针对云计算实践指南:安全标准与云无关

企业应用咨询公司的首席分析师JoshGreenbaum强调说,多数企业对云计算的风险还没有给予足够的重视。"如果数据中心的管理者们去关注机房里的主要设施,看到服务器之外都配置了一个备用电源,他们就认为没有问题了"Greenbaum表示。他认为云计算应该也没有什么不同。

&">nbsp;   在某些情况下,如果风险太大就不能过于依赖云计算。企业在决定要把一些服务器和应用软件放在云上时,必须考虑清楚如何对可能的风险进行管理。

Gartner咨询公司副总裁兼分析家DavidCearley表示使用云计算的局限是企业必须认真对待的敏感问题,企业必须对云计算发挥作用的时间和地点所产生的风险加以衡量。举例来说,企业通过放弃对某些数据的控制来获取经济上的交换成本节约。对于IT部门里那些C级别的高层管理者来说,他们必须对这种交易是否值得做出决策。Cearley表示每件事务最终都能作为云服务提供,但是对于任何独立的企业而言,并非每件事务都能从云上获取。

"在企业外部的共享资源池中,用户对资源在何处运行一无所知也无从控制。如果你认为数据所在的位置和来源对你很重要,那么这就成为你不使用云计算的一个原因"Cearley强调说。

安全标准与云无关

Greenbaum表示,IT业界有大量的行业标准。举例来说,诸如像SAS公司的交互关系管理(SASInteractionManagement)这样的服务标准广泛应用于IT安全和法规遵从和企业交互关系的管理。然而随着时间的流逝,交换式关系管理也将被转移到云上。

同时,在针对云计算体系架构的安全模式和标准出台以前,多数可能面临的风险和损失就直接落在了IT企业的肩上,而不是由云计算服务供应商来承担。"Salesforce.coms和NetSuites都无法提供由标准化制度保障的风险管理机制"Greenbaum补充说。

针对云计算的最佳实践指南

IBM公司安全和风险管理部门总监KristinLovejoy认为,享受云服务的消费者最终要负责对数据的保密性,完整性和可用性的维护。

Lovejoy引用健康保险便利及责任法案(HealthInsurancePortabilityandAccountabilityAct,HIPAA)的事实为例解释说,健康保险便利及责任法案没有对数据安全有特别规定。取而代之的是,法案的第164.308和164.314章节中只是简单的要求企业要确保来自任何第三方处理数据的安全性。Lovejoy强调说。

至于对云配置的时间加以限制的做法,Lovejoy建议说企业应该按照杰弗里.摩尔的"相对核心"理论去做(摩尔是TCG顾问公司的创建者兼商业战略家)。

Lovejoy解释说,核心商业惯例提倡的是竞争差异化。而相对惯例传递的是企业内部行为的理念,诸如人力资源服务和薪资制度。核心惯例和相对惯例能被分为关键任务应用软件和非关键任务应用软件。"如果非关键任务应用软件脱机,企业依然能继续生存"。

Lovejoy还强调说,摩尔的理论是"如果企业实践是相对和非关键任务的,可以把它放在云上,如果是相对又是关键任务的,可以用云激活。如果是核心业务而不是关键任务,你可以考虑把它置于防火墙的保护下;如果它即是核心业务又是关键任务,你就必须把它放在防火墙的保护下"。

(责任编辑:蒙遗善)

时间: 2024-10-28 17:03:18

针对云计算实践指南:安全标准与云无关的相关文章

阿里云参展2012中国计算机大会 云计算实践获学界关注

中介交易 SEO诊断 淘宝客 云主机 技术大厅 10月18至20日,阿里云计算参展同期在大连举办的2012年中国计算机大会. 中国计算机大会是中国计算机领域级别最高.规模最大的学术盛会,大会的特点是高端的学术性和专业性,面向学术界和产业界的专业人士,众多高校教师和学生参加了本次大会.会议主要通过大会特邀报告和技术专题论坛进行交流,还安排了科技成果展览和专业参观. 阿里云分别参与了大会主论坛.系统软件分论坛.移动互联网和智能终端分论坛.科技成果展览等多个环节.阿里云计算资深总监张春晖在大会主论坛就

云计算周热点回顾:阿里云棒棒哒!

