云计算让公司可以把计算机处理工作的一部分(有时几乎是所有部分)外包出去。在CIO们的眼里,公司只要付费给外部提供商,用不着把钱花在内部服务器以及检修服务器所需的IT专业人员上。然后,公司可以通过互联网(用IT行话来说是“通过云计算环境”)来访问计算基础设施。
更棒的是,云计算服务提供商告诉我们,云计算能够实现大规模扩展。一家大型提供商就能迅速满足网上客户对更多计算功能的请求。那样,本身没有大型数据中心的小公司就能够利用云计算服务提供商的强大处理功能。
各大厂商看到了这座宝藏,于是纷纷设立部门提供云计算服务。行业领头羊包括亚马逊公司的EC2和谷歌公司的应用引擎(Google App Engine)。市场兴奋之余,一批缩略词如同雨后春笋般冒了出来。云计算的“近亲”就是软件即服务(SaaS),即软件通过互联网来提供;Salesforce.com在宣传名为平台即服务(PaaS)的另一种云计算。
那实施云计算以后是否就可以一劳永逸呢?
单单提及《萨班斯-奥克斯利法案》以及错综复杂的法规遵从要求,就足以让有些CIO对于把自己的文档管理交给云计算服务提供商感到惊恐不安。
让这些CIO更加提心吊胆的是这个不安的事实:随着基于云计算的服务日益发展,它会日益由一连串提供商来供应。所以会出现这种情况:你与某家外包商签订了合同,这家外包商又与一连串外包商签订了合同,而那些外包商又与别的商家签订了合同。这样一来,到头来为你处理最宝贵的公司机密数据的其实是你一无所知的那些提供商。
这就好比中学里的校花不想透露电话号码,只告诉给了已确定了关系的心上人:橄榄球队队长;而她男友把自己的地址簿发布在了Facebook网页上,这样别有用心的人就会知道她的电话号码。
云计算的危险
Gartner公司的两名分析师Jay Heiser和Mark Nicolett共同撰写了《评估云计算的安全风险》,这份报告列出了云计算存在的许多危险因素。
他们想要传达的主题倒不是建议公司不要使用云计算。确切地说,公司在采用云计算时要睁大眼睛,完全明白相关风险,并且采取必要的防范措施来确保安全,或者说尽量确保安全,这是由于云计算具有“黑盒子”的性质,充满了未知因素。
Heiser说:“要是人们对相关风险没有顾虑,云计算恐怕已经更加流行了。我认为大多数潜在的用户没有真正认识到相关风险。他们都是直觉上觉得这是一种新技术;不应该草率对待。”
的确,高盛公司最近调查