云计算又一风险:合规性遵从风险

简介: 本文讲的是云计算又一风险:合规性遵从风险,在波士顿举行的SOURCE安全会议上,安全专家向公众揭示了云计算方案在安全上的又一个潜在风险——合规性遵从(Compliance)。

本文讲的是云计算又一风险:合规性遵从风险,【IT168 资讯】在波士顿举行的SOURCE安全会议上,安全专家向公众揭示了云计算方案在安全上的又一个潜在风险——合规性遵从(Compliance)。尽管云计 算服务商都向用户承诺其服务的可靠性,保证7×24的在线率,但如何保证用户存放在云计算平台上的数据的安全,仍不在大多数云计算服务商的承诺范围之内, 用户在绝大多数情况下,也无法通过数据加密等传统手段获得更好的数据安全性。
  当然,用户企业可以与云计算服务商签署服务级别协议(SLA)和第三方的安全协议,通过书面的方式来进一步保证云计算的安全性,但调查显示许 多用户企业仍对其存储在云计算平台上的数据安全心存顾虑。此外,对现有的行业安全标准及法律法规的遵从性,也是用户在选择云计算方案作为业务数据存储和处 理平台时要考虑的一个潜在风险,它存在于两个方面:首先,用户不可能了解到所选择的云计算方案具体的实现和运作形式,更不可能根据自己业务的需求对云计算 进行功能和实现上的自定义;其次,当前使用的不少安全标准,具体规定和设置要求都不适用于云计算领域——如在网上支付领域广泛使用的PCI DSS标准,就只规定了物理服务器应该如何进行安全设置和操作。
  笔者觉得,尽管使用云计算和企业的其他IT外包项 目并无太大区别,但企业也应该意识到使用云计算方案并不等于将数据安全的责任也外包到云计算服务提供商的身上。在当前云计算的运营模式没有发生利于用户数 据安全需求的变化,以及现有安全标准对云计算应用做出相应的修改之前,建议用户还是不要将敏感和涉及商业机密的信息存储到云计算平台上,免得将来遇到众多 不必要的风险。

原文发布时间为:2009-06-26
本文作者:IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:云计算又一风险:合规性遵从风险

目录
相关文章
|
1月前
|
存储 云安全 安全
云计算的双刃剑:便捷与风险并存
【5月更文挑战第25天】 在数字化进程加速的今天,云计算以其高效、弹性和成本节约的特点成为企业IT架构的核心。然而,随着其应用的广泛化,云服务中的网络安全和信息保护问题也愈发凸显。本文旨在深入探讨云计算环境中的安全挑战,分析当前的网络威胁模型,并展示如何通过综合安全策略和技术手段来提升云服务的安全性。我们将从云服务的基本概念出发,逐步剖析面临的安全风险,并提出相应的解决方案和管理建议,以期为读者提供全面而深入的理解和指导。
|
1月前
|
存储 安全 网络安全
云计算的双刃剑:便捷与风险并行
【5月更文挑战第24天】随着科技的飞速发展,云计算已经成为了现代信息技术的重要组成部分。它的出现极大地提高了数据处理的效率和便捷性,但同时也带来了一系列的安全问题。本文将深入探讨云计算中的网络安全和信息安全问题,以及如何通过技术和策略来解决这些问题。
|
云安全 存储 运维
浅谈网络安全等级保护2.0下的云计算安全风险
随着大数据、云计算、移动互联等新技术的出现,原有网络安全标准体系已不再适应当前的网络防护需求,经国家相关部委的重新修订,我国正式进入到网络安全等级保护2.0时代。本文将对网络安全等级保护 2.0 背景下,云计算安全风险和云计算安全系统要点进行简要分析,并在此基础上探索行之有效的云计算安全风险保护策略,以期提升网络安全等级保护 2.0 下云计算安全保护水平,推动相关行业的持续发展。
484 0
|
云安全 存储 安全
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
内容概述:管理云计算安全性和风险。本模块涵盖了管理云计算安全的重要注意事项。它从风险评估和管理开始,然后涵盖法律和合规问题,例如云中的发现需求。它也涵盖了重要的CSA风险工具,包括CAIQ,CCM和STAR注册表。
493 0
这些知识点你都了解了吗?#云安全CCSK-M3:管理云计算的安全性和风险
|
SQL 安全 云计算
云计算的最大安全风险:安全责任不清
分析师表示,虚拟化和云计算不会影响到大多数公司的在线安全。但是由于IT服务客户想当然的认为他们的云计算提供商应当承担安全责任,这使得这些客户变得易于遭受攻击。与此同时,虚拟化和云计算也在其中起到推波助澜的作用。
1271 2
|
安全 云计算
远离云计算风险三步走
很多人对云计算的安全性表示担忧,因为把IT系统外包给第三方供应商的确是一件具有风险的事情。那么这些风险来源于何处?用户又该如何应对呢? 首先,服从策略是一个很棘手的问题。采用云计算以后,用户最好时刻监测自己内部的服从机制。
564 0
|
存储 安全 云计算
了解并解决云计算合规性问题
本文是云安全应用指南系列中的第八篇,我们将讨论云的合规性问题。对于合规性的关注是阻碍众多公司使用云服务的主要原因之一。价格低廉、计算灵活,可根据需求创建、拆开、重配置、扩张和收缩,这些都是其吸引人的特点,但是它是否包括了必要的监管要求? 诸如Massachusetts隐私法(201 CMR17)、PCI-DSS、SOX、Nevada SB-227和HIPAA之类的标准与法规都要求众多组织对他们的数据保护措施进行安全评估。
1331 0