濮阳杆衣贸易有限公司

主頁 > 知識庫 > 外包云計算安全的建議

外包云計算安全的建議

熱門標簽:電話機器人接口是什么 北海市ai電銷機器人公司 網(wǎng)絡(luò)地圖標注收費 新鄉(xiāng)防封電銷卡 呼叫中心電話機器人邀約 海南智能外呼系統(tǒng)品牌 支持網(wǎng)貸的外呼系統(tǒng) 信陽高頻外呼系統(tǒng)好用嗎 電銷機器人系統(tǒng)oem

一、漫步云端前需要考慮的問題
  
  然而,沒有免費的午餐,外包云計算無法解決法律風險(伴隨第三方對數(shù)據(jù)存儲和傳輸位置的知曉而產(chǎn)生)這一關(guān)鍵問題。本文討論的即是這一問題。在企業(yè)決定采用外包云計算解決方案時,必須考慮到以下幾點。
  
  首先,當然需要定義我們在討論的是什么,因為對于云計算”,有很多定義。最近,一位知名CIO將其定義為:由某一組織控制虛擬服務(wù)器,終端用戶可通過網(wǎng)絡(luò)訪問的計算應(yīng)用技術(shù)。我們將云計算”定義為:商業(yè)軟件的服務(wù)提供,通過網(wǎng)絡(luò)來應(yīng)用軟件和虛擬服務(wù)器上存儲的數(shù)據(jù)。外包云計算提供了一種商業(yè)化的企業(yè)技術(shù):基礎(chǔ)設(shè)施即服務(wù),軟件即服務(wù),及平臺即服務(wù),所有這些服務(wù)提供都是在線的,并且在Web2.0的框架之下。當?shù)谌娇刂圃?rdquo;的任何部分,相關(guān)的數(shù)據(jù)安全、隱私和從規(guī)問題就產(chǎn)生了。從某方面來看,從確定的數(shù)據(jù)線被通信方案(捆綁了來自n家公司的數(shù)據(jù))所取代,這一問題就產(chǎn)生了。第三方試圖充分提高虛擬化技術(shù)的效率,并將傳統(tǒng)上企業(yè)自身擁有的功能(基礎(chǔ)設(shè)施、系統(tǒng)平臺和軟件)商業(yè)化,與此同時,法律風險產(chǎn)生了。
  
  第三方解決方案的好處是商業(yè)軟件很好地建立了起來。從利用多用戶需求的第三方軟件解決方案供應(yīng)商,到外包基礎(chǔ)設(shè)施供應(yīng)商(投資單一用戶無法實現(xiàn)的更快更新的技術(shù)解決方案),第三方可實現(xiàn)規(guī)模效益,同時將所提供功能的成本降低。然而,有收益必然有風險,以下是需要重點關(guān)注的風險問題。
  
  1、數(shù)據(jù)的存儲和轉(zhuǎn)移
  
  傳統(tǒng)的外包協(xié)議中,用戶可與供應(yīng)商商議數(shù)據(jù)存儲地點的控制情況(包括備份流程在哪里進行)。這樣,用戶和供應(yīng)商均可了解,針對相關(guān)數(shù)據(jù)的傳輸法規(guī),應(yīng)提供哪種管理辦法。然而,對外包云計算的成本效益很高,因為供應(yīng)商可將數(shù)據(jù)轉(zhuǎn)移到世界任何地方,也可將一個企業(yè)的數(shù)據(jù)發(fā)送到不同的地點,這取決于容量、應(yīng)用情況和帶寬。自由度的提高將導(dǎo)致處理流程不遵從全球眾多與數(shù)據(jù)存儲和轉(zhuǎn)移相關(guān)的法規(guī)。
  
  歷史上,外包計劃中,用戶和供應(yīng)商之間通常談?wù)摰娘L險是:用戶要求供應(yīng)商采用特定流程,以實現(xiàn)的數(shù)據(jù)轉(zhuǎn)移流程合規(guī)。沒有這些要求,供應(yīng)商就不對用戶數(shù)據(jù)的存儲和轉(zhuǎn)移負法律責任。隨著時間的發(fā)展,供應(yīng)商意識到自己應(yīng)該對用戶的要求做出回應(yīng),并且為了保證規(guī)模經(jīng)濟的持續(xù)增長,他們必須將這些需求整合進解決方案。最終,我們相信外包云計算供應(yīng)商會將數(shù)據(jù)轉(zhuǎn)移的從規(guī)組件內(nèi)置于其商業(yè)化技術(shù)服務(wù),從規(guī)的成本會由于用戶規(guī)模的擴大而被平衡,同時,外包供應(yīng)商在制定服務(wù)價格時將計入這一成本。
  
