《企業網D1Net》11月28日訊
隨著越來越多的企業傾向于利用云計算提供關鍵業務、連接和應用的冗余和備份服務,新的研究表明,70%的云備份提供商不告知客戶,他們的數據在物理位置上保存在何處。
根據ICOMM Technologies的報告,70%的數據存儲/數據中心供應商沒有透露客戶數據存放在哪個國家、地方或司法管轄區。這個問題變得尤為值得關注,特別是在自然災害比如臺風、地震過后。我們看到了颶風桑迪來襲后,一些在紐約市區的關鍵數據中心宕機,美國的一些網站無法連上。這一問題在歐洲,比如英國企業,顯得更為廣泛。
英國1988年頒布的 “ 數據保護法”明確規定,企業需要保證信息的安全,這些數據不應該被轉移到歐洲經濟區以外的國家,除非它受到充分的保護。企業如果不對他們的云存儲和備份供應商,進行適當地盡職調查,那么他們就承擔了與數據保護法規相沖突的風險。
英國信息專員辦公室(ICO) 負責相關的執法工作,已加強處罰違反數據保護法的實體企業。在去年,ICO單單對公共部門的數據安全漏洞問題已經處以超過300萬英鎊的罰款。
針對龐大的數據增長和異地災難恢復設施的解鎖訪問,云存儲提供了一個可行的、經濟的解決方案。不過對于數據中心的企業,由于其業務的虛擬性,可以存儲數據在成本可能更低的國家中,但是卻不會有和英國數據保護方面相同的監管治理。事實上,商業軟件聯盟(BSA)的全球云計算排名列出了全球主要的經濟增長體,英國排名世界第六,印度、巴西等發展中國家尚存在差距。
當然,“我們的研究表明,云備份供應商的可怕規模在共享甚至數據存儲的基本地理位置上,是不到位的。”ICOMM Technologies的總經理Ian Callens表示,“這表明大多數云備份的用戶不關心,甚至不詢問數據位置這一問題。” 他補充說,“同樣,它也表明,許多供應商不主動向用戶揭示數據存放在什么位置。”很多人在錯誤的觀念下操作,比如說認為它們的數據是在英國的管轄下,而事實上,它并不是。他建議組織機構自己采取相關行動。
“根據賽門鐵克的數據,日常網絡犯罪和網絡間諜活動在2012年上升了24%。企業需要確切地知道客戶或員工的數據在物理上處于什么位置。”Callens表示,“公司需要確保他們知道關鍵的業務數據很好地被保存著,能夠避免網絡間諜、犯罪、非法復制、共享和銷售他們的資料給第三方的風險。一旦資料暴露可能產生罰款。”