成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四項(xiàng)更佳實(shí)踐讓您的云部署準(zhǔn)備好迎接GDPR

譯文
云計(jì)算 大數(shù)據(jù)
關(guān)注這四項(xiàng)重要提示,確保您的云部署在系統(tǒng)審計(jì)與主動(dòng)安全性等各個(gè)層面為GDPR的正式生效做好準(zhǔn)備。GDPR即將在本月晚些時(shí)候正式生效,這意味著滿足安全性與合規(guī)性將成為一切包含有歐盟公民個(gè)人數(shù)據(jù)的云部署方案的首要任務(wù)。

【51CTO.com快譯】關(guān)注這四項(xiàng)重要提示,確保您的云部署在系統(tǒng)審計(jì)與主動(dòng)安全性等各個(gè)層面為GDPR的正式生效做好準(zhǔn)備。

GDPR即將在本月晚些時(shí)候正式生效,這意味著滿足安全性與合規(guī)性將成為一切包含有歐盟公民個(gè)人數(shù)據(jù)的云部署方案的首要任務(wù)。

[[230223]]

盡管各大領(lǐng)先供應(yīng)商已經(jīng)在全力實(shí)現(xiàn)其平臺(tái)與服務(wù)的合規(guī)性,但保障合規(guī)需要的不僅僅是技術(shù)。企業(yè)還需要投入時(shí)間與資源以裝備內(nèi)部云團(tuán)隊(duì),以正確有效的方式設(shè)計(jì)符合您業(yè)務(wù)需求的安全體系,最終構(gòu)建起具備可審計(jì)性與可追蹤性的云解決方案。下面,我們將一同了解實(shí)現(xiàn)云部署GDPR準(zhǔn)備就緒的四個(gè)基本步驟。

1.確保您的云合作伙伴符合GDPR的合規(guī)性要求

在云環(huán)境當(dāng)中,整體安全框架將在供應(yīng)商與客戶的共同責(zé)任模式下運(yùn)行。

從基礎(chǔ)設(shè)施的角度來(lái)看,云服務(wù)供應(yīng)商負(fù)責(zé)提供安全的云環(huán)境,具體范圍涵蓋物理實(shí)體以及用于提供計(jì)算、存儲(chǔ)、數(shù)據(jù)庫(kù)以及網(wǎng)絡(luò)服務(wù)的底層資源。

導(dǎo)入數(shù)據(jù)并利用供應(yīng)商服務(wù)的客戶,則需要負(fù)責(zé)地利用這些資源設(shè)計(jì)并實(shí)現(xiàn)自己的安全機(jī)制——具體包括訪問(wèn)控制、防火墻(包括實(shí)例層級(jí)與網(wǎng)絡(luò)層級(jí))、加密、日志記錄以及監(jiān)控等等。

在GDPR政策之下,客戶(作為定義如何收集個(gè)人數(shù)據(jù)以及為何收集個(gè)人數(shù)據(jù)的控制方)與云服務(wù)供應(yīng)商(作為立足控制方活動(dòng)負(fù)責(zé)個(gè)人數(shù)據(jù)管理、處理或者存儲(chǔ)的處理方)必須符合合規(guī)性要求。

截至目前,AWS、Google Cloud以及微軟Azure都已經(jīng)搶在5月25日截止日期之前公布了其合規(guī)性水平以及對(duì)GDPR要求作出的承諾。

企業(yè)應(yīng)確保自己的云合作伙伴以及任何負(fù)責(zé)處理、管理或存儲(chǔ)歐盟公民數(shù)據(jù)的第三方擁有適當(dāng)?shù)暮弦?guī)性與控制措施。

2.對(duì)您的個(gè)人數(shù)據(jù)系統(tǒng)進(jìn)行審計(jì)

根據(jù)GDPR的相關(guān)定義,個(gè)人身份信息(簡(jiǎn)稱PII)包括一系列數(shù)據(jù)類(lèi)型,從姓名、電子郵件地址及電話號(hào)碼到照片、基因數(shù)據(jù)乃至IP地址皆在此列。但是,您是否清楚自己究竟需要存儲(chǔ)多少個(gè)人數(shù)據(jù)?

