大数跨境

你能够信任基于云端的供应链系统吗?

你能够信任基于云端的供应链系统吗? 贸易趋势
2016-04-13
1
导读:内部漏洞是导致70%系统入侵的主要原因:丢失或被盗的设备占数据安全事故的31%,员工无意滥用占27%,恶意内部人员造成的入侵占12%。 供应链软件越来越多地以基于云的软件即服务(SaaS)系统形式提供
内部漏洞是导致 70% 系统入侵的主要原因:丢失或被盗的设备占数据安全事故的 31%,员工无意滥用占 27%,恶意内部人员造成的入侵占 12%。

供应链软件的云化趋势与安全挑战

供应链软件越来越多地以基于云的软件即服务(SaaS)系统形式提供,这些系统由服务提供商托管,客户通过网络访问。

这一发展引发了对这些连接安全性的疑问。这也是近期一份白皮书中讨论的问题之一,该白皮书由C3 Solutions 销售与市场高级副总裁 Gregory Braun 撰写

选择供应链系统应以功能考量为核心。在比较不同系统时,成本显然也是决策的重要因素。

当考虑基于云的系统时,决策者还必须对云系统提供的来自外部和内部威胁的安全保障进行评估。

外部威胁与云安全优势

白皮书指出,在日益互联的世界中,供应链系统不可避免地需要外部方

"访问您的系统和数据。"

如果与外界没有连接,内部托管的系统相对容易保障安全。但这种情况正变得越来越不现实。白皮书称:"一旦您需要建立连接," "您的系统抵御外部入侵的安全性将取决于您内部 IT 人员或为您管理基于 Web 门户的承包商的能力与可信度。"

该论文指出,云提供商更有可能维持更高的安全性。“因为这是服务提供商自身的业务利益所在,他们应当采取极端措施以确保其系统安全,”论文表示。“这包括防火墙、加密登录和经过审计的数据中心等初步措施。”

如果在云环境中发生数据泄露,黑客将被引导至专用应用程序内部的死胡同。由于 SaaS 应用独立于客户的主系统运行,因此客户的系统和数据受到保护,Braun 表示。"SaaS 系统可能提供更高的安全性,”他辩称。“由于外部用户无法访问您的内部系统,而只能访问 SaaS 提供商的系统,您自己的核心系统得以保护。”

内部安全威胁分析

内部安全威胁也必须予以考虑。研究表明,丢失或被盗的设备占数据安全泄露事件的 31%,员工意外滥用占 27%,恶意内部人员造成的泄露占 12%。换句话说,内部漏洞导致了总共 70% 的泄露事件。

“由于此次安全泄露事件的实施者是能够访问公司系统和数据的内部人员,因此对 SaaS 用户和许可软件用户的威胁可能几乎没有差异,”白皮书称。“然而,在许可软件的情况下,恶意员工将能够访问系统的前端和后端。而在 SaaS 模式下,客户的员工仅拥有前端访问权限,很可能无法导致整个系统瘫痪。”

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k