五大维度透视医疗数据安全(14)

2.云环境的开放性和权力等同性

(1)网络安全措施的不同。线下环境中的网络安全机制与云环境不尽相同。譬如部署在线下的防火墙设备可实现恶意入侵检测功能,并可根据需求启用白名单配置功能以完成MAC地址绑定等准入机制,即防火墙还可完成部分内控功能。但是在云环境中,内控机制面临更多挑战,网络安全设备只能完成恶意入侵检测。

(2)网络开放度的不同。线下环境中,网络仅向部分人员开放。即使存在互联网接口,也存在受限制的通道。但在云环境中,网络向所有人开放,包括员工、合作伙伴、黑客以及各种不法分子。所有人都可以无限制接触云环境的开放服务。

(3)用户权力的不同。在云计算环境中,无论是是员工还是入侵者,所有用户的权力是等同的。也就是说,云环境中的人已经没有内外之分。

(本文作者:美创科技 柳遵梁)

推荐阅读