云计算和外包数据安全分析及建议

本文涉及的产品
数据安全中心,免费版
简介: 本文讲的是云计算和外包数据安全分析及建议,很多企业,要么已经配置了云计算,要么即将配置云计算。云计算是提高灵活性、减少成本的最新技术。

本文讲的是云计算和外包数据安全分析及建议,【IT168 资讯】很多企业,要么已经配置了云计算,要么即将配置云计算。云计算是提高灵活性、减少成本的最新技术。通过提供捆绑、可升级的软件、基础设施、数据存储及通信解决方案,云计算供应商使公司节约了资金、避免了高成本IT承诺、获得了基于所需的有效系统规模,并且可迅速配置最新服务。
  一。漫步云端前需要考虑的问题
  然而,没有免费的午餐,外包云计算无法解决法律风险(伴随第三方对数据存储和传输位置的知晓而产生)这一关键问题。本文讨论的即是这一问题。在企业决定采用第三方云计算解决方案时,必须考虑到以下几点。
  首先,当然需要定义我们在讨论的是什么,因为对于“云计算”,有很多定义。最近,一位知名CIO将其定义为:由某一组织控制虚拟服务器,终端用户可通过网络访问的计算应用技术。我们将“云计算”定义为:商业软件的服务提供,通过网络来应用软件和虚拟服务器上存储的数据。云计算提供了一种商业化的企业技术:基础设施即服务,软件即服务,及平台即服务,所有这些服务提供都是在线的,并且在Web 2.0的框架之下。当第三方控制“云”的任何部分,相关的数据安全、隐私和从规问题就产生了。从某方面来看,从确定的数据线被通信方案(捆绑了来自n家公司的数据)所取代,这一问题就产生了。第三方试图充分提高虚拟化技术的效率,并将传统上企业自身拥有的功能(基础设施、系统平台和软件)商业化,与此同时,法律风险产生了。
  第三方解决方案的好处是商业软件很好地建立了起来。从利用多用户需求的第三方软件解决方案供应商,到外包基础设施供应商(投资单一用户无法实现的更快更新的技术解决方案),第三方可实现规模效益,同时将所提供功能的成本降低。然而,有收益必然有风险,以下是需要重点关注的风险问题。
  1。数据的存储和转移
  传统的外包协议中,用户可与供应商商议数据存储地点的控制情况(包括备份流程在哪里进行)。这样,用户和供应商均可了解,针对相关数据的传输法规,应提供哪种管理办法。然而,对云计算实施外包的成本效益很高,因为供应商可将数据转移到世界任何地方,也可将一个企业的数据发送到不同的地点,这取决于容量、应用情况和带宽。自由度的提高将导致处理流程不遵从全球众多与数据存储和转移相关的法规。
  历史上,外包计划中,用户和供应商之间通常谈论的风险是:用户要求供应商采用特定流程,以实现的数据转移流程合规。没有这些要求,供应商就不对用户数据的存储和转移负法律责任。随着时间的发展,供应商意识到自己应该对用户的要求做出回应,并且为了保证规模经济的持续增长,他们必须将这些需求整合进解决方案。最终,我们相信云计算供应商会将数据转移的从规组件内置于其商业化技术服务,从规的成本会由于用户规模的扩大而被平衡,同时,外包供应商在制定服务价格时将计入这一成本。
  比如,早期的云供应商允许客户通过“可用区域”控制某些特定技术的数据存储地点。因为每个国家的数据转移法规不同,因此云供应商可将数据存储在某一事先确定的地区(比如,欧洲经济区);遵从此地的数据转出法规。采用这一方法,数据可不断地从这一供应商的欧洲服务器中进行转移,而不会出现从规问题,因为数据被存储在特定的经许可的区域。
  2。数据安全
  数据安全和数据保护通常是外包计划中主要关注的问题。外包协议计划精确设定了供应商必须采用的安全管理技术。这些安全管理计划的开展是由敏感数据(个人数据或财政数据)保护规则推动的。如何采用云计算解决方案对其进行控制?思科公司的CEO说云计算兼职如同一场数据安全的噩梦,并且无法用传统方式对其进行控制。对于大多数公司,对包含敏感数据或秘密数据的应用软件实施云计算技术外包,数据安全和数据保护是最大障碍。
