精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:云計算技術專區 → 正文

云計算合同中的常見問題

責任編輯:vivian |來源:企業網D1Net  2012-11-23 08:48:36 本文摘自:網界網

為了幫助緩解云計算安全問題,企業希望通過云計算合同和服務水平協議來減小其風險,Gartner表示,云計算安全仍然是企業公共云部署的主要抑制劑。

但Gartner云計算安全分析師Jay Heiser表示,在解決安全性、業務連續性和安全控制評估方面,SLA仍然“不到位”且“不令人滿意”。

他表示:“這方面的問題得到了很多的關注,但我們在合同中并沒有看到相應的改善,特別是在基礎設施即服務(IaaS)市場。”軟件即服務(SaaS)控制“很基本,但正在改進中”。

以下是云計算合同中的一些常見的和專家建議的安全規定及其效力和在其云合同中的出現率。

客戶按需審計

這些條款允許客戶審計供應商

有效性:部分有效,取決于供應商允許客戶檢查的程度

出現率:有時候

數據刪除證書

證明當服務過期時,數據將被刪除。

有效性: 高,有法律保障

出現率: 從來沒有

災難恢復

很多供應商聲稱,基于云服務的性質,云服務基本等同于災難恢復,但并不總是這樣,例如,當數據僅存儲在云供應商的單個位置而沒有異地備份的時候,這將會創造單點故障。

有效性:高,但很難核實。雖然供應商聲稱他們擁有強大的系統,但當要求他們提供證據時,他們總是有所保留。

出現率: 在合同條款中不常見

停機保障

當出現停機時,這將為用戶提供保障或者某種形式的賠償。

有效性: 部分有效。雖然這可能會對企業有所幫助,但這只是一種事后補救措施,不能從一開始防止停機事故。

出現率: 通常在合同條款中可見

加密

有效性: 各不相同。現在有多種加密方法。例如,當數據到達供應商的云環境時,供應商才對數據進行加密;用戶在發送到云環境之前,就對數據進行加密,第一種方式更加便宜,但安全性也更低。重要的因素是誰存儲加密密鑰以及誰能夠訪問密鑰,密鑰的副本越多,安全性就越低。請注意密鑰丟失的安全風險。

出現率: 這取決于供應商。第三方工具也可以用于提供加密服務。

評估

很多企業使用第三方安全服務來檢查其供應商的安全控制,例如ISO27001或者SOC1和SOC2審計。但是,但是在很多情況下,簡單地報告其符合這些審計的供應商并不能向最終用戶提供他們需要的信息,以根據其特定安全需求來評估供應商的系統。

有效性:據稱有效率不夠

出現率:常見

針對安全故障影響的全額賠償

在這種情況下,合同中會規定,如果發生安全泄露事故,供應商將負責賠償客戶的全部損失。

有效性:理論上很高

出現率: 從來沒有

攻擊保障

由第三方或者供應商提供保障,這可以幫助客戶彌補安全或數據丟失問題產生的損失。

有效性: 可能有幫助,但這像停機保障一樣,并不一定能夠激勵供應商避免事故的發生

出現率: 很少,但正在增加

協商安全條款

這允許客戶與供應商為某些程序或者數據協商更高級別的安全水平。

有效性: 可能很高

出現率: 主要針對大客戶

關鍵字:供應商合同條款云計算

本文摘自:網界網

x 云計算合同中的常見問題 掃一掃
分享本文到朋友圈
當前位置:云計算技術專區 → 正文

云計算合同中的常見問題

責任編輯:vivian |來源:企業網D1Net  2012-11-23 08:48:36 本文摘自:網界網

為了幫助緩解云計算安全問題,企業希望通過云計算合同和服務水平協議來減小其風險,Gartner表示,云計算安全仍然是企業公共云部署的主要抑制劑。

但Gartner云計算安全分析師Jay Heiser表示,在解決安全性、業務連續性和安全控制評估方面,SLA仍然“不到位”且“不令人滿意”。

他表示:“這方面的問題得到了很多的關注,但我們在合同中并沒有看到相應的改善,特別是在基礎設施即服務(IaaS)市場。”軟件即服務(SaaS)控制“很基本,但正在改進中”。

以下是云計算合同中的一些常見的和專家建議的安全規定及其效力和在其云合同中的出現率。

客戶按需審計

這些條款允許客戶審計供應商

有效性:部分有效,取決于供應商允許客戶檢查的程度

出現率:有時候

數據刪除證書

證明當服務過期時,數據將被刪除。

有效性: 高,有法律保障

出現率: 從來沒有

災難恢復

很多供應商聲稱,基于云服務的性質,云服務基本等同于災難恢復,但并不總是這樣,例如,當數據僅存儲在云供應商的單個位置而沒有異地備份的時候,這將會創造單點故障。

有效性:高,但很難核實。雖然供應商聲稱他們擁有強大的系統,但當要求他們提供證據時,他們總是有所保留。

出現率: 在合同條款中不常見

停機保障

當出現停機時,這將為用戶提供保障或者某種形式的賠償。

有效性: 部分有效。雖然這可能會對企業有所幫助,但這只是一種事后補救措施,不能從一開始防止停機事故。

出現率: 通常在合同條款中可見

加密

有效性: 各不相同。現在有多種加密方法。例如,當數據到達供應商的云環境時,供應商才對數據進行加密;用戶在發送到云環境之前,就對數據進行加密,第一種方式更加便宜,但安全性也更低。重要的因素是誰存儲加密密鑰以及誰能夠訪問密鑰,密鑰的副本越多,安全性就越低。請注意密鑰丟失的安全風險。

出現率: 這取決于供應商。第三方工具也可以用于提供加密服務。

評估

很多企業使用第三方安全服務來檢查其供應商的安全控制,例如ISO27001或者SOC1和SOC2審計。但是,但是在很多情況下,簡單地報告其符合這些審計的供應商并不能向最終用戶提供他們需要的信息,以根據其特定安全需求來評估供應商的系統。

有效性:據稱有效率不夠

出現率:常見

針對安全故障影響的全額賠償

在這種情況下,合同中會規定,如果發生安全泄露事故,供應商將負責賠償客戶的全部損失。

有效性:理論上很高

出現率: 從來沒有

攻擊保障

由第三方或者供應商提供保障,這可以幫助客戶彌補安全或數據丟失問題產生的損失。

有效性: 可能有幫助,但這像停機保障一樣,并不一定能夠激勵供應商避免事故的發生

出現率: 很少,但正在增加

協商安全條款

這允許客戶與供應商為某些程序或者數據協商更高級別的安全水平。

有效性: 可能很高

出現率: 主要針對大客戶

關鍵字:供應商合同條款云計算

本文摘自:網界網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 潼南县| 苏州市| 宁武县| 湘乡市| 扎赉特旗| 巩留县| 仁寿县| 永胜县| 法库县| 汉源县| 乐清市| 桂林市| 临澧县| 噶尔县| 醴陵市| 浪卡子县| 广饶县| 成武县| 丹凤县| 凤翔县| 金平| 蓝田县| 璧山县| 綦江县| 东安县| 昔阳县| 古浪县| 绥芬河市| 邳州市| 六枝特区| 诏安县| 大港区| 确山县| 治多县| 浦江县| 韶山市| 霍山县| 乌兰察布市| 浮山县| 合水县| 宜兴市|