成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)遷移到云端需要考慮的云數(shù)據(jù)庫安全問題

安全 云安全
當(dāng)決定是否采用云服務(wù)提供商時,圍繞合規(guī)性和安全性的問題成為必須考慮的因素。本文將為你介紹有關(guān)云數(shù)據(jù)安全需要考慮的因素。

 企業(yè)被令人擔(dān)憂的不斷增長的合規(guī)要求所包圍,從SOX法案、PCI DSS標(biāo)準(zhǔn)到HIPAA法案/HITECH法案(Health Information Technology for Economic and Clinical Health )以及聯(lián)邦貿(mào)易委員會(FTC)的紅旗準(zhǔn)則(Red Flags Rules)。同時,隨著可供選擇的云服務(wù)提供商的數(shù)量不斷增長,企業(yè)有許多的選擇權(quán),當(dāng)然有關(guān)云計(jì)算合規(guī)遵從也有許多需要考慮的問題。

  盡管遷移服務(wù)到云上可能會有很多好處,但這也沒有免除企業(yè)的某些責(zé)任。值得注意的是,企業(yè)仍然被要求遵從各式各樣的合規(guī)和法律,似乎服務(wù)仍然位于公司的內(nèi)部。

  在一些情形下,正如PCI DSS標(biāo)準(zhǔn)那樣,有一個明顯的趨勢是通過外包某些服務(wù)來減少公司的合規(guī)遵從范圍。值得注意的是,通過大規(guī)模地外包信用卡處理流程給某個第三方提供商,公司的PCI范圍會顯著地縮小(盡管沒有完全地消失)。不過,聯(lián)邦貿(mào)易委員會的紅旗規(guī)則情況不是這樣,因?yàn)槁?lián)盟貿(mào)易委員會強(qiáng)制要求任何外包的服務(wù)必須保持和企業(yè)內(nèi)部實(shí)施情形下同等或更好的安全水平。

  當(dāng)你開始評估遷移服務(wù)到云時,考慮幾個云計(jì)算合規(guī)遵從的問題十分重要:

  1.遷移到云的數(shù)據(jù)是否會在任何合規(guī)或相關(guān)要求之下?這些數(shù)據(jù)包括如個人可識別信息(PII)、個人健康信息(PHI)或公司財(cái)務(wù)相關(guān)的信息。

  2. 如果這些問題一的答案是肯定的話,那么它在哪些合規(guī)要求的管轄之下以及需要什么控制措施?

  3. 云服務(wù)提供商是否真的能提供你組織數(shù)據(jù)所要求的認(rèn)可的或等同的控制?

  4. 云服務(wù)提供商是否有必要的策略、流程和規(guī)程來正確地維護(hù)這些控制?

  5. 供應(yīng)商是否具備恰當(dāng)?shù)臑?zāi)備恢復(fù)和業(yè)務(wù)持續(xù)性過程來滿足你的組織的業(yè)務(wù)需要?

  6. 如果云服務(wù)提供商破產(chǎn)會發(fā)生什么?企業(yè)的數(shù)據(jù)會被當(dāng)作提供商的資產(chǎn)賣給債權(quán)人或進(jìn)行拍賣嗎?

  7. 如果我決定更換服務(wù)提供商,是否容易使用可用的格式導(dǎo)出我的數(shù)據(jù)?

  8. 供應(yīng)商是否愿意修改它默認(rèn)的服務(wù)條款以便保證或者提供圍繞第3至第7個問題的服務(wù)級別協(xié)議(SLA)?

  ***一個問題特別重要,因?yàn)樵S多云服務(wù)提供商拒絕簽署默認(rèn)合同以外的內(nèi)容。這樣一來,就把他們排除在數(shù)據(jù)相關(guān)服務(wù)的潛在合規(guī)遵從服務(wù)商之外了。好幾個合作要求,如最為人關(guān)注的HIPAA/HITECH法案及聯(lián)盟貿(mào)易委員會的準(zhǔn)則,特別要求企業(yè)必須和它的服務(wù)提供商簽署合同要求恰當(dāng)?shù)目刂啤⒘鞒毯鸵?guī)程來與每個合規(guī)的指導(dǎo)要求保持一致。

