云计算数据外包需要重点关注的问题

云计算数据外包是个不可忽视的问题。很多企业,要么已经配置了云计算,要么即将配置云计算。云计算是提高灵活性、减少成本的最新技术。通过提供捆绑、可升级的软件、基础设施、数据存储及 通信解决方案,云计算供应商使公司节约了资金、避免了高成本IT承诺、获得了基于所需的有效系统规模,并且可迅速配置最新服务。

一、云计算数据外包需要考虑的问题

然而,没有免费的午餐,云计算数据外包无法解决法律风险(伴随第三方对数据存储和传输位置的知晓而产生)这一关键问题。本文讨论的即是这一问题。在企业决定采用第三方云计算解决方案时,必须考虑到以下几点。

首先,当然需要定义我们在讨论的是什么,因为对于“云计算”,有很多定义。最近,一位知名CIO将其定义为:由某一组织控制虚拟服务器,终端 用户可通过网络访问的计算应用技术。我们将“云计算”定义为:商业软件的服务提供,通过网络来应用软件和虚拟服务器上存储的数据。云计算提供了一种商业化 的企业技术:基础设施即服务,软件即服务,及平台即服务,所有这些服务提供都是在线的,并且在Web 2.0的框架之下。当第三方控制“云”的任何部分,相关的数据安全、隐私和从规问题就产生了。从某方面来看,从确定的数据线被通信方案(捆绑了来自n家公 司的数据)所取代,这一问题就产生了。第三方试图充分提高虚拟化技术的效率,并将传统上企业自身拥有的功能(基础设施、系统平台和软件)商业化,与此同 时,法律风险产生了。

第三方解决方案的好处是商业软件很好地建立了起来。从利用多用户需求的第三方软件解决方案供应商,到外包基础设施供应商(投资单一用户无法实 现的更快更新的技术解决方案),第三方可实现规模效益,同时将所提供功能的成本降低。然而,有收益必然有风险,以下是云计算数据外包需要重点关注的风险问题。

云计算数据外包风险:1、数据的存储和转移

传统的外包协议中,用户可与供应商商议数据存储地点的控制情况(包括备份流程在哪里进行)。这样,用户和供应商均可了解,针对相关数据的传输 法规,应提供哪种管理办法。然而,对云计算实施外包的成本效益很高,因为供应商可将数据转移到世界任何地方,也可将一个企业的数据发送到不同的地点,这取 决于容量、应用情况和带宽。自由度的提高将导致处理流程不遵从全球众多与数据存储和转移相关的法规。

历史上,外包计划中,用户和供应商之间通常谈论的风险是:用户要求供应商采用特定流程,以实现的数据转移流程合规。没有这些要求,供应商就不 对用户数据的存储和转移负法律责任。随着时间的发展,供应商意识到自己应该对用户的要求做出回应,并且为了保证规模经济的持续增长,他们必须将这些需求整 合进解决方案。最终,我们相信云计算供应商会将数据转移的从规组件内置于其商业化技术服务,从规的成本会由于用户规模的扩大而被平衡,同时,外包供应商在 制定服务价格时将计入这一成本。

比如,早期的云供应商允许客户通过“可用区域”控制某些特定技术的数据存储地点。因为每个国家的数据转移法规不同,因此云供应商可将数据存储 在某一事先确定的地区(比如,欧洲经济区);遵从此地的数据转出法规。采用这一方法,数据可不断地从这一供应商的欧洲服务器中进行转移,而不会出现从规问 题,因为数据被存储在特定的经许可的区域。

云计算数据外包风险:2、数据安全

数据安全和数据保护通常是外包计划中主要关注的问题。外包协议计划精确设定了供应商必须采用的安全管理技术。这些安全管理计划的开展是由敏感 数据(个人数据或财政数据)保护规则推动的。如何采用云计算解决方案对其进行控制?思科公司的CEO说云计算兼职如同一场数据安全的噩梦,并且无法用传统 方式对其进行控制。对于大多数公司,对包含敏感数据或秘密数据的应用软件实施云计算技术外包,数据安全和数据保护是最大障碍。

有了ASP、电信传输、Service Bureau协议,云计算协议将逐渐成为单向的,且协商起来较为困难。比如,一份在线的云供应商合同是无法协商的,并且相当偏向供应商:供应商对数据安全 不负任何责任;用户对数据的安全、保护和备份负全责;对所有未授权访问、使用、毁坏、删除和损失的任何数据,供应商也不负任何责任。

因此,与云供应商签订外包合同需要更认真仔细,少包含术语和条件。用户应关注云计算解决方案是否保证了数据合规,最终,用户将依赖供应商提供 的解决方案文本,并认为已确保合规(无论是直接——比如采用银行或医疗软件;还是间接,比如诠释特定的数据存储地点)。结果是,供应商没实现用户数据处理 过程的合规即为服务失败,可被认为是未能遵循服务说明,需要依照合同进行赔偿。