GDPR的出臺(tái)代表著一大重要機(jī)遇,您可以借此對(duì)所收集數(shù)據(jù)的類(lèi)型與理由進(jìn)行批判性審計(jì)。您可以利用AWS的Amazon Macie等云服務(wù)對(duì)當(dāng)前數(shù)據(jù)存儲(chǔ)體系內(nèi)的數(shù)據(jù)類(lèi)型進(jìn)行審計(jì)與評(píng)估,并確定哪些數(shù)據(jù)會(huì)受到GDPR政策要求的影響。其中是否包含過(guò)時(shí)的數(shù)據(jù)或者您的企業(yè)所不需要的個(gè)人數(shù)據(jù)?您應(yīng)借此機(jī)會(huì)立足需要收集的數(shù)據(jù)類(lèi)型對(duì)流程進(jìn)行重新定義。

3.將主動(dòng)安全服務(wù)部署到位

云安全違規(guī)所涉及的并不僅只是數(shù)據(jù)丟失。根據(jù)GDPR這一全新法規(guī),2017年年內(nèi)出現(xiàn)的S3存儲(chǔ)桶暴露以及其他引起數(shù)百萬(wàn)個(gè)人身份信息外泄的違規(guī)行為將可能給企業(yè)帶來(lái)致命打擊。根據(jù)GDPR的規(guī)定,個(gè)人數(shù)據(jù)違規(guī)行為可能帶來(lái)相當(dāng)于企業(yè)全球年度營(yíng)業(yè)額最高4%或者2000萬(wàn)歐元的罰款——以高者為準(zhǔn)。

GDPR對(duì)于企業(yè)來(lái)說(shuō),正是在各層級(jí)當(dāng)中部署更廣泛、更全面的云安全與數(shù)據(jù)保護(hù)方案的良機(jī)。Amazon Web Services、微軟Azure以及Google Cloud Platform各自提供一系列服務(wù)以支持您的安全性與合規(guī)性要求。其中包括:

  • 訪問(wèn): 身份與訪問(wèn)管理(簡(jiǎn)稱IAM)機(jī)制允許您為任何特定用戶、群組以及服務(wù)提供細(xì)粒度權(quán)限控制。對(duì)于任何擁有較高權(quán)限的用戶,您也應(yīng)配合使用多因素身份驗(yàn)證方案。
  •  加密: 您應(yīng)盡可能利用加密機(jī)制以處理任何閑置及傳輸當(dāng)中的數(shù)據(jù)。在向云端傳輸數(shù)據(jù)、從云端獲取數(shù)據(jù)以及利用TLS(傳輸層安全)等協(xié)議進(jìn)行內(nèi)部云服務(wù)間數(shù)據(jù)移動(dòng)時(shí),請(qǐng)使用傳輸加密機(jī)制。領(lǐng)先的云服務(wù)供應(yīng)商皆提供對(duì)應(yīng)服務(wù),幫助您管理數(shù)據(jù)加密工作:AWS的Key Management Service(密鑰管理服務(wù))、微軟Auzre的Key Vault以及Google Cloud Platform的云密鑰管理服務(wù)皆屬于此類(lèi)。
  • 監(jiān)控: 請(qǐng)利用監(jiān)控服務(wù)以發(fā)現(xiàn)環(huán)境變化、安全漏洞、違規(guī)資源、惡意活動(dòng)、不規(guī)則趨勢(shì)或者大規(guī)模攻擊。AWS提供CloudTrail與Amazon CloudWatch等多種服務(wù),Azure則擁有Monitor與Azure安全中心,谷歌方面的方案包括Stackdriver與Cloud Security Scanner。
  • 威脅檢測(cè): 專(zhuān)門(mén)用于發(fā)現(xiàn)威脅的日志數(shù)據(jù)分析服務(wù)(面向數(shù)據(jù)流、事件與DNS等)。目前此類(lèi)新型“情報(bào)”服務(wù)包括AWS GuardDuty等,其能夠根據(jù)多種安全饋送來(lái)源評(píng)估日志數(shù)據(jù),從而檢測(cè)流量以及惡意URL等當(dāng)中的可疑活動(dòng)。

4.立足合規(guī)性為團(tuán)隊(duì)賦能

GDPR這類(lèi)廣泛監(jiān)控法規(guī)將在技術(shù)、流程以及人員等層面給您的組織帶來(lái)影響。從技術(shù)與業(yè)務(wù)的角度來(lái)看,您的團(tuán)隊(duì)對(duì)于法規(guī)的整體理解水平及其對(duì)組織產(chǎn)生的實(shí)際影響應(yīng)當(dāng)成為合規(guī)工作當(dāng)中的關(guān)注重點(diǎn)。