  類似地,如果提供商無法滿足第3至第7個問題,應(yīng)該把它們從你組織的業(yè)務(wù)考慮列表上刪掉。無法滿足要求是個問題,特別當(dāng)面對PCI DSS標(biāo)準(zhǔn)和HIPAA/HITECH法案時。這樣一來,你會很快地發(fā)現(xiàn)可供選擇的云服務(wù)提供商是有效的,至少在短期來看是這樣。盡管有傳聞好幾個大型的云服務(wù)提供商致力于改造它們的系統(tǒng)來滿足這些合規(guī)要求。在健康醫(yī)療面有少數(shù)的云服務(wù)提供商已經(jīng)專門地建立應(yīng)用來滿足醫(yī)療行業(yè)的需要,但是我還沒有看到對這些應(yīng)用的任何安全性評估,從而可以判斷它們的有效性。

  在此期間,我推薦你給正在評估的提供商發(fā)送上述問題,就像你會為任何其它的外包項(xiàng)目發(fā)送信息請求(RFI)那樣,選擇滿足你要求的***提供商。

  如果沒有一家能滿足,評估移除或混淆相關(guān)數(shù)據(jù)的方法(例如在遷移數(shù)據(jù)到云之前對其進(jìn)行哈希或者加密),從而讓你的組織仍能從云獲得業(yè)務(wù)回報(bào)。

責(zé)任編輯:鳶瑋 來源: 比特網(wǎng)
相關(guān)推薦

2018-04-26 10:13:32

云計(jì)算遷移云端

2013-11-12 17:32:18

私有云數(shù)據(jù)安全

2012-12-18 13:56:55

2011-09-07 15:57:18

2017-07-31 09:53:31

2019-07-16 10:33:36

云計(jì)算云安全IT安全

2021-03-26 12:48:35

云遷移云服務(wù)云計(jì)算

2016-10-08 17:27:52

云端數(shù)據(jù)庫云計(jì)算數(shù)據(jù)遷移

2020-02-12 12:45:23

云遷移大數(shù)據(jù)云計(jì)算

2015-05-18 09:42:26

2022-03-29 23:54:01

云計(jì)算云遷移IT

2022-06-27 14:28:22

云端數(shù)字化網(wǎng)絡(luò)

2019-03-06 12:11:22

云端安全ITLoB

2019-05-17 10:25:45

云端云計(jì)算企業(yè)

2020-08-11 11:08:24

云端云計(jì)算業(yè)務(wù)遷移

2011-01-13 10:06:20

IPv6IPv4

2020-06-08 10:41:13

云計(jì)算數(shù)據(jù)工具

2014-12-30 10:09:13

2017-10-17 15:12:25

數(shù)據(jù)庫MySQLWeb安全

2019-06-28 12:15:08

Oracle云計(jì)算遷移
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕av第一页 | 久久久久久久久久久爱 | 羞羞网站在线观看 | 欧美a级成人淫片免费看 | 国产一区二区欧美 | 日本一二区视频 | 91精品国产综合久久久久蜜臀 | 99国产精品99久久久久久 | 国产成人免费视频网站高清观看视频 | 久久久99国产精品免费 | 999久久久免费精品国产 | 欧美激情 亚洲 | 亚洲在线视频 | 日本成人中文字幕 | 99热在线播放 | 成人一区二区在线 | 日韩一区二区三区视频 | 成人午夜黄色 | 亚洲电影第三页 | av在线一区二区三区 | 新超碰97 | 日韩在线观看一区 | 欧美日韩久久精品 | 天堂一区二区三区 | 国产不卡在线观看 | 欧美日韩国产精品激情在线播放 | 中文字幕精品一区久久久久 | 亚洲国产精品日韩av不卡在线 | 日韩一区二区精品 | 成人在线精品 | 日韩综合在线视频 | 日韩视频精品在线 | 一本久久a久久精品亚洲 | 亚洲人成免费 | 日本福利视频 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 日本免费在线 | 91久久久久久久久久久 | 久久99精品久久久久蜜桃tv | 中文字幕在线精品 | 亚洲高清在线 |