企業(yè)網(wǎng)D1Net(全球IP通信聯(lián)盟旗下媒體)8月10日訊(上海) 在《云計(jì)算合規(guī)性的四大建議(上)》中(原文鏈接://hfnxjk.com/cloud/news/75600.html),已經(jīng)闡述了關(guān)于云計(jì)算合規(guī)的兩大建議,本文將繼續(xù)進(jìn)行闡述。
3.充分關(guān)注SLA(服務(wù)水平協(xié)議)
“不論公司的規(guī)模及地位,不要假定云供應(yīng)商的標(biāo)準(zhǔn)條款將滿足你的需求。“嚴(yán)格評(píng)估”的首項(xiàng)工作就是仔細(xì)審查供應(yīng)商合同條款。”Hogan Lovells律師Michael Larner如是建議。(Hogan Lovells是一家在云合規(guī)性和安全性方面頗有經(jīng)驗(yàn)的國(guó)際律師事務(wù)所。)Larner經(jīng)常就SLA(服務(wù)水平協(xié)議) 幫助客戶談判,他說(shuō)首先進(jìn)行風(fēng)險(xiǎn)效益分析,判斷云供應(yīng)商的合同條款是否滿足合規(guī)性要求。如若不滿足,那就需要考慮進(jìn)一步談判,以提高對(duì)條款的滿意程度。
公司規(guī)模能增加談判籌碼,不過(guò)即便是小型企業(yè),只要是能幫助云供應(yīng)商拓展市場(chǎng)的新行業(yè),那就也能找到相應(yīng)籌碼??傊?,在任何情況下,都不要畏懼與供應(yīng)商談判。
Larner解釋:“很多公司陷入了一個(gè)誤區(qū):企圖與大型供應(yīng)商談判一定會(huì)被拒絕。事實(shí)上,如果你肯嘗試,你會(huì)發(fā)現(xiàn)為了提高你的滿意度,這些供應(yīng)商可能愿意為你破例。”
Larner進(jìn)一步表示,如果你初涉云計(jì)算,你會(huì)發(fā)現(xiàn)以試驗(yàn)為基礎(chǔ),或從非關(guān)鍵數(shù)據(jù)起步是樹(shù)立自信的好方法。
然而,對(duì)“嚴(yán)格評(píng)估”來(lái)說(shuō),全面的SLA還遠(yuǎn)遠(yuǎn)不夠。RSA公司云計(jì)算戰(zhàn)略總監(jiān)Nirav Mehta表示,你仍需要密切關(guān)注云供應(yīng)商的舉動(dòng)。假設(shè)你擁有了完善的SLA,但若云供應(yīng)商的服務(wù)中斷,業(yè)務(wù)連續(xù)性會(huì)受到怎樣的重創(chuàng)?Mehta預(yù)測(cè)說(shuō),使用多個(gè)“云”以確保備份將是企業(yè)的最佳策略。
4.確保安全優(yōu)先
Forrester公司的Penn表示,為更好地理解潛在風(fēng)險(xiǎn)與收益,你應(yīng)當(dāng)盡早與安全小組展開(kāi)討論。
“那樣的話,安全和合規(guī)性問(wèn)題才能早日提上議程。”Penn說(shuō),“企業(yè)主管能夠意識(shí)到安全問(wèn)題并在風(fēng)險(xiǎn)級(jí)別與減緩風(fēng)險(xiǎn)的預(yù)算之間進(jìn)行權(quán)衡,這點(diǎn)非常重要。”
遷移到“云”,再由安全委員會(huì)正式確認(rèn)風(fēng)險(xiǎn)評(píng)估功能,這是實(shí)現(xiàn)安全與企業(yè)目標(biāo)永久一致的契機(jī)。安全委員會(huì)能幫助企業(yè)評(píng)估風(fēng)險(xiǎn),并提供符合其戰(zhàn)略目標(biāo)的預(yù)算建議。
來(lái)自大量安全服務(wù)商和供應(yīng)商合作伙伴的安全創(chuàng)新,你同樣值得關(guān)注。作為亞馬遜的合作伙伴,Dome9解決了一個(gè)云相關(guān)的技術(shù)問(wèn)題——關(guān)閉不在使用中的SSH(安全外殼)以及基于云服務(wù)器的其他端口,以防獲得訪問(wèn)權(quán)限的攻擊者進(jìn)一步入侵。
“在企業(yè)中,這些端口是默認(rèn)開(kāi)放的。” Dome9 銷售副總裁Dave Meizlik解釋,“但在‘云’中,你希望服務(wù)器一旦空閑就關(guān)閉端口。而你不能在每一次關(guān)閉服務(wù)器后,都依賴云提供商來(lái)處理這些端口。”
不可否認(rèn),云計(jì)算帶來(lái)了一些安全隱患。但隨著創(chuàng)新解決方案的推出,隱患會(huì)日益降低。就像Forrester公司的Penn所說(shuō),比起諸如智能手機(jī)或社交媒體擴(kuò)散這些IT趨勢(shì),云服務(wù)的安全問(wèn)題相對(duì)不會(huì)引發(fā)大多數(shù)企業(yè)安全團(tuán)隊(duì)的過(guò)分擔(dān)憂。終有一日,當(dāng)安全問(wèn)題不再成為 “絆腳石”,那么云計(jì)算的步伐將會(huì)勢(shì)不可擋!( By Jim Buchanan,Vicky編譯)