石雕厂家
免费服务热线

Free service

hotline

010-00000000
石雕厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

云计算的安全性

发布时间:2020-02-19 05:56:49 阅读: 来源:石雕厂家

英国电信 斯蒂芬·霍普金斯(Stephen Hopkins)/文

近来,每个人都在争先恐后地投入云计算的洪流,将其作为一种服务来提供,而就在不久以前,人们通常还认为一头扎入云计算中不是什么好事。但对云计算究竟为何物人们仍莫衷一是,许许多多的专栏作家及知识界达人曾试图对其进行定义。有一点我们可以达成共识,即云计算是一个可伸缩平台上的一种IT能力,它被作为一种服务来向千千万万的用户进行提供,并可通过互联网技术来获得。那么,云计算究竟有何大不了的呢?简言之,其前途一片光明,有助于控制成本或创造新的商业模式。可也许有的IT安全部门的主管可能不这么认为,他会面红耳赤、挥舞着双手大声疾呼“不,不!”。

乍一看,你会觉得他的反应是不是有点过激了。不管怎么说,多年以来,许多公司一直都在将某些运营能力外包给一些服务提供商。使用“云”服务又有什么不同呢?有许多问题存在,但主要问题可归纳为以下几点:

* 敏感数据的登录——你能够保证服务提供商或它的其他客户不会登录其系统保留或处理的敏感数据吗?

* 服务可用性——假设你的某些业务流程有一定的重要性,而这些业务流程要依赖你的云计算提供商所提供的服务。你需要确保他们能够提供极高水平的可用性(无论是运行时间还是性能),并确保提供商在无法满足SLA要求时能够对你进行相应的赔偿。

* 容灾——一些超过人们控制范围的不幸的事情总会发生。你不遗余力地确保自己的业务能够在任何灾难发生后迅速恢复过来。你要确保自己的云计算提供商也能做到这一点。

* 管理,风险与合规性——你将自己的信息处理外包给第三方,这没有关系:股东、客户和监管者仍期望你能够对自己的运营风险进行管理。如果有外部稽核,你要确保自己的云计算提供商愿意支持你对他们的运营进行稽核的权利。

现在你可以把我称作怀疑一切者或经验老道者(或两者皆有!),但如果你正在签署一个较为传统的应用或基础设施外包合同,以上归纳的几点与你自己所想到的看起来没有什么不同之处。如果你认为云计算似乎未增加任何新的、令人真的眼前一亮的东西的话,你可以这么想,你或许也不无道理。真正有些棘手的问题是与数据存放位置和调查相关。为什么呢?

云计算不提供透明度,你也许不知道你的数据存放在何处。作为一个数据处理者你如何能够确保自己不违反任何数据保护方面的法律?服务提供商可为你提供何种保证?就某些合法数据发现而言(遗憾的是,这种情况变得日益司空见惯),你(或你的服务提供商)如何知道到何处去寻找?如果他们不为你提供这些项目的支持,你或许就不想与他们订立合同了。

云计算的未来将会如何呢?云服务产业目前仍不十分成熟,因此未来需要更多的提供商获得相关的资质认证。ISO27000系列将是你的组织所要寻找的安全保证。在此之前,对服务提供商进行评估的重任就落在了其潜在客户的身上。然而,你要记住,合同的订立是一个双向道,你也有关心的责任。至少你要对数据在云中存放及处理的位置进行风险评估。作为此流程的一部分,你应该做到以下几点:

* 尽最大努力对数据的货币价值进行分配。你要确定,如果数据在一小时、一天、一周、一个月或更长时间无法登陆,其业务中断所造成的严重后果分别如何;

* 对自己的业务持续性计划进行升级,确保它们能够反映对交付业务运营流程的第三方提供者的使用情况;

* 制定与以上我所提到问题相关的需求,如服务可用性,容灾等等。

一旦出现了问题,通过采取以上措施,你可以做好更充分的准备,并了解这些问题对业务的潜在影响。

济南壳体检测试验机生产商

安全阀校验台公司

水压强度试验机厂家

相关阅读