起點(diǎn)。
經(jīng)過深入分析,我們注意到云服務(wù)供應(yīng)商在數(shù)據(jù)遷移過程中未能遵守基本操作規(guī)程。一般來說,云服務(wù)商會(huì)進(jìn)行三次數(shù)據(jù)備份以確保安全,然而,他們卻兩次違規(guī)操作,導(dǎo)致數(shù)據(jù)異常擴(kuò)散到三個(gè)副本,最終無法恢復(fù)。這就像建造了一座根基不穩(wěn)的房屋,稍微有點(diǎn)風(fēng)浪就可能倒塌。
可靠性爭(zhēng)議
譚瑞忠專家指出,騰訊云所宣稱的99.%數(shù)據(jù)可靠性,是根據(jù)技術(shù)標(biāo)準(zhǔn)計(jì)算得出的,并未言過其實(shí)。當(dāng)前,數(shù)據(jù)安全技術(shù)更新?lián)Q代迅速,技術(shù)指標(biāo)本身似乎頗為可靠。
此次事故中,若非磁盤靜默錯(cuò)誤引發(fā)數(shù)據(jù)遷移失誤,且運(yùn)維人員未違規(guī)操作,“前沿?cái)?shù)控”的數(shù)據(jù)本可通過三副本機(jī)制恢復(fù)。由此可見,人為因素在實(shí)際操作中對(duì)數(shù)據(jù)可靠性影響極大,所謂的可靠性在現(xiàn)實(shí)考驗(yàn)下顯得非常脆弱。
安全短板
木桶理論揭示,云計(jì)算安全易受技術(shù)和管理上的不足影響。閆懷志強(qiáng)調(diào),騰訊云此次事故進(jìn)一步印證了信息安全中技術(shù)只占三成,管理則占七成。若僅看重技術(shù)標(biāo)準(zhǔn)而忽略管理規(guī)章,云計(jì)算的安全便如同懸在空中的樓閣。
企業(yè)不能單純以為把數(shù)據(jù)放到云端就能確保萬無一失,絕對(duì)的安全是不可能實(shí)現(xiàn)的。騰訊云最近的事件揭示了管理上的不足,提醒我們?cè)朴?jì)算并非無所不能,安全防護(hù)不能僅靠一個(gè)方面,一旦有所疏忽,就可能引發(fā)嚴(yán)重后果。
責(zé)任界定
譚瑞忠指出,云服務(wù)商固然有責(zé)任,但客戶在數(shù)據(jù)保護(hù)方面也需承擔(dān)相應(yīng)責(zé)任。這好比兩人共同完成任務(wù),不能單方面指責(zé),雙方都存在改進(jìn)空間。
閆懷志強(qiáng)調(diào),云安全責(zé)任涉及云服務(wù)商和用戶雙方。對(duì)于此次事故,服務(wù)商應(yīng)承擔(dān)主要責(zé)任,而用戶也應(yīng)實(shí)施備份策略,比如開啟快照功能定期備份關(guān)鍵數(shù)據(jù),不能過分依賴服務(wù)商。在這起數(shù)據(jù)丟失事件中,雙方都應(yīng)審視自身承擔(dān)的責(zé)任。
解決建議
譚瑞忠提出,應(yīng)促進(jìn)云服務(wù)的開放性。如此一來,用戶的數(shù)據(jù)便能在各種云環(huán)境和服務(wù)商間自由流動(dòng),并實(shí)現(xiàn)實(shí)時(shí)同步,從而為數(shù)據(jù)安全提供雙重保障。此舉不僅提升了數(shù)據(jù)安全水平,還有助于云服務(wù)市場(chǎng)的健康競(jìng)爭(zhēng)。
閆懷志提出,云服務(wù)提供商在提供服務(wù)前應(yīng)先評(píng)估安全風(fēng)險(xiǎn),并就數(shù)據(jù)價(jià)值達(dá)成一致。若用戶認(rèn)為數(shù)據(jù)價(jià)值大,服務(wù)商可相應(yīng)提高收費(fèi),實(shí)現(xiàn)責(zé)任、權(quán)利與利益的均衡。唯有如此,云服務(wù)行業(yè)方能實(shí)現(xiàn)更健康、更安全的成長(zhǎng)。
這次騰訊云數(shù)據(jù)丟失的事故,大家都在討論,是云服務(wù)提供商還是客戶的責(zé)任更重?歡迎在評(píng)論區(qū)發(fā)表你們的看法。覺得這篇文章有幫助,不妨點(diǎn)個(gè)贊或分享一下。
作者:小藍(lán)
鏈接:http://www.beijingshangmencuiru.cn/content/8439.html
本站部分內(nèi)容和圖片來源網(wǎng)絡(luò),不代表本站觀點(diǎn),如有侵權(quán),可聯(lián)系我方刪除。