企业被令人担忧的不断增长的合规要求所包围,从SOX法案、PCI DSS标准到HIPAA法案/HITECH法案(Health Information Technology for Economic and Clinical Health )以及联邦贸易委员会(FTC)的红旗准则(Red Flags Rules)。同时,随着可供选择的云服务提供商的数量不断增长,企业有许多的
选择权,当然有关云计算合规遵从也有许多需要考虑的问题。尽管迁移服务到云上可能会有很多
好处,但这也没有免除企业的某些责任。值得注意的是,企业仍然被要求遵从各式各样的合规和法律,似乎服务仍然位于公司的内部。在一些情形下,正如PCI DSS标准那样,有一个明显的趋势是通过外包某些服务来减少公司的合规遵从范围。值得注意的是,通过大规模地外包信用卡处理流程给某个第三方提供商,公司的PCI范围会显著地缩小(尽管没有完全地消失)。
不过,联邦贸易委员会的红旗规则情况不是这样,因为联盟贸易委员会强制要求任何外包的服务必须保持和企业内部实施情形下同等或更好的安全水平。当你开始评估迁移服务到云时,考虑几个云计算合规遵从的问题十分重要:1.迁移到云的数据是否会在任何合规或相关要求之下?这些数据包括如个人可识别信息(PII)、个人健康信息(PHI)或公司财务相关的信息。2.如果这些问题一的答案是
肯定的话,
那么它在哪些合规要求的管辖之下以及需要什么控制措施?3.云服务提供商是否真的能提供你组织数据所要求的认可的或等同的控制?4.云服务提供商是否有必要的策略、流程和规程来正确地维护这些控制?5.供应商是否
具备恰当的灾备恢复和业务持续性过程来满足你的组织的业务需要?6. 如果云服务提供商破产会发生什么?企业的数据会被当作提供商的资产卖给债权人或进行拍卖吗?7. 如果我决定更换服务提供商,是否容易使用可用的格式导出我的数据?8.供应商是否愿意修改它默认的服务条款以便保证或者提供围绕第3至第7个问题的服务级别协议(SLA)?最后一个问题特别重要,因为许多云服务提供商拒绝签署默认合同以外的内容。这样一来,就把他们排除在数据相关服务的潜在合规遵从服务商之外了。好几个合作要求,如最为人关注的HIPAA/HITECH法案及联盟贸易委员会的准则,特别要求企业必须和它的服务提供商签署合同要求恰当的控制、流程和规程来与每个合规的指导要求保持一致。类似地,如果提供商无法满足第3至第7个问题,应该把它们从你组织的业务考虑列表上删掉。无法满足要求是个问题,特别当面对PCI DSS标准和HIPAA/HITECH法案时。这样一来,你会很快地发现可供选择的云服务提供商是有效的,至少在短期
来看是这样。尽管有传闻好几个大型的云服务提供商致力于改造它们的系统来满足这些合规要求。在健康医疗面有少数的云服务提供商已经专门地建立应用来满足医疗行业的需要,
但是我还没有看到对这些应用的任何安全性评估,从而可以判断它们的有效性。在此期间,我推荐你给正在评估的提供商发送上述问题,就像你会为任何其它的外包项目发送信息请求(RFI)那样,选择满足你要求的最佳提供商。如果没有一家能满足,评估移除或混淆相关数据的方法(
例如在迁移数据到云之前对其进行哈希或者加密),从而让你的组织仍能从云获得业务回报。【编辑推荐】基于云计算的网络威胁管理黑客攻击再翻新 云计算安全危机高如何
看待云安全问题?稳捷网络打造安全的“云计算”环境云计算值得信任 三大领域安全技术面临挑战网秦抢位“云安全”市场云安全公司—熊猫安全发布最新2012产品线云计算的核心在电源管理云计算安全不安全?43%受访企业质疑【责任编辑:佟媛微 TEL:(010)68476606】 原文:云安全路在何方 数据保护是关键 返回网络安全首页
云安全路在何方 数据保护是关键
时间: 2024-09-24 02:13:36
云安全路在何方 数据保护是关键的相关文章
互联网与房地产两大风口之下 智能家居路在何方
在过去不久的2015年里,多家LED企业先后与互联网科技公司达成合作,誓要做大智能照明产业.那么,能指望互联网科技公司搭救智能照明吗? 其实,这个问题并非照明业界才存疑.智能照明是智能家居的重要部分,不妨跳出照明,从整个智能家居的层面进行考察,或许会对问题看得更清楚. 2014年,谷歌重金32亿美金,收购NEST,一家智能家居公司,主要产品是一个温控器,引发行业震动.毫无疑问,不管你是否认同,2015年智能家居的概念也开始在国内兴起,并且如星火燎原一般在行业蹿红,互联网业界对之嗤之以鼻,认为概念
从“垂直网站路在何方“看到的垂直网站的路途何方
中介交易 SEO诊断 淘宝客 云主机 技术大厅 一篇文章之"汽车之家CEO秦致:垂直网站路在何方",读完了之后深深的感悟,垂直网站在很大的基础中,虽然不好做,但是依然还有这么多的用户拥戴,在现在的各种行业中,一些大的垂直网站都栩栩如生,如同朝日一般阳光灿烂,而且这些垂直网站经过不断的发展也有了属于自己的贵族气质,这篇文章呢,就从汽车之家这篇中,谈谈里面说到的几点因素吧,为我们展开一下思维和想法. 第一,覆盖较大比例的行业用户,且用户黏度较高. 覆盖较大比例的行业用户,其实从这一段话中就
文广集团总裁黎瑞刚:广电事业未来发展路在何方?
