云计算又一风险:合规性遵从风险

本文讲的是云计算又一风险:合规性遵从风险,【IT168 资讯】在波士顿举行的SOURCE安全会议上,安全专家向公众揭示了云计算方案在安全上的又一个潜在风险——合规性遵从(Compliance)。尽管云计 算服务商都向用户承诺其服务的可靠性,保证7×24的在线率,但如何保证用户存放在云计算平台上的数据的安全,仍不在大多数云计算服务商的承诺范围之内, 用户在绝大多数情况下,也无法通过数据加密等传统手段获得更好的数据安全性。
  当然,用户企业可以与云计算服务商签署服务级别协议(SLA)和第三方的安全协议,通过书面的方式来进一步保证云计算的安全性,但调查显示许 多用户企业仍对其存储在云计算平台上的数据安全心存顾虑。此外,对现有的行业安全标准及法律法规的遵从性,也是用户在选择云计算方案作为业务数据存储和处 理平台时要考虑的一个潜在风险,它存在于两个方面:首先,用户不可能了解到所选择的云计算方案具体的实现和运作形式,更不可能根据自己业务的需求对云计算 进行功能和实现上的自定义;其次,当前使用的不少安全标准,具体规定和设置要求都不适用于云计算领域——如在网上支付领域广泛使用的PCI DSS标准,就只规定了物理服务器应该如何进行安全设置和操作。
  笔者觉得,尽管使用云计算和企业的其他IT外包项 目并无太大区别,但企业也应该意识到使用云计算方案并不等于将数据安全的责任也外包到云计算服务提供商的身上。在当前云计算的运营模式没有发生利于用户数 据安全需求的变化,以及现有安全标准对云计算应用做出相应的修改之前,建议用户还是不要将敏感和涉及商业机密的信息存储到云计算平台上,免得将来遇到众多 不必要的风险。

时间: 2024-08-02 14:33:49

云计算又一风险:合规性遵从风险的相关文章

盘点云计算需要防范的七大安全风险

云计算领域伴随 各类安全风险.诸如亚马逊的EC2服务和谷歌的http://www.aliyun.com/zixun/aggregation/13936.html">Google App Engine就是云计算服务的例子.在认可一个 供应商之前,聪明的使用者通常会 提出一系列尖锐的问题并且考虑从独立第三方 获取一份安全评估报告. 云计算的特有属性决定了风险评估的重要性,包括数据完整性保护.故障发生后可恢复性以及私密性等领域.此外,诸如e-discovery(电子发现)和审计等方面的法律评估也

云计算革命带来的机遇和风险并存

尽管目前无法猜测云计算革命带来的影响到底有多大,但是可以肯定的是,工业技术将会发生重大突破,新科学将会来到,一个具有http://www.aliyun.com/zixun/aggregation/18183.html">生态特征的技术时代即将来临.但是作为一个个体或者企业,这次变革带来的机遇和风险并存. 云计算技术将约束人性的过度发挥.比如人们目前通过虚假或者夸大的广告信息引诱消费,或者采用独享信息的方式制造价格差.这种现象将会因为云计算技术的约束而失去作用. 低成本.高效率的有序生产将成

云计算需要注意的五大云风险

虽然拉姆斯菲尔德的这段声明成遭受到嘲笑,这是一个政治家在不小心的情况下说出的真相.但是,我认为任何一个在计算机安全领域中的人都能很快理解他在说什么.我们经常需要不断的面临这三种类型的风险:已知的已知.已知的未知.未知的未知. 公共云计算应用的最大障碍之一是便是所有未知.已知领域的额外风险计算.我在过去的几年,我一直在从一个公共云提供商和用户的角度来考虑这些问题.如下列出的五点是任何一家企业在作为公共云服务的客户时都将面临的风险清单. 云风险一:共享访问 公共云计算的一种关键原则是多租户,这意味着

