云服务合同应该更透明化

Gartner表示,在SaaS合同中常常出现一些模棱两可的条款,特别是涉及数据机密性,数据完整性以及数据丢失后的恢复问题的。这些都导致了云服务使用者的不满,同时加大了服务提供商进行风险管理的难度。云服务尤其是SaaS服务的购买者,都已开始研究合同中安全方面的条款的缺失。

Gartner称,到2015年,80%的IT采购人员会对SaaS合同中涉及安全的条款和保护措施不满。Gartner副总裁兼著名分析师Alexa Bona说:“目前看来,用户对云服务提供商的形式和透明度都有些不满。”

至少,云服务的用户要保证SaaS合同中有每年的第三方安全监察及证明的相关规定,并且如果是供应商方面的原因造成的安全问题,用户可以解除合同。此外,用户使用评估工具的要求也是合理的。例如,CSA(The Cloud Security Alliance,云安全联盟)的参与者以电子表格的形式制定了CCM(Cloud Controls Matrix,云控制矩阵),规定了云服务的控制目标。Bona女士认为:“随着更多买家的需要,以及标准的成熟,多种评估方式会越来越普遍,包括审查调查问卷的回复,审查第三方监察报告,对云服务提供商进行现场审计和检测等。”

此外,云服务用户不应该假设SaaS合同中已经规定了足够的安全和恢复的服务。Bona女士说:“不管SLA(服务水平协议)中是怎样遣词造句的,IT采购人员必须要确保供应商提供的服务可以保证数据免遭攻击,以及事故下服务是可恢复的。我们建议在SLA中加入恢复时间和恢复点目标以及数据完整性标准的相关规定,以及不能满足这些要求的相关赔偿问题。”

由于各SaaS服务提供商并没有就合同上安全条款的写法达成共识,多数的SaaS服务提供商都将承诺降到了最低。某些形式的服务,例如保护服务免遭未经授权的第三方访问,每年的安全标准认证,以及定期的漏洞检测,都是很重要的,需要作出书面承诺。

安全、服务或数据损失的财政补偿也缺乏相关的规定,也是SaaS合同中的潜在风险。SaaS是一个一对多的情况,单个服务提供商的失败会立即影响到成千上万的用户。因此,大多数云服务提供商都会避免在合同中提到赔偿。SaaS用户应该协商获得24-36个月的赔偿责任期,而不是12个月,并且尽可能的获得额外的责任保险。

鉴于云计算的风险问题,除了IT采购人员,更多的角色,包括安全、恢复、隐私方面的相关人员都应该参与到云服务的购买中。他们应该定期审查云计算的合同,确保IT采购人员制定可以缓解风险的采购计划。

时间: 2024-10-23 02:47:23

云服务合同应该更透明化的相关文章

携手阿里云,成为更好的Video++

本文正在参加"最佳上云实践"评选,来给我们投票吧:https://yq.aliyun.com/activity/158(编号34) 2015年7月,video++开放平台面向市场,旨在为视频平台提供视频内AI和互动系统的技术,一些中小型平台开始陆续接入我们的服务. 起初,我们采用的是国内某家云厂商,但是随着公司不断发展,对云的要求也越来越高,单纯的一个云主机已经不能满足我们的需求.随着接入我们技术的平台流量不断增大,当时用的某云厂商的产品线的不足的问题也开始暴露出来.这个时候我们也开始

IBM推出全新大型主机z13s 为混合云环境提供更领先安全能力

2016年2月16日,IBM宣布推出针对混合云环境设计和优化的全新大型主机z13s,凭借更为领先的关键信息及业务处理安全性,帮助中型企业在保证系统性能的前提下确保数据加密安全.此外,IBM还宣布了z13s多个高集成的创新特性及其在安全领域的全新合作. 硬件内置安全性:全新z13s硬件内置领先的加密特性,交付两倍于前代产品的数据加密和解密速度,在不影响性能的情况下实现信息保护. 智能化安全能力:通过整合大型主机和IBM Security软件解决方案,IBM为混合云基础架构提供了更为安全的支持.此外

