精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

云安全面臨挑戰(zhàn) 企業(yè)對(duì)云服務(wù)無(wú)有效監(jiān)控

責(zé)任編輯:Score

2011-07-26 09:19:09

摘自:至頂網(wǎng)

由于選擇了云計(jì)算服務(wù),越來(lái)越多的企業(yè)開(kāi)始依賴(lài)于外部供應(yīng)商;但在遷移完成后,它們卻忽視了對(duì)購(gòu)買(mǎi)的服務(wù)進(jìn)行定期審核,以保障數(shù)據(jù)的安全性。

致力于信息安全研究的非盈利性組織——信息安全論壇(ISF)的全球副總裁史蒂夫·德賓提出了這樣的觀點(diǎn):由于選擇了云計(jì)算服務(wù),越來(lái)越多的企業(yè)開(kāi)始依賴(lài)于外部供應(yīng)商;但在遷移完成后,它們卻忽視了對(duì)購(gòu)買(mǎi)的服務(wù)進(jìn)行定期審核,以保障數(shù)據(jù)的安全性。并呼吁公共及私營(yíng)機(jī)構(gòu)與第三方供應(yīng)商進(jìn)行更深入的溝通,從而對(duì)委托的數(shù)據(jù)進(jìn)行更有效的管理。

史蒂夫·德賓在最近舉行的信息安全研討會(huì)上,進(jìn)行了主題演講,并對(duì)其進(jìn)行了詳細(xì)的說(shuō)明。他指出:“對(duì)于公司來(lái)說(shuō),選擇遷移到云服務(wù)中并不意味著以后就萬(wàn)事大吉,可以當(dāng)甩手掌柜了。在部署完成后,公司忘記進(jìn)行各方面的監(jiān)控、聯(lián)絡(luò)和審核工作,就等同于放棄了已經(jīng)獲得的優(yōu)勢(shì)”。

他進(jìn)一步補(bǔ)充說(shuō),審計(jì)過(guò)程也是保證外部供應(yīng)商對(duì)數(shù)據(jù)進(jìn)行安全管理的有效監(jiān)督。并且,德賓警告說(shuō),將IT服務(wù)外包給云服務(wù)供應(yīng)商并“不能免除公司在法律方面的要求和法定義務(wù)”。即便公司不需要對(duì)信息丟失或泄露負(fù)責(zé),也依然可能需要承擔(dān)相應(yīng)的法律責(zé)任。他強(qiáng)調(diào)到,這就是為什么公司需要知道“是誰(shuí)在提供服務(wù)”的原因。

德賓繼續(xù)指出,到目前為止,還沒(méi)有幾家公司針對(duì)云服務(wù)供應(yīng)商的背景和業(yè)務(wù)紀(jì)錄進(jìn)行過(guò)更多的了解工作。由于在交易完成后,公司沒(méi)有將“商定安全控制清單”加入到合同中,這就導(dǎo)致了關(guān)于數(shù)據(jù)使用和存儲(chǔ)情況的應(yīng)執(zhí)行條款沒(méi)有被包含在內(nèi),從而使問(wèn)題變得更加復(fù)雜。舉例來(lái)說(shuō),在合作關(guān)系結(jié)束后,由于合同中沒(méi)有包含服務(wù)供應(yīng)商必須返還以前所有數(shù)據(jù)的義務(wù),對(duì)于公司來(lái)講就不得不選擇放棄多年以來(lái)積累下來(lái)的客戶(hù)數(shù)據(jù)。

因此,德賓指出為避免這種結(jié)果的出現(xiàn),對(duì)企業(yè)來(lái)說(shuō),就意味著必須要考慮到“如果合同到期,會(huì)發(fā)生什么事情”的問(wèn)題。從概念上來(lái)看,這非常類(lèi)似婚前協(xié)議的范疇。

云中面臨的安全挑戰(zhàn)

合作主題演講者理查德·盛則強(qiáng)調(diào):對(duì)于企業(yè)來(lái)說(shuō),除了對(duì)云部署情況進(jìn)行跟蹤和評(píng)估外,還要緊跟企業(yè)級(jí)IT環(huán)境的發(fā)展趨勢(shì),及時(shí)選擇必要的安全措施。

趨勢(shì)科技負(fù)責(zé)產(chǎn)品營(yíng)銷(xiāo)和業(yè)務(wù)發(fā)展的區(qū)域董事宣稱(chēng),由于公司選擇將數(shù)據(jù)從內(nèi)部預(yù)制式數(shù)據(jù)中心遷移到外部虛擬服務(wù)器上,這讓云供應(yīng)商擁有了更大的控制權(quán)限,從而可能導(dǎo)致公司在數(shù)據(jù)安全方面面臨更大的威脅。

理查德·盛指出:“這就是為什么對(duì)于那些希望將業(yè)務(wù)遷移到云模式中的公司來(lái)說(shuō),數(shù)據(jù)安全和保護(hù)才是要面臨的最大挑戰(zhàn)的原因”。為了應(yīng)對(duì)這一挑戰(zhàn),這位高管建議公司選擇對(duì)云中的數(shù)據(jù)進(jìn)行加密處理,并且采用“無(wú)代理”模式為所有的虛擬機(jī)(VM)提供統(tǒng)一的安全保護(hù)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 高要市| 南华县| 普兰县| 洛宁县| 德安县| 日照市| 五家渠市| 陆丰市| 西青区| 登封市| 长武县| 葫芦岛市| 得荣县| 清水县| 北海市| 云霄县| 镇赉县| 阿荣旗| 通化市| 凤翔县| 普陀区| 青铜峡市| 甘孜县| 伊春市| 会同县| 通州区| 泰顺县| 松潘县| 天祝| 山西省| 利津县| 新余市| 江西省| 平潭县| 宁都县| 房山区| 淅川县| 南和县| 乌兰察布市| 靖安县| 鄯善县|