一個良好的云供應商隱私政策不僅應該含有物理和邏輯安全,還要有地理和人員方面的約束。
當涉及到選擇云服務廠商時,首先你要做的事情是弄清楚他們確實擁有信息隱私政策,發布在某個位置你是可以找到的,且它解決了你的問題。另外,它是否可以在線使用,并且在需要時進行更新。有些,政策可以促進你考慮一些他們以前沒有想到的事情。
云隱私政策應用重點關注的地方是物理和邏輯安全。但同樣重要的是身份管理和訪問控制,這些政策是專門給可以訪問您的數據的人。
你還應該關注對于不同的地理位置有哪些相關政策。例如,如果的數據無法離開美國,那么供應商應該有地理控制和約束作為他們政策的一部分。
再有重要的是,要知道云提供商如何管理他們不同的客戶的,以及他們自己的員工和擁有信息的邏輯或物理訪問權的合同者。云提供商應該能清楚地向你表述,他們將會負責安全漏洞問題。他們是逃跑隱藏起來,是放置煙霧彈迷惑眾人,還是勇敢站出來解釋發生了什么,為什么發生,如果事件再次發生他們將會怎么做,以及他們計劃如何阻止它發生?但最重要的是,作為用戶,確定完全理解云隱私政策以及它包含的、對你的業務流程很重要政策,這也是你的責任。