档案馆数据丢失:云平台会更安全些吗

本文讲的是档案馆数据丢失:云平台会更安全些吗,[IT168 资讯]云计算可能会让一些人心中感到恐惧,但是至少你的员工没办法偷偷拿走你的硬盘.从5月起,美国国家档案馆(National Archives and Records Administration)就悬赏5万美元用来寻找一块克林顿时代丢失的硬盘. 截至星期天,有消息披露包含有敏感历史数据的数千个电子设备在美国最重要的公共档案馆中丢失.IT部门通常都下意识的支持传统的数据中心,但是美国国家档案馆的一幕则显示了安保失效的情景背景 在今年5月的

云存储时代更好的选择,你的数据由你主宰

  云存储时代更好的选择,你的数据由你主宰 网盘在实际使用过程中的应用场景.应用困惑以及现有解决方案. 作者:佚名来源:51CTO|2016-12-02 17:14  移动端  收藏   分享 要说2016年存储行业什么新闻最火,不是比SSD更快.更稳定的SSD PCIE技术,而是从上半年一直持续到下半年的各类网盘被"关".被"封"的新闻,一时之间,网盘的关闭让很多存储行业纷纷以"替代方案"的角色出场.然而,用了网盘多年的小编表示,网盘拥有其不可

云端点石成金:百度云让创业更轻松

移动网民数量增长到3.88亿超过网民总数量72%的时候,移动互联网领域的爆发就已经进入了倒计时,百度联盟发展部总经理马国林在百度互联网创业者俱乐部2周年活动中发表了题为"云端回车,一点成金 ,让创业更轻松"的主题演讲,阐述了如今移动互联网是互联网行业创业发展的新机遇,每一个创业者都有机会写下自己的成功故事,而借助"百度云"平台的帮助,创业者可以更好的把握从传统互联网向移动互联网领域迁徙过程中的速度和方向. 传统互联网时代,百度为创业者的网站提供流量分发,并通过百度联

“云”让数据更安全 大数据本科生明年招生

2016年云栖指数显示,成都在全国云计算活跃度上仅次于北上广深杭,位列全国第六,也是西南地区排名最高的"双创城市". 数据显示,成都20-35岁的创客占76%,因此成都整体的行业分布排名与年龄层次关联较深,分别是游戏.网站.it与软件开发.电子商务.通讯社交.物联网.移动app.教育.O2O. 通过云栖指数不难看出,当云计算.大数据生态开始越来越介入我们的生活,成都将引来一波浪潮.2017云栖大会·成都峰会用数据和个例告诉了我们,阿里云和我们已经息息相关. 智能防御更安全 3天,150

“睿课堂”落地,教育云变的更聪明了

就现在来看,教育信息化在提高国民素质和增强国家创新能力方面都起着至关重要的一面,同时也已经受到了全球各国政府的普遍关注.此前在2010年7月,我国就发布了<国家中长期教育改革和发展规划纲要(2010-2020年)>(以下简称<教育规划纲要>)中,其中就明确指出:"信息技术对教育发展具有革命性影响,必须予以高度重视". 以教育信息化带动教育现代化,破解制约我国教育发展的难题,促进教育的创新与变革,这些种种措施都是是加快我国从教育大国向教育强国迈进的重大战略抉择.在

异地备份即连即用 群晖与阿里云携手打造更适合中小企业的方案

云的时代已到来,从简单的数据存储在云端到计算放到云端,这个变化使得大数据时代企业.政府机构.软件开发人员更好地用云来改善人们的生活.利用云资源,无论是短期项目还是突发需求均可以快速灵活地得到满足.混合云模式能够同时满足企业对数据安全性和灵活性的需求,只需要投入少量的资源,企业就能快速利用云端部署需要实现的服务.我们知道群晖NAS已经可接入到Amazon.Google.微软Azure等云服务提供商,国内以往只支持百度云.而现在群晖NAS新增阿里云的接入. 群晖NAS已成为许多个人家庭.企业.组织机

IT人员学习云将得到更好地发展

云计算对IT的部分职位产生影响,对类似于外包.自动化和可用计算等的趋势带来不利影响,所以呢IT专业人员的岗位,正在1从技术向企业化转型. "我们称这种转型是蓝转白的变化".Forrester分析师Ted Schadler表示,"云计算正在加速向的技术和业务转变,业务处理层面那些专业技术比以往任何的专业都重要."传统的以技术为中心的工作,将向更多业务导向的非技术能力转型, IT员工将面临更多的来自企业的业务终端. 最危险的IT职位,是那些专注于配置和维护设备的职位.&