  有了ASP、电信传输、Service Bureau协议,云计算协议将逐渐成为单向的,且协商起来较为困难。比如,一份在线的云供应商合同是无法协商的,并且相当偏向供应商:供应商对数据安全不负任何责任;用户对数据的安全、保护和备份负全责;对所有未授权访问、使用、毁坏、删除和损失的任何数据,供应商也不负任何责任。
  因此,与云供应商签订外包合同需要更认真仔细,少包含术语和条件。用户应关注云计算解决方案是否保证了数据合规,最终,用户将依赖供应商提供的解决方案文本,并认为已确保合规(无论是直接——比如采用银行或医疗软件;还是间接,比如诠释特定的数据存储地点)。结果是,供应商没实现用户数据处理过程的合规即为服务失败,可被认为是未能遵循服务说明,需要依照合同进行赔偿。
  跟任何外包计划一样,回顾供应商的解决方案以决定对于数据访问的控制,这是一个关键步骤。这一供应商解决方案是否实现了对企业数据访问权限的限制,是否实现了对访问者的监控(这样你可知道谁在何时访问了哪些数据)?哪些规范需要加密?数据归档的频率?是否所有的应用软件和软件进行了最新的安全升级?安全水平协议是否包括这一条款:安全系统的维持情况是一个性能参数。
  3。更换供应商
  采用云计算外包服务必须考虑到的另一个风险是:在外包服务终止前确保业务连续性(business continuity)。大多数外包协议都商定了退出计划及转移服务,这包括:将某一格式的数据(可被另一供应商或企业内部解决方案利用)进行转移。特定的云服务协议不包含这些问题的处理条款。比如,在线云供应商协议允许供应商在任意时间中止协议,且没有保持数据的责任。至多,协议承诺不会在三十天内有意清除数据。你必须与供应商就终止服务的问题进行协商,内容包括:将数据转移到另一供应商或企业内部,同时你应该确保数据定期转移到备份供应商那里,以保证在灾难事件发生时业务的连续性。
  4。其他风险
  云计算解决方案的风险有很多与其他外包解决方案相同,但是这些风险很难通过协议进行转嫁。比如,外包意味着将服务水平的测量和报告任务转给供应商,依靠供应商的基础设施来发送关键性能信息。在云解决方案中,定制空间更小。相似的,除非进行精确的外包条款协商,一旦出现问题或合作关系解除,大多数供应商给用户的赔偿数额不足。而相对传统的外包协议,云合作协议所提供的谈判空间很小。但是云外包的价格却很有诱惑力。
  二。建议
  因为企业对数据的控制负有责任,因此必须确保企业的云供应商从规。以下是在实施云计算外包时,一些有用的数据保护措施:
  确定是否云计算外包适合你的应用软件。如果包含有敏感数据,则不适宜外包。
  在将数据发到云系统之前进行加密。业内专家认为这是减少潜在风险的好方法。
  控制数据访问。确保供应商限制了数据的访问者,并确保了访问者被监控。
  铭记e-discovery责任和迅速获取供应商电子记录的需求。
  遵从所有必须遵从的规则。因为你的企业必须承担所有不遵从数据保护法规而引发的问题。必须明确企业数据的存放地点,云供应商必须给你提供这一信息,这样就可以自检是否存在从规风险。如果供应商未告知你数据的存放地点,那么不该发送任何敏感数据。
  可能的情况下,控制数据的存放地点。这是确保供应商(更深层次说,对于用户同样如此)遵从数据安全法规的最好办法。限制云供应商对数据集存放地点的决定权。
  通过协议条款来要求供应商更新其保护系统,以实现与业内最佳实施策略相一致。
  制订适宜的灾难恢复和业务连续性计划。要求供应商对你的企业数据进行存档,这样在系统崩溃时仍可访问数据。
  由非云供应商的另一方对定期你企业的数据进行备份和/或存储。
  利用技术和从规审计来确保数据安全及系统的完整性。
  在协约终止时,数据传回或供应商备份的流程清晰。
  灵活地控制与外包供应商之间关系,利用服务水平来保证供应商从规。

