用saas平臺(tái)的方式是不是安全?
時(shí)間:2023-04-01 17:34:01 | 來(lái)源:電子商務(wù)
時(shí)間:2023-04-01 17:34:01 來(lái)源:電子商務(wù)
SAAS并非天然安全,安全取決于軟件供應(yīng)商安全投入情況,以及安全管理能力。
主要看SAAS供應(yīng)商的實(shí)力和規(guī)模,實(shí)力好的采購(gòu)了更多的安全設(shè)備、使用了更多安全軟件、配備了相關(guān)的安全維護(hù)人員,SAAS系統(tǒng)才是安全的。
但如果是小公司、實(shí)力不行、安全投入不足、安全管理能力差,這個(gè)安全性無(wú)從談起。
評(píng)價(jià)安全從表面上看,主要了解相關(guān)供應(yīng)商是否通過國(guó)家對(duì)應(yīng)等保認(rèn)證,以及取得相關(guān)業(yè)務(wù)行業(yè)安全認(rèn)證。
中國(guó)《網(wǎng)絡(luò)安全法》已經(jīng)出臺(tái)實(shí)施,《數(shù)據(jù)安全法》已經(jīng)出臺(tái)。SAAS廠商并不一定已經(jīng)采用相關(guān)的措施。舉例,HR SAAS中我看到大多數(shù)公司對(duì)個(gè)人信息中身份證號(hào)、手機(jī)號(hào)、家庭地址、姓名等,并未實(shí)施脫敏功能(加密保存、掩碼顯示、授權(quán)訪問、超額訪問監(jiān)控等)
同時(shí),SAAS產(chǎn)品反而可能是風(fēng)險(xiǎn)的聚集點(diǎn)。試想,很多公司將自己的數(shù)據(jù)集中到某SAAS供應(yīng)商處,實(shí)際上增加了被攻擊的可能性。對(duì)于黑客來(lái)講,攻擊一點(diǎn),即可獲大很多公司數(shù)據(jù),難度雖高獲益卻可最大。如果你是黑客,你的選擇呢?