5月15日,黎瑞刚以上海文广新闻传媒集团公司总裁.华人文化产业投资基金董事长的身份亮相第五届文化发展战略论坛,并作精彩演讲.金融危机给广电事业带来什么影响?要进行怎样的创新业炭广电事业未来发展路在何方? 去年下半年以来的全球金融危机给媒体行业带来的深远影响现在评价还为时过早.从长远来看,这也许将成为一个转折点,金融行业的游戏规则将改变,媒介行业也将面临深刻的变革. 从虚拟经济到实体经济,从广告行业到媒体平台,从平面媒体到广电媒体,金融危机的扩散效应逐步显现.金融危机会带来怎样的影响? 直接的影响
敢问银行信息安全防护之路在何方?
互联网的放大效应使公众的容忍度越来越低,尤其是信息安全事件的影响,让银行面临的声誉风险压力倍增.不容乐观的是,在数据大集中已经成为潮流的今天,信息安全风险也在急剧集中,银行重要客户的数据一旦被不法分子利用,产生身份冒充.钓鱼诈骗等违法事件将极难防范.如何既守住信息安全底线,又保障业务健康发展,是摆在众多银行面前的一道难题. 这也是为什么在银行的IT基础设施里几乎看到安全产品的"全家福"的原因,各种防火墙.WAF.IDS.IPS.DLP应接不暇.但在这样的情况下,依然没能避免数据泄露.钓
博客路在何方(肺腑之言)
中介交易 SEO诊断 淘宝客 云主机 技术大厅 最近听说朋友陈刚在做一个博客项目,具体是怎么样的规划我还不清楚,但自己对现在的BSP也算有点认识,姑且谈谈自己的想法吧! 前先年,博客被玩的红红火火,以博客中国为首的BSP包括做门户的博客网,和讯网等等着实火了一把!投资也拿了,项目也做了,回过头来看看还有几家风华如当年!博客中国刚刚大裁员,博客网半死不活,完全没有生机.新浪搜狐博客成就了极小部分人,浪费了99.9%的资源.企博,和讯为了赢利还在苦苦挣扎,博易干脆关门大吉,反观QZONE和5
垂直电商困境,转型路在何方
最近,网上传言曾经名噪一时的鞋类B2C乐淘网出售给了前员工,原乐淘网CEO毕胜已经带领其核心员工开始了新的创业项目.对此,有媒体联系上了毕胜,其回应称正在带孩子,不便回答收购事宜,具体情况待5月初休假完毕后接受正式采访. 按此回复口吻推断,看来出售传闻应该属实.不过消息是否属实,似乎并不是大家关注的焦点,大家关注的是垂直电商的生存现状.因为乐淘网出售前,另一个垂直电商网站俏物悄语才刚刚倒闭不足一个月.而早些时候,什么凡客危机.麦考林退市.红孩子落幕等等唱衰垂直电商的报道更是不绝于耳,我们不禁反问
SEO服务的公司为什么会倒闭以及路在何方
当今社会竞争真的太白热化了,就拿荣文干的SEO这个行业来说,价格真的可以说是白菜价了,有时候我甚至想把自己的网站托管给SEO服务的公司,这句话从一个SEOer嘴里说出来,可见这个行业竞争已经超白热化!不啰嗦,同行请加Q21630785拍砖. 一.SEO服务的公司为什么会倒闭? 1.低廉的价格 公司接的最低的单子是500元钱一年,500元是什么概念?365天天帮你发外链,周期性更新内容等.你想想光一年公司与客户之间的沟通成本都不会少于100元?利润何在?加上公司人力成本,设备成本,电费等费用.我可
直播类网站的路在何方?
1月10号李学智接手直播网的SEO,一晃现在已过去2月有余;这两月多来要说大的变动也并不大,IP/UV/PV平均也就翻了4倍多些,但是高指数的主关键词排名却明显翻了10倍,从原先的560多名到了眼前的58名,虽然徘徊在50名仍然很糟糕,但是进步速率还是值得欣慰的. 真正让李学智欣慰的是很多原本没被收录的内容页已被收录,不少内容页的主关键词也取得了良好的排名,好的百度第一,差的在首页第二第三页盘旋.不过好的是,首页权重明显上升,在首页的长尾词总是能排进首页. 上面说的是好的,是为了鼓励下自己!下面
敢问路在何方?程序员转行应该卖水果还是卖烧饼
最近有两个关于程序员的新闻让不少IT人都欢乐了一把,微博上有人晒出了两个程序员转行之前和转行之后的对比照,这两位程序员哥哥转行前后的变化简直像是"脱胎换骨"一样,甚至连"地中海"的头发也变得浓黑茂密了,难道程序员这个行业就这么"摧残"人么?转行之后就能成为高富帅迎娶白富美?其实也未必,但是现在很多三十而立的程序员需要面对"职业转型"这个人生的有一大命题了,这个命题恐怕是我们走出大学校门选择了职业之后有一大人生抉择,"