国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全 應用安全數據安全 云安全
當前位置: 主頁 > 信息安全 > 數據安全 >

在云中安然移動數據的最好實踐

時間:2013-12-05 19:07來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
盡人皆知,云辦事供給商Nirvanix公司比來宣布破產,讓其客戶陷進窘境中。Nirvanix給企業(yè)供給不到一個月的時候來轉移數據。為了不沉溺墮落到和這些客戶不異的地步,企業(yè)應當遵守下面的最好
Tags數據安全(840)云安全(761)云模式(19)移動數據(3)  

  盡人皆知,云辦事供給商Nirvanix公司比來宣布破產,讓其客戶陷進窘境中。Nirvanix給企業(yè)供給不到一個月的時候來轉移數據。為了不沉溺墮落到和這些客戶不異的地步,企業(yè)應當遵守下面的最好做法來安然地移動數據。

  盡職查詢拜訪:財務狀況擺在首位

  云安然聯盟的2013年2月陳述“2013年云計較面對首要威脅”中表白,貧乏盡職查詢拜訪是對云計較的延續(xù)威脅。當企業(yè)在評估云計較供給商時,他們對工作的觀點顯得有些單方面。云安然聯盟首席運營官John Howie暗示:“云計較用戶過度正視信息安然和隱私性,或說,過度專注于削減和節(jié)儉成本,而沒有對供給商的財務狀況進行查詢拜訪?!?/P>

  “盈利能力其實不料味著公司或辦事供給商的不變性,”New Horizons Computer Learning Centers首席信息安然官Adam Gordon暗示,“企業(yè)的治理計謀可以在一夜之間獲得財務方面的成功,進步盈利能力,假定沒有人存眷的話,該公司及其合作火伴可能很快會‘落進絕壁’?!?/P>

  企業(yè)應當評估云辦事供給商的財務狀況。企業(yè)可以經由過程美國證券生意委員會查抄其監(jiān)管存案(例如10K)來查詢拜訪上市公司,Howie暗示:“這將具體介紹云辦事供給商的財務狀況和自我辨認的風險?!?/P>

  “假定可能的話,起碼應當查抄在過往兩三年里的財務審計報表,”Gordon暗示:“這些應當可以或許顯示企業(yè)在資產增加和治理方面的整體趨勢。當然在一段時候內我們會看到波動和負面成果,但在兩到三年的時候范圍內,我們應當會看到收進和盈利能力的正增加和擴大?!?/P>

  財務狀況也會顯示企業(yè)治理和企業(yè)成長計謀,這些可以或許表白企業(yè)是不是有著明白的成長標的目標、持久打算、完美的風險治理和渡過危機的能力?!巴顿Y于持久計謀來促進企業(yè)成長和進步市場份額也是企業(yè)不變性的首要指標?!?/P>

  Howie建議大年夜型企業(yè)考慮經由過程云經紀人來闡發(fā)云計較需求,肯定本身的風險承受能力,并選擇與之匹配的云辦事供給商。Howie暗示:“云經紀人將會查抄供給商的整體財務狀況,并肯定供給商將會退出辦事的暗藏可能性。”美國國度尺度與手藝研究院(National Institute of Standards and Technology,NIST)發(fā)布的Special Publication 500-292就定義了云經紀人的角色。

  首席信息官或其他C級治理人員應當介入到與云經紀人的合作中,以成立需要的計謀調劑,經由過程鞭策和指導云辦事的消費來從經紀人中獲得價值。Gordon彌補說:“你可以聯邦和州當局級別的當局部門找到與云經紀人合作的成功的真實世界用例,例如,德克薩斯州2011年以來一向在利用云計較經紀模式,還有良多聯邦機構也在利用?!?/P>

  做好分開的預備:合同說話、云可移植性

  Howie暗示:“對沒法禮聘經紀人的企業(yè),云安然聯盟建議企業(yè)解決合同說話中辦事終止的標題問題?!焙贤瑮l目和劃定應當明白:云辦事供給商必需對辦事終止發(fā)出充分的通知,并明白從云中轉移數據利用的東西和供給商將供給的協(xié)助,確保企業(yè)可以或許在另外一個云辦事中繼續(xù)利用數據。

  按照Howie暗示,云計較合同可以要求云辦事供給商做出良多包管,包含供給商在第三方辦事托管賬戶預留資金以用于協(xié)助客戶提取數據。這些和談也能夠明白存儲和措置設備,以供企業(yè)客戶在供給商破產后利用。合同還可以進一步涵蓋第三方擔?;虮kU。最后,合同中還可以要求供給商發(fā)布其每季度的財務狀況,假定財務狀況顯示供給商陷進窘境時,承諾企業(yè)客戶消弭合同。

  可是,假定企業(yè)選擇的是私營公司或草創(chuàng)云計較公司,上述合同要求其實不敷。企業(yè)必需考慮當供給商突然遏制供給辦事時,他們是不是可以或許承擔響應的風險。Howie暗示:“企業(yè)應當始終有一個退出計謀,作為營業(yè)持續(xù)性治理打算的一部門?!?/P>

  云安然聯盟的《云計較關頭范疇的安然指南》(Security Guidance for Critical Areas of Focus in Cloud Computing )的Domain 6供給了一些建議,讓企業(yè)考慮他們將若何從云辦事供給商的辦事中轉移數據。Howie暗示:“在6.2的便攜性介紹中提到,在選擇云辦事供給商時,便攜性是要考慮的一個首要方面,我們出格提到了災害恢復?!?/P>

  云辦事供給商的經營掉敗是一個災害,企業(yè)的營業(yè)持續(xù)性治理打算中應當涵蓋這一點。在談到云安然聯盟的上述安然指南時,Howie說道:“6.3.2--便攜性建議和6.3.3—針對不合云模式的建議供給了具體的指導和高層次的考慮?!?/P>

  在第6.3.2節(jié)中,云安然聯盟的安然指南建議企業(yè)體味不合辦事和不合云架構的平臺依托性。當企業(yè)的利用法度和數據依托于一個平臺,那么,當利用轉移到利用不合的架構的供給商時,可能會存在手藝挑戰(zhàn)。

  專有認證手藝和身份治理系統(tǒng)將阻礙云數據、利用法度和辦事移動到沒有益用不異認證和身份辨認標記的云環(huán)境和供給商。按照云安然聯盟的安然指南顯示,經由過程利用開放標記IAM平臺(例如SAML),企業(yè)在轉移到另外一個云辦事供給商時,可以實現這些機制的可移植性。

  云安然聯盟還催促企業(yè)保持對加密密鑰的節(jié)制,以確??梢曰蛟S安然地適合地從現有云供給商轉移。一樣地,企業(yè)應當采納辦法來確保當轉移到新的云計較環(huán)境時,他們可以或許從現有云辦事供給商消弭所有元數據,如許避免呈現數據泄漏變亂。這些最好做法也包含在云安然聯盟的安然指南中。這個安然指南供給了具體的指導,來幫忙企業(yè)從每種云模式中安然轉移出來。

  “預防為主,醫(yī)治為輔” —本杰明·富蘭克林

  企業(yè)在轉移到云計較環(huán)境之前,應當盡一切盡力來確??梢院涟l(fā)無損地將其利用法度和數據轉移出來。如許做可以避免企業(yè)落進和Nirvanix客戶不異的窘境。

------分隔線----------------------------

推薦內容