云战略法规遵从的十二项原则

日期: 2011-03-08 作者:Kevin Beaver翻译:梁英宗 来源:TechTarget中国 英文

在最近有关云计算法规服从复杂性的文章中,我讨论了云计算对于企业组织的变化与挑战。很显然,在制定云策略的同时,你需要考虑大量重要的法规服从问题。   结合对自身工作的观察并与IT方面的律师进行探讨,我认为在制定合乎法规的云策略之前,你有必要把以下问题弄清楚。   1.你的云计算供应商如何处理特殊行业需求,例如医疗、金融、零售业等等?你的云计算供应商是否雇佣了你所在行业的法律专家?   2.你的云供应商是否横跨多个司法管辖区?你系统所在的司法管辖区是否会影响到某些法律要求(是否跨越多个州界或国界)?   3.信息分类、保留和销毁是怎样实施的?云供应商在数据泄漏上有很大隐患——甚至是你的数据被“销毁……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

在最近有关云计算法规服从复杂性的文章中,我讨论了云计算对于企业组织的变化与挑战。很显然,在制定云策略的同时,你需要考虑大量重要的法规服从问题。

  结合对自身工作的观察并与IT方面的律师进行探讨,我认为在制定合乎法规的云策略之前,你有必要把以下问题弄清楚。

  1.你的云计算供应商如何处理特殊行业需求,例如医疗、金融、零售业等等?你的云计算供应商是否雇佣了你所在行业的法律专家?

  2.你的云供应商是否横跨多个司法管辖区?你系统所在的司法管辖区是否会影响到某些法律要求(是否跨越多个州界或国界)?

  3.信息分类、保留和销毁是怎样实施的?云供应商在数据泄漏上有很大隐患——甚至是你的数据被“销毁”之后。

  4.你的隐私策略是什么?你如实地回答自己的隐私策略是否可以适应云供应商的安全/隐私问题?

  5.谁拥有你的数据?云计算供应商在操作你的数据上有多大权利?在需要数据时,你访问自身数据的权利又如何?如果这些方面没有在事前将清楚,你可能会自讨苦吃——另外在开发云策略的同时,让你的法律顾问也参与其中。

  6.数据是混在一起的吗(与其他用户的数据在相同Web应用背后的同一个数据库上)?数据混放将导致严重的安全泄漏:它是一个云计算的安全漏洞,不光致别人的业务数据于危险之中,你的数据也是同样如此。

  7.可靠性评估如何处理?你是可以自己随心扫描,还是必须依靠其他人的审计报告,他人的报告无疑会忽略很多应用级别的问题?至少,你应该要求审查一下他们最近的安全评估报告。

  8.你的服务等级协议(SLA)又如何?你(或是你的云计算供应商)如何衡量他们的性能?正常运行时间以及业务连续性是你想要的全部吗?补丁、系统监控和其他的又怎么样呢?

  9.你真的了解你的云计算供应商的恢复能力吗?如果这里有泄漏,结果又会怎样呢?每个人都指望别人承担责任?审查供应商的独立安全评估报告,以及他们的灾难恢复和事故责任方案是至关重要的。

  10.你是否问过你的律师,自己的云策略会对自己的合同、政策、服务等级协议(SLAs)等产生怎样的影响?他们的答案是否只是通过合同和法律简单处理了这些问题?记住:纸上的不一定反映出实际情况,更不能防止安全泄漏。

  11.在技术和法律上,你还有其他的保护措施吗?你能因为X、Y或Z的性能问题或安全问题而取消合同吗?

  12.如果你的云计算供应商被其他公司收购了,结果又如何呢?

  法律和律师本身不会在云计算上保护你的数据。这就要看你自己了,认真对待问题,确保合理的措施就位并正确地维护它们。在开发你的云策略时,不要害怕提难题。否则,你的云计算供应商会只顾自身发展而忽略了你的商业利益。

作者

Kevin Beaver
Kevin Beaver

Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。

相关推荐

  • Rackspace调查:技术的快速革新给IT决策带来更多挑战

    Rackspace今日宣布的一项新研究显示,近三分之二(66%)的IT经理表示,与10年前相比,当今快速的技术革新让市场决策变得更为艰难。

  • 多云实施管理工具知多少

    所有的云计算都不是相同的。虽然它们有着共同的操作集合,但是大部分的云计算都有着一个独特的API或者操作行为。

  • 选择最佳云计算管理平台

    多个云计算就意味着我们可以在我们的云计算环境中使用一个以上的单一或混合云计算。那可能是若干个公共云计算、若干个私有云计算或者是上述两者的混合,当然其中也可能会包括现有的传统系统。

  • 云定义:缘何云对于IT安全意义重大

    云计算已成为几乎每一家企业IT战略和组织架构中不可或缺的一部分了,所以企业相应的运行成本也在越来越多地转嫁至第三方,而由第三方来管理和维护企业的内部服务。