  • 確保您的計(jì)劃能夠滿足GDPR培訓(xùn)需求,從而幫助團(tuán)隊(duì)在云服務(wù)實(shí)現(xiàn)流程當(dāng)中具備符合合規(guī)性與安全性所提出的一般性概念與技能主/經(jīng)驗(yàn)要求。
  • 著手在各個(gè)與云項(xiàng)目有所關(guān)聯(lián)的部門(mén)之內(nèi)灌輸安全最佳實(shí)踐與高透明度文化。
  • 確定一切現(xiàn)有技能差距,并采取可量化、以效能為導(dǎo)向的培訓(xùn)計(jì)劃,從而保證技能的持續(xù)發(fā)展。
  • 制定持續(xù)性培訓(xùn)策略,確保團(tuán)隊(duì)的知識(shí)與技能在迎來(lái)下一輪顛覆之前始終保持領(lǐng)先。此外,團(tuán)隊(duì)還應(yīng)了解最新供應(yīng)商發(fā)布內(nèi)容、隱私政策以及最佳實(shí)踐。

最佳實(shí)踐方法將成為您的云部署體系符合GDPR要求的關(guān)鍵因素,也將確保您的企業(yè)在面對(duì)任何安全性與合規(guī)性挑戰(zhàn)時(shí)作好充分準(zhǔn)備。

原文標(biāo)題:4 Best Practices to Get Your Cloud Deployments GDPR-Ready,作者:Stuart Scott

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:未麗燕 來(lái)源: 51CTO.com
相關(guān)推薦

2019-06-23 17:27:25

物聯(lián)網(wǎng)IOT技術(shù)

2022-09-23 09:02:16

數(shù)字化轉(zhuǎn)型AIOps

2018-10-24 04:46:28

2018-08-31 06:02:40

物聯(lián)網(wǎng)IoT互聯(lián)網(wǎng)

2010-12-17 09:36:53

修補(bǔ)

2021-08-23 14:56:15

RAN5G網(wǎng)絡(luò)

2013-12-31 10:42:31

網(wǎng)絡(luò)虛擬化

2012-07-04 17:26:58

微軟Windows 8

2015-03-16 16:18:31

云計(jì)算提速寶德服務(wù)器

2020-07-20 10:26:17

網(wǎng)絡(luò)安全僵尸網(wǎng)絡(luò)技術(shù)

2012-03-09 13:40:28

大數(shù)據(jù)

2015-10-12 17:06:37

Wi-Fi

2024-04-29 10:33:18

人工智能Nvidia 技術(shù)AI

2014-07-03 09:41:07

IT安全數(shù)字業(yè)務(wù)Gartner

2022-07-01 10:56:59

400G以太網(wǎng)

2023-10-18 15:14:07

人工智能AI

2022-11-21 14:11:02

2014-04-14 15:43:24

企業(yè)移動(dòng)應(yīng)用開(kāi)發(fā)

2020-10-10 16:05:40

超寬帶UWB物聯(lián)網(wǎng)

2016-11-21 17:39:08

云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 粉色午夜视频 | 久久久久久国产精品免费免费男同 | 成人激情视频在线播放 | 一区二区视频在线观看 | 久久久久国产精品一区 | 亚洲国产成人av | 精品伊人| 无人区国产成人久久三区 | 天堂中文资源在线 | 亚洲风情在线观看 | 日日操夜夜干 | 精品在线观看一区二区 | 日韩成人免费视频 | 亚洲视频一区二区三区四区 | 亚洲永久 | 一呦二呦三呦国产精品 | 免费h在线| 欧美精品久久久久久久久久 | 午夜免费福利片 | 精品久久香蕉国产线看观看亚洲 | 亚洲成网| 少妇特黄a一区二区三区88av | 日本不卡在线观看 | 国产成人精品一区二区三区在线 | 亚洲午夜久久久 | 亚洲电影一级片 | 91久久伊人 | 久久91精品国产一区二区 | 四虎影院一区二区 | 国产精品亚洲一区二区三区在线观看 | 三级黄色片在线播放 | 国产精品久久久久久久午夜片 | 精品人伦一区二区三区蜜桃网站 | 九九精品视频在线 | 久久99视频精品 | 午夜网| 日韩欧美在线观看 | 欧美激情99 | 欧美精品久久久久 | 99久久精品国产一区二区三区 | 欧美极品一区二区 |