跟任何外包计划一样,回顾供应商的解决方案以决定对于数据访问的控制,这是一个关键步骤。这一供应商解决方案是否实现了对企业数据访问权限的 限制,是否实现了对访问者的监控(这样你可知道谁在何时访问了哪些数据)?哪些规范需要加密?数据归档的频率?是否所有的应用软件和软件进行了最新的安全 升级?安全水平协议是否包括这一条款:安全系统的维持情况是一个性能参数。

云计算数据外包风险:3、更换供应商

采用云计算外包服务必须考虑到的另一个风险是:在外包服务终止前确保业务连续性(business continuity)。大多数外包协议都商定了退出计划及转移服务,这包括:将某一格式的数据(可被另一供应商或企业内部解决方案利用)进行转移。特定 的云服务协议不包含这些问题的处理条款。比如,在线云供应商协议允许供应商在任意时间中止协议,且没有保持数据的责任。至多,协议承诺不会在三十天内有意 清除数据。你必须与供应商就终止服务的问题进行协商,内容包括:将数据转移到另一供应商或企业内部,同时你应该确保数据定期转移到备份供应商那里,以保证 在灾难事件发生时业务的连续性。

云计算数据外包风险:4、其他风险

云计算解决方案的风险有很多与其他外包解决方案相同,但是这些风险很难通过协议进行转嫁。比如,外包意味着将服务水平的测量和报告任务转给供 应商,依靠供应商的基础设施来发送关键性能信息。在云解决方案中,定制空间更小。相似的,除非进行精确的外包条款协商,一旦出现问题或合作关系解除,大多 数供应商给用户的赔偿数额不足。而相对传统的外包协议,云合作协议所提供的谈判空间很小。但是云外包的价格却很有诱惑力。

二、云计算数据外包的建议

因为企业对数据的控制负有责任,因此必须确保企业的云供应商从规。以下是在实施云计算外包时,一些有用的数据保护措施:

确定是否云计算外包适合你的应用软件。如果包含有敏感数据,则不适宜外包。

在将数据发到云系统之前进行加密。业内专家认为这是减少潜在风险的好方法。

控制数据访问。确保供应商限制了数据的访问者,并确保了访问者被监控。

铭记e-discovery责任和迅速获取供应商电子记录的需求。

遵从所有必须遵从的规则。因为你的企业必须承担所有不遵从数据保护法规而引发的问题。必须明确企业数据的存放地点,云供应商必须给你提供这一信息,这样就可以自检是否存在从规风险。如果供应商未告知你数据的存放地点,那么不该发送任何敏感数据。

可能的情况下,控制数据的存放地点。这是确保供应商(更深层次说,对于用户同样如此)遵从数据安全法规的最好办法。限制云供应商对数据集存放地点的决定权。

通过协议条款来要求供应商更新其保护系统,以实现与业内最佳实施策略相一致。

制订适宜的灾难恢复和业务连续性计划。要求供应商对你的企业数据进行存档,这样在系统崩溃时仍可访问数据。

由非云供应商的另一方对定期你企业的数据进行备份和/或存储。

利用技术和从规审计来确保数据安全及系统的完整性。

在协约终止时,数据传回或供应商备份的流程清晰。

灵活地控制与外包供应商之间关系,利用服务水平来保证供应商从规。

以上就是本文对云计算数据外包需要重点关注的风险问题的分析,希望本文对大家会有些许的帮助。

【原文地址】 http://www.qycn.com/news/1611.html

时间: 2024-08-01 02:36:03

云计算数据外包需要重点关注的问题的相关文章

云计算和外包数据安全分析及建议

本文讲的是云计算和外包数据安全分析及建议,[IT168 资讯]很多企业,要么已经配置了云计算,要么即将配置云计算.云计算是提高灵活性.减少成本的最新技术.通过提供捆绑.可升级的软件.基础设施.数据存储及通信解决方案,云计算供应商使公司节约了资金.避免了高成本IT承诺.获得了基于所需的有效系统规模,并且可迅速配置最新服务. 一.漫步云端前需要考虑的问题 然而,没有免费的午餐,外包云计算无法解决法律风险(伴随第三方对数据存储和传输位置的知晓而产生)这一关键问题.本文讨论的即是这一问题.在企业决定采用

云计算数据中心网络性能测试

云计算数据中心的网络测试主要包含虚拟化测试.安全测试.高可靠测试和性能测试四 个部分.前三者重点在于对数据中心网络的功能设计进行测试验证,性能测试则是度量整个云网络的关键,用以确认其能够提供的服务能力基线.云计算技术目前很 多应用在大型的高性能计算(超算)数据中心中,在此类数据中心内部,性能处于业务保障的第一关键位置.本文重点关注性能测试的部分,从测试设计方面进行探 讨. 测试设计 数据中心网络性能测试手段很多,业务仿真测试是最能体现实际应用情 况的测试方法.业务仿真测试往往需要利用大量服务器和