移动支付流程中的政策风险和法律风险

移动支付面临的政策风险 当前中国的移动支付业处在一个尴尬的地位.移动支付是电信增值业务与银行增值业务二者中间的交叉地带,它有不同的业务类型,适用不同政策,不可一概而论. 如果让移动运营商来主导,中国至少6亿用户都可以使用移动支付,这样中国移动和中国联通则可能成为中国最大的商业银行,没有其他任何一家银行可以抗衡,这将与国家的金融政策发生抵触:如果让银行部门来主导,那么银行部门就需要租用移动运营商的网络,然而对于得不到任何利益的小额支付,这又不是他们希望看到的,并且各个银行只能为本行的用户提供手机银

印尼天然气公司实施Oracle企业治理、风险和合规性管理器

北京,2012年11月14日--印尼国家天然气公司 (Persero) Tbk (简称"PGN"),是印度尼西亚最大的天然气运输和输送公司,现已成功实施Oracle企业治理.风险,和合规性管理器 (Oracle 企业 GRC 管理器)以及Oracle 企业治理,风险, 和合规性智能软件 (Oracle 企业 GRC 智能软件).Oracle 企业 GRC 智能软件是Oracle 融合应用的重要组成部分. 通过在2011年10月对Oracle融合GRC进行多级评估后,PGN选用了Orac

社交网络信息安全:规避云计算风险

云计算用在 BYOD 及社交网络这两种最新的.最热门的 IT 应用,特别会引起人们的注意,这是因为它们引起了新的安全问题. 第一个问题是: BYOD 为何会如此热门 BYOD 又与云计算有何关联因为人口结构改变,现今企业缺乏合格技术专家,让企业必须更加重视员工的需要,以期更能掌握目标市场.新员工期待企业了解其个人需要,而老员工则期望雇主提供与时俱进,符合时代潮流的工作环境. 现在,消费性电子产品已成为职场环境中受欢迎又不可或缺的一环.2010 年 IDC 研究指出,大约有 95% 的员工都使用消

如何防范人工智能、大数据、区块链、云计算的技术风险?

近期京东集团发布了2017年第二季度业绩.除了京东集团的业绩情况,还值得注意的一点是,京东金融重组已于 2017年6月30日 完成交割,京东金融的财务数据将不再纳入京东集团的合并财务报表. 京东金融于2013年10月开始独立运营.经历一段时间技术储备和锤炼后,京东金融剑指更广阔的金融科技市场,以期向金融业输出自身技术,直接厮杀于这个巨大而竞争激烈的Techfin市场. 众所周知,人工智能.大数据.区块链.云计算这四项技术是Techfin市场中的顶梁柱.近日京东金融研究院发布了<2017金融科技报

云计算的法律风险如何应对

云计算带来了安全.透明度和方便的数据便携性.毫无疑问,对于企业最终用户来说,云计算的优势早已建立.但是伴随着云计算的推广,其法律风险也日益暴露在世人面前.全球性律师事务所White & Case的一位律师强调:企业和服务提供商在考虑应用管理的和虚拟的服务的时候仍需慎重考虑. Daren Orzechowski,一位负责处理与信息技术.品牌和许可证有关的案子的律师,说道:云计算可能产生安全.合法访问和数据备份等问题.他说,采用云计算马上就会想到两个问题:其他人谁会看到我的数据?如果出现问题,我会有

云计算实行风险安全评估提升产业认可度

风险评估的概念,大部份普通民众可能在一些大型投资性新闻上见得比较多,大型企业在进行某项重要投资时,都会对项目进行综合性评估,以降低企业运营风险.针对业内用户对云计算安全性的疑虑,业界提出云计算风险评估的建议,以降低用户担心. 云计算实行风险安全评估,可以提升产业认可度.即便是对安全性问题方面的一个小小建议也都足以让一个云计算项目泡汤,并让整个云计算规划过程及其规划者饱受质疑.为了避免出现这种情况,企业必须以辩证的方法来看待安全性问题,集中精力加强对新风险的管理,并从理念上理解可接受的风险等级.