鉴于用户和数据的集中,例如在金融、医疗保健或保险等关键领域中越来越多地使用这些数据。.

短短几年内,绝大多数组织都将依赖云计算。大型云服务将拥有数千万终端用户。如果其中一项云服务出现故障或遭到黑客攻击,将会发生什么?

“从安全角度来看,数据集中是一把双刃剑。大型供应商可以通过将成本分摊到大量客户身上,提供最先进的安全性和业务连续性保障。然而,一旦发生服务中断或安全漏洞,其影响将更加巨大,波及众多组织和个人,”马尼克斯·德克尔博士说道。

近年来,影响数百万用户的大型网站屡屡发生故障(例如,闰年程序错误导致的服务中断)。本报告从关键信息基础设施保护(CIIP)的角度审视这些威胁,即探讨如何预防大规模网络中断和网络攻击。.

该报告的主要结论包括:
• 关键基础设施:很快,绝大多数组织都将使用云计算,包括金融、能源和交通等关键行业。云服务本身正在成为关键信息基础设施。
• 自然灾害或(分布式)拒绝服务 (DDoS) 攻击:云计算的优势之一是其对自然灾害和(分布式)拒绝服务 (DDoS) 攻击具有很高的恢复能力,而使用传统方法(本地服务器或独立数据中心)很难缓解这些攻击。
• 网络攻击:由于用户和数据高度集中,利用软件漏洞的网络攻击可能导致影响数百万用户的数据泄露。物理冗余无法抵御利用软件漏洞的数据泄露等网络攻击。 

该报告还为负责关键信息基础设施的机构提出了九项建议。要点包括:将广泛的云服务纳入国家风险评估、跟踪云依赖性以及与服务提供商密切合作,建立事件报告机制。欧洲网络安全和信息系统局 (ENISA) 执行主任乌多·赫尔姆布雷希特教授表示:“云计算已成为现实,因此我们必须做好准备,防止云服务中断和网络攻击。《欧洲网络安全和云计算战略》为此提供了路线图。” ENISA 将成立一个新的工作组,专注于关键信息基础设施保护 (CIIP) 和政府云安全。完整报告和建议请访问:enisa.europa.eu/activities/Resilience-and-CIIP/cloud-computing/critical-cloud-computing/背景:欧盟委员会关于保护关键信息基础设施 (CIIP) 的行动计划,欧盟网络安全战略





更多信息