本文讲的是云计算周热点回顾:阿里云棒棒哒![IT168 资讯]本周云计算领域发生了哪些事儿,让我们一起来回顾一下.本期涉及以下几个厂商(LOGO位置随机摆放-) IBM推出全球首个商业化量子计算云服务--IBM Q 3月6日,IBM正式宣布将在今年年内推出全球首个商用"通用"量子计算服务--IBM Q.该系统可以处理过于复杂.高速发展以至于传统计算系统无法处理的各种问题,并有助于加速药品开发及科学新发现.此外,IBM还发布了针对IBM Quan Experence的API(应用程序接口

漫步云端:CoreOS实践指南(一)

[编者按]Docker和CoreOS都是硅谷创业孵化器的优秀"毕业生",据说两家老板的私交很好,Docker做容器引擎,CoreOS做容器管理,合作得非常愉快,只是随着Rocket的发布逐步"分道扬镳".虽然Docker和CoreOS都在求"简",但是Docker的"简"是力求用户能达到最简便地使用,CoreOS的"简"是追求极致的轻量化,究竟哪个将是Container技术的未来,其实也很难说.今天开始,来

云计算的五大进展:云操作系统是里程碑

本文讲的是云计算的五大进展:云操作系统是里程碑,[IT168 资讯]有关云计算的新闻已经铺天盖地的占领了各大媒体的头条.在这个新兴的市场中,每天都有各种各样的新闻产生,那么其中哪些进展是真正重要的呢?下面是几个最近发生的事件,它们将会给云计算带来长期影响. 云操作系统的出现 7月7日,Google宣布将推出Chrome OS操作系统,在同一周,微软也宣布了Windows Azure云服务的定价和可用性等细节.Chrome OS和Azure代表着更新的和更好的从各种不同的计算终端来建设.运行以及存

产业合作打造中国云计算实践通途

本文讲的是产业合作打造中国云计算实践通途,[IT168 资讯]对于云计算这种新的IT模式,至今为止,宣传者多,实践者少. 这一点不仅从全球范围来看是如此,在中国更是如此,因为中国行业用户对于部署或运作某种新的应用或模式通常都非常谨慎,只有在有了成熟的应用案例之后,才会考虑.而对于云计算这种比较新的理念,其可供参考的成功经验很少,所以很多用户都采取敬而远之的态度,使得云计算在厂商们轰轰烈烈的宣传中,有种只开花不结果的感觉. 中国ISV初试云计算 记者也就此问题采访了一些厂商,他们都对国内云计算的应

云计算决策指南:解析医疗的7大解决方案

本文讲的是云计算决策指南:解析医疗的7大解决方案[IT168 资讯]为了帮助你计划,这份云计算买家指南着眼于四大IaaS供应商:亚马逊.微软.谷歌和IBM.一份来自协同作用调查组织(Synergy Research Group)的报告发现,以上这些平台占有了超过百分之六十的公共云市场份额.(份额最大的亚马逊占据了33%,而其他三家公司共占据27%的市场.)然而,市场还远远尚未稳定,微软和谷歌二者均在2017年的前三个月内达到了百分之八十的年增长率. 我们还审视了三家专门为医疗供应商提供管理服务的

调研:民营企业挑起云计算实践的大梁

琥珀 10月26日 11:11撰文:杨丽 关键词:云计算实践,中小企业,移动信息化研究中心 移动信息化研究中心认为:率先实践中国云计算的企业用户容貌逐步清晰,北上广深中小型民营企业是率先实践- 撰文:杨丽 关键词:云计算实践,中小企业,移动信息化研究中心 移动信息化研究中心认为:率先实践中国云计算的企业用户容貌逐步清晰,北上广深中小型民营企业是率先实践云计算部署的主体. 根据移动信息化研究中心2016年6月的数据显示: 按照企业性质划分,民营企业占63.9%,而政府机关单位,非政府组织和盈利单位

CoreOS实践指南(七):Docker容器管理服务

注:本文首发于CSDN,转载请标明出处. [编者按]在"漫步云端:CoreOS实践指南"系列的前几篇文章中,ThoughtWorks的软件工程师林帆主要介绍了CoreOS及其相关组件和使用.说到CoreOS,不得不提Docker.当Docker还名不见经传的时候,CoreOS创始人Alex就凭着敏锐直觉,预见了这个项目的价值,将Docker做为了这个系统支持的第一套应用程序隔离方案.本文将主要介绍在具体的场景下,如何在CoreOS中恰当的管理Docker容器. 作者简介: 林帆,生在8

《术以载道——软件过程改进实践指南》目录—导读

内容提要 术以载道--软件过程改进实践指南 软件过程改进(Software Process Improvement,SPI)是指帮助软件企业建立过程管理.识别改进点.持续优化过程体系.CMMI表示Capabi lity Maturity Mode Integration(能力成热度集成模型),提供了一个指导企业实施过程改进的框架,CMMI是实现过程改进标的一种有效手段和方法. 本书是作者软件工程经验.过程改进经验与CMMI咨询经验的总结,从实践者的角度出发,涉及到了实施CMMI的方方面面,包括C