国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁 > 信息安全 > 云安全 >

在云中安然移動數(shù)據(jù)的最好實踐

時間:2013-12-05 19:07來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
盡人皆知,云辦事供給商Nirvanix公司比來宣布破產(chǎn),讓其客戶陷進窘境中。Nirvanix給企業(yè)供給不到一個月的時候來轉(zhuǎn)移數(shù)據(jù)。為了不沉溺墮落到和這些客戶不異的地步,企業(yè)應(yīng)當(dāng)遵守下面的最好
Tags數(shù)據(jù)安全(840)云安全(761)云模式(19)移動數(shù)據(jù)(3)  

  盡人皆知,云辦事供給商Nirvanix公司比來宣布破產(chǎn),讓其客戶陷進窘境中。Nirvanix給企業(yè)供給不到一個月的時候來轉(zhuǎn)移數(shù)據(jù)。為了不沉溺墮落到和這些客戶不異的地步,企業(yè)應(yīng)當(dāng)遵守下面的最好做法來安然地移動數(shù)據(jù)。

  盡職查詢拜訪:財務(wù)狀況擺在首位

  云安然聯(lián)盟的2013年2月陳述“2013年云計較面對首要威脅”中表白,貧乏盡職查詢拜訪是對云計較的延續(xù)威脅。當(dāng)企業(yè)在評估云計較供給商時,他們對工作的觀點顯得有些單方面。云安然聯(lián)盟首席運營官John Howie暗示:“云計較用戶過度正視信息安然和隱私性,或說,過度專注于削減和節(jié)儉成本,而沒有對