八评QQ与360:谁来保障云安全?

标签:安全

访客:25986  发表于:2012-04-17 11:31:57

八评QQ360:谁来保障云安全?

/张西振

 

前些日子和一位旧同事讨论一个声称永久免费的网络型企业工作平台是否敢用,这位同事担心的是数据安全问题,跟“3Q战争”中的提出的隐私问题差不多。我感觉这还不是最重要的问题,还有另一层担心,就是这家服务商能够活多久?这样的企业工作平台一旦开始使用,就会逐渐产生依赖性,当越来越多的业务活动都依托这个平台的时候,就很难短时间迁移,在出现状况的时候也不象博客那样可以简单的“一键搬家”。

当时有这样的担心,是因为想到此前Google折腾的时候,在它上面的一些个人应用都遇到了很大麻烦,我曾尝试过它们的协作平台,后来说没了就没了,初步感受到云服务商的不靠谱。后来SMN博客停摆,也让很多人手忙脚乱。而这次“3Q战争”,让我们见识了另一种此前再丰富的想象力也想不到的麻烦——服务商搞“自杀”。那个“刚刚作出一个非常艰难的决定”就跟一个泼妇拿瓶农药在手里威胁你,你要是不如何如何就死给你看差不多,教你一点辄都没有。到了这一步,什么后门、扫描硬盘之类都显得不重要了,直接给人的感觉就是一个彻底的不靠谱。此前还挺欣赏一位朋友做的QQ群企业应用,现在则只想躲的远远的,遇上现在这样的情况,应用的越深入,受伤就越严重。

现在互联网上的云服务正蓄势待发,如能健康发展,将会重塑商业世界的地形地貌,不但是众多互联网企业、软件企业的发展方向,也是众多年轻人实现创业梦想的新土壤,更是广大用户享受低成本信息技术的福音。但就是有着如此光辉前景的好东东,门前却横卧着一只张着血盆大口的老虎,让用户不敢接近。这只老虎就是云安全问题,其中最大的安全问题就是“这个云服务商能够活多久”,也包括会不会自杀。这只老虎如果不被关到笼子里,云服务一定没戏。没人能够保障用户的云安全,就算用户再欣赏云端美景,也只能望云兴叹。

可是,谁来保障用户的云安全呢?

靠服务商自律吗?现在看,靠不住。

靠舆论监督吗?那是扯淡,媒体又是靠谁生存的呢?《计算机世界》还不是刚骂了一句“狗日的”,就落了个总编免职,社长滚蛋的下场。

靠国法?一是现在互联网江湖上还是谁拳头硬谁说了算,几乎没法律约束(不然这两家也不用大打出手);二是将来国家真要立法,又是谁参与呢?分散的用户,弱小的声音,甚至没有声音,立法者又如何能听得到?再说了,立法多是在出现了不可调和的矛盾之后,而现在的问题是,不解决云安全保障的问题,云服务就不可能兴起,互联网江湖上也就好像没有问题。

看来还需要另想办法来解决这个问题。

愚顽不才,杞人忧天,提三个建议:

第一,“再保险”模式。就像保险公司的运行机制一样,云服务商与用户签订云安全保障合约,同时向一个类似再保险的、具有更强公信力的机构“投保”,以便云服务商失去服务能力的时候用户权益得到有效保障。

第二,用户合作社模式。由需要同类服务的用户自我组织起来,考察、认证、管理云服务商。

第三,用户组织嵌入服务机构。用户组织起来直接成为云服务商的董事会等权力机构成员,直接监督、管理云服务提供商。


评论(0)

您可以在评论框内@您的好友一起参与讨论!

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");