原文发布时间为:2009-07-14
本文作者:IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:云计算和外包数据安全分析及建议

目录
相关文章
|
3月前
|
存储 安全 网络安全
云计算与网络安全:如何确保数据安全?
【10月更文挑战第15天】本文将探讨云计算与网络安全之间的关系,并介绍如何在云计算环境中保护数据的安全性。我们将讨论云服务的类型、网络安全的重要性以及信息安全的关键技术。最后,我们将通过代码示例展示如何实现安全的云计算环境。
|
3月前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
3月前
|
安全 网络安全 云计算
云计算与网络安全:技术融合与挑战分析
【9月更文挑战第31天】本文将深入探讨云计算和网络安全之间的关系,包括云服务、网络安全、信息安全等技术领域。我们将从云计算的基本概念和特性出发,分析其在网络安全方面的优势和挑战,并探讨如何通过技术和策略来提高云计算的安全性。同时,我们也将讨论网络安全在云计算环境下的重要性,以及如何通过有效的安全措施来保护云服务的安全。最后,我们将通过代码示例来展示如何在云计算环境中实现网络安全。
73 3
|
4月前
|
云安全 安全 网络安全
探索云计算与网络安全的共生之道在数字化浪潮席卷全球的今天,云计算作为信息技术的一大革新,正重塑着企业的运营模式与服务交付。然而,随着云服务的普及,网络安全与信息安全的挑战也日益凸显,成为制约其发展的关键因素。本文旨在深入探讨云计算环境下的网络安全问题,分析云服务、网络安全及信息安全之间的相互关系,并提出相应的解决策略,以期为构建一个更安全、可靠的云计算生态系统提供参考。
本文聚焦于云计算环境中的网络安全议题,首先界定了云服务的基本概念及其广泛应用领域,随后剖析了当前网络安全面临的主要威胁,如数据泄露、身份盗用等,并强调了信息安全在维护网络空间秩序中的核心地位。通过对现有安全技术和策略的评估,包括加密技术、访问控制、安全审计等,文章指出了这些措施在应对复杂网络攻击时的局限性。最后,提出了一系列加强云计算安全的建议,如采用零信任架构、实施持续的安全监控与自动化响应机制、提升员工的安全意识教育以及制定严格的合规性标准等,旨在为云计算的安全可持续发展提供实践指南。
94 0
|
5月前
|
存储 安全 网络安全
云计算与网络安全:如何保护云服务中的数据安全
【8月更文挑战第31天】随着云计算技术的不断发展,越来越多的企业和个人开始使用云服务来存储和处理数据。然而,这也带来了一系列网络安全问题。本文将探讨云计算与网络安全之间的关系,以及如何保护云服务中的数据安全。我们将介绍一些常见的网络安全威胁,并分享一些实用的技巧和技术来提高云服务的安全性。无论您是云服务的提供者还是用户,这篇文章都将为您提供有价值的信息和建议。
|
6月前
|
存储 安全 定位技术
云计算中的数据备份与恢复策略:确保数据安全与业务连续性的关键
【7月更文挑战第1天】本文探讨了云计算中数据备份与恢复策略的关键性,强调了它们在保障数据安全和业务连续性中的作用。备份策略的重要性包括防止数据丢失、满足合规要求和提升效率。核心原理涉及冗余存储、数据压缩加密、分片与分散存储及增量备份。实施步骤涵盖制定备份和恢复计划、选择工具、执行操作及测试恢复能力。未来趋势将向智能化、分布式存储、增强安全性及高效恢复发展。构建这样的体系对确保企业业务稳定至关重要。
|
6月前
|
存储 安全 网络安全
云计算与网络安全的博弈:如何保护云中的数据安全
【7月更文挑战第31天】随着云计算技术的飞速发展,越来越多的企业和组织选择将数据和应用程序迁移到云端。然而,这也带来了新的网络安全挑战。本文将探讨云计算与网络安全之间的关系,分析云服务、网络安全和信息安全等领域的技术特点,并提供一些代码示例来说明如何在云计算环境中实现数据安全。
40 0
|
8月前
|
监控 安全 网络安全
云端防御策略:保障云计算环境下的数据安全与完整性
【5月更文挑战第27天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也带来了前所未有的网络安全挑战。本文深入探讨了云计算环境中面临的主要安全威胁,分析了云服务模型(IaaS, PaaS, SaaS)特有的风险点,并提出了一系列创新的安全策略和最佳实践,以增强数据安全性和确保信息完整性。我们重点讨论了多因素认证、加密技术、入侵检测系统、安全配置管理以及持续监控的重要性,旨在为组织在迁移和运营云基础设施时提供全面的安全指导。
|
8月前
|
监控 安全 网络安全
云端防御:在云计算时代确保数据安全与网络完整性
【5月更文挑战第18天】 随着企业逐渐将关键业务迁移至云平台,云计算服务的安全性成为不容忽视的核心议题。本文旨在探讨当前云计算环境下的网络安全挑战与信息保护策略。文章分析了云服务中存在的安全漏洞,提出了一系列针对性的安全措施,包括加密技术、访问控制和持续监控等,并讨论了如何通过综合安全框架来强化整体防护机制。此外,文中还强调了教育和员工意识提升在维护网络安全中的重要性。
|
7月前
|
存储 资源调度 大数据
云计算在大数据分析中的弹性资源调度策略
云计算在大数据分析中的弹性资源调度策略

热门文章

最新文章