云安全联盟(Cloud Security Alliance,CSA)是一个旨在解决云计算市场最棘手难题的行业协会。目前,它正开始努力提升其权威性并跻身IT业界的标准制定者。从9月份开始,CSA将组织“云安全知识证书”(CCSK)的专业认证考试,参加这项认证考试的费用为295美元。
目前这项CCSK认证考试主要覆盖两项标准:2009年12月出版的“云计算重点关注领域的安全指南”2.1版,以及欧洲网络和信息安全局(ENISA)去年年底出版的“云计算:信息安全的利益、风险以及建议”。认证委员会成员、IT安全专业人士Craig Balding表示这两个标准为云安全问题建立了一个知识基准。
“对于任何技术领域,都需要一种能够认证掌握这些技能的方法。”他说。Balding和CSA都认为如果IT专业人员要使用云服务,那么在应用取得重大进展的同时,他们也应当了解其风险所在。
Balding表示CSA并不希望该认证成为拥有专业技能知识或使用云服务经验的证明,但是CCSK应当成为CSA在未来所提供培训的一个基础。他表示这一认证考试范围不仅限于强行记忆的考试内容。“与之相反,考生将对具有挑战性的问题和场景进行陈述,从而证明他们拥有依照指南解决实际问题的能力。”他说。
CSA提升CCSK认证考试的公信力
有人认为CCSK并不仅仅只是一个认证考试而已,它还是CSA获取业界广泛认可的途径。
云管理软件公司enStratus的创始人George Reese表示,它标志着大众对于云计算安全性的问题已形成了一定的共识。“关于云安全问题,已经进行了无数次的讨论,无数次的专题会议,现在已形成了一些具体的基准。”他说。
Reese表示CSA的创始人和董事会成员都是来自于eBay、ING、Barclays、RSA以及其他知名企业的高管,这就确保了其出版物和所提供的官方认证在云计算安全性问题上达成最广泛的共识。
“它是关于云计算知识的一个集合。”他说。
Reese表示,云计算安全的精髓并不是一个技术上的挑战,但在企业选择云供应商而不是建立数据中心时,CSA将为企业以实用的方式进行组织编写这些指导思想。但他对IT认证的实际作用不报任何幻想,这一类的IT认证对于提升个人能力并无任何裨益。
“认证考试本身其实并不说明任何问题,”他说。真正的价值在于为云安全对话设置一个来自具有公信力权威组织的基准,而这也是CSA的目的之所在。
“如果CCSK有助于消除哪怕是一丝对于云安全的疑虑,那也是功德一件。”Reese如是表示。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
华为云全球首家通过C-STAR云安全认证
2015年6月15日,云安全联盟与广州赛宝认证中心服务有限公司合作推出的国内首个全球认可的云安全评估服务“C-STAR”落地中国。华为云成为全球首家通过该认证的公有云服务商。
-
衡量云性能测试:十大问题搞定云供应商
随着越来越多的企业都使用了云服务,企业的安全团队已开始逐渐认识到云供应商们将取代他们而承担起大量传统的安全控制和程序所担负的责任。
-
云API安全隐患:如何评估云服务提供商API
云安全联盟(CSA)的最新报告《云计算面临的主要威胁》中,提出了一些新出现的风险,并对已经存在的风险进行了修改和重新排序。
-
CSA与会专家“论道”云安全
第一届Cloud Security Alliance(CSA)年度大会似乎广受好评。大会主题内容充实,讨论生动形象。