  比如,早期的云供應(yīng)商允許客戶通過可用區(qū)域”控制某些特定技術(shù)的數(shù)據(jù)存儲地點。因為每個國家的數(shù)據(jù)轉(zhuǎn)移法規(guī)不同,因此云供應(yīng)商可將數(shù)據(jù)存儲在某一事先確定的地區(qū)(比如,歐洲經(jīng)濟區(qū));遵從此地的數(shù)據(jù)轉(zhuǎn)出法規(guī)。采用這一方法,數(shù)據(jù)可不斷地從這一供應(yīng)商的歐洲服務(wù)器中進行轉(zhuǎn)移,而不會出現(xiàn)從規(guī)問題,因為數(shù)據(jù)被存儲在特定的經(jīng)許可的區(qū)域。
  
  2、數(shù)據(jù)安全
  
  數(shù)據(jù)安全和數(shù)據(jù)保護通常是外包計劃中主要關(guān)注的問題。外包協(xié)議計劃精確設(shè)定了供應(yīng)商必須采用的安全管理技術(shù)。這些安全管理計劃的開展是由敏感數(shù)據(jù)(個人數(shù)據(jù)或財政數(shù)據(jù))保護規(guī)則推動的。如何采用外包云計算解決方案對其進行控制?思科公司的CEO說云計算兼職如同一場數(shù)據(jù)安全的噩夢,并且無法用傳統(tǒng)方式對其進行控制。對于大多數(shù)公司,對包含敏感數(shù)據(jù)或秘密數(shù)據(jù)的應(yīng)用軟件實施外包云計算,數(shù)據(jù)安全和數(shù)據(jù)保護是最大障礙。
  
  有了ASP、電信傳輸、ServiceBureau協(xié)議,云計算協(xié)議將逐漸成為單向的,且協(xié)商起來較為困難。比如,一份在線的云供應(yīng)商合同是無法協(xié)商的,并且相當偏向供應(yīng)商:供應(yīng)商對數(shù)據(jù)安全不負任何責任;用戶對數(shù)據(jù)的安全、保護和備份負全責;對所有未授權(quán)訪問、使用、毀壞、刪除和損失的任何數(shù)據(jù),供應(yīng)商也不負任何責任。
  
  因此,與云供應(yīng)商簽訂外包合同需要更認真仔細,少包含術(shù)語和條件。用戶應(yīng)關(guān)注外包云計算解決方案是否保證了數(shù)據(jù)合規(guī),最終,用戶將依賴供應(yīng)商提供的解決方案文本,并認為已確保合規(guī)(無論是直接--比如采用銀行或醫(yī)療軟件;還是間接,比如詮釋特定的數(shù)據(jù)存儲地點)。結(jié)果是,供應(yīng)商沒實現(xiàn)用戶數(shù)據(jù)處理過程的合規(guī)即為服務(wù)失敗,可被認為是未能遵循服務(wù)說明,需要依照合同進行賠償。
  
  跟任何外包計劃一樣,回顧供應(yīng)商的解決方案以決定對于數(shù)據(jù)訪問的控制,這是一個關(guān)鍵步驟。這一供應(yīng)商解決方案是否實現(xiàn)了對企業(yè)數(shù)據(jù)訪問權(quán)限的限制,是否實現(xiàn)了對訪問者的監(jiān)控(這樣你可知道誰在何時訪問了哪些數(shù)據(jù))?哪些規(guī)范需要加密?數(shù)據(jù)歸檔的頻率?是否所有的應(yīng)用軟件和軟件進行了最新的安全升級?安全水平協(xié)議是否包括這一條款:安全系統(tǒng)的維持情況是一個性能參數(shù)。

標簽:鐵嶺 鄭州 徐州 嘉峪關(guān) 海南 楊凌 大理 呼倫貝爾

巨人網(wǎng)絡(luò)通訊聲明:本文標題《外包云計算安全的建議》,本文關(guān)鍵詞  外包,云計算,安全,的,建議,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《外包云計算安全的建議》相關(guān)的同類信息!
  • 本頁收集關(guān)于外包云計算安全的建議的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    会理县| 尉氏县| 涞水县| 临武县| 高尔夫| 陵水| 得荣县| 靖西县| 齐齐哈尔市| 乐陵市| 高邑县| 钦州市| 江阴市| 通州区| 从化市| 紫金县| 马鞍山市| 东城区| 乌苏市| 五原县| 芜湖市| 壤塘县| 喀什市| 平泉县| 明星| 达日县| 丽江市| 渑池县| 建昌县| 万荣县| 定兴县| 通河县| 五华县| 当涂县| 金川县| 临潭县| 昌平区| 肥城市| 武邑县| 房产| 崇左市|