云计算数据中心安全策略及风险点剖析

目前,云计算产业受到业界的极大推崇并推出了一系列基于云计算平台的服务.但在已经实现的云计算服务中,安全问题一直令人担忧.安全和隐私问题已经成为阻碍云计算普及和推广的主要因素之一. 2011年1月21日,来自研究公司ITGI的消息称,考虑到自身数据的安全性,很多公司正在控制云计算方面的投资.在参与调查的21家公司的834名首席执行官中,有半数的官员称,出于安全方面的考虑,他们正在延缓云的部署,并且有三分之一的用户正在等待. 云计算数据中心做为云计算的核心平台,其安全性考虑更加重要.对比通常的数据中

公共云PK私有云 云计算拉动外包2.0

本文讲的是公共云PK私有云 云计算拉动外包2.0,[IT168 资讯]随着互联网的逐步发展,云计算以一种新型的服务外包形式进入了我们的视野.云计算平台又分为公共云和私有云.公共云便是IT业互联网化的体现,可以为用户提供较为完整的IT应用外包服务:在一定程度上解决了存储安全问题:完全以SaaS模式交付服务:由于本身已经SOA化,用户之后的应用扩展会变得很便利.因此,通过公共云多种服务可以一次性完成,无疑能降低IT外包成本.     无锡云计算中心总经理陆建豪认为云计算中心就相当于把硬件和软件买进来

云计算数据中心安全剖析

目前,云计算受到产业界的极大推崇并推出了一系列基于云计算平台的服务.但在已经实现的云计算服务中,安全问题一直令人担忧.安全和隐私问题已经成为阻碍云计算普及和推广的主要因素之一. 在IDC的一次关于"您认为云计算模式的挑战和问题是什么"的调查中,安全以74.6%的比率位居榜首,可见安全问题是人们对云计算最大的担心.2011年1月21日,来自研究公司ITGI的消息称,考虑到自身数据的安全性,很多公司正在控制云计算方面的投资.在参与调查的21家公司的834名首席执行官中,有半数的官员称,出于

云计算数据中心 能源管理全方位剖析

广东省电信规划设计院IDC工程设计研究中心主任邓重秋说:"云计算数据中心不一定等于高密度数据中心,但高密度一定是云计算数据中心的发展趋势." 如果数据中心没有优化效率,那么云计算势必会扩大数据中心的能源问题. 过去,云计算已经蓬勃的发展,预计在未来的四年,收入增长率将达到27%.企业从云计算中看到了众多优点中的二个,它们就是云计算能够降低成本,以及通过限制内部数据中心的运行而减少能耗. 尽管如此,<华尔街日报>仍指出,在相同的时间内,在云应用程序中部署的服务器数量预计是原来

云计算数据中心的建设及监理工作要点

云计算数据中心是支撑云服务实现用户转变到客户的数据中心,是一系列新技术集中应用和面向业务服务运营管理的集中体现.云计算数据中心采用虚拟化.自动化.并行计算.安全策略以及能源管理等新技术,解决目前数据中心存在的成本增加过快和能源消耗过度等问题;通过标准化.模块化.动态弹性部署和自助服务的架构方式实现对业务服务的敏捷响应和服务的按需获取. 1.云计算数据中心的构成 云计算数据中心本质上由云计算平台和云计算服务构成.云计算服务包括通过各种通信手段提供给用户的应用.软件.工具以及计算资源服务等;云计算平

云计算数据中心对布线系统的影响

在谈云计算数据中心之前,我们要先了解一下,什么是云计算?云计算是指IT基础设施的交付和使用模式,指通过网络以按需.易扩展的方式获得所需的资源. 提供资源的网络被称为"云". "云"是IT的资源池,可以随时获取,按需使用,随时扩展,按使用付费.这种特性经常被称为像水电一样使用IT基础设施.云计算数据中心就是为云计算服务所需要的整体IT物理设备与基础设施. 提供云服务的数据中心能给用户超强大的计算能力,其中有一个特点就是"超大规模".如Google.

苏中苏北最大的云计算数据中心落户南通

昨天,南通苏通科技产业园综合管理办公室.苏通科技产业园控股发展有限公司与中国电信http://www.aliyun.com/zixun/aggregation/7494.html">股份有限公司南通1788.html">分公司签订云计算数据中心合作项目,这标志着苏中苏北最大的云计算数据中心成功落户. 苏通科技产业园云计算数据中心作为智慧应用的物理载体,是整个园区通信的心脏,不仅服务于园区智慧政务.智慧企业.智慧民生,还将辐射整个长三角地区.云计算数据中心占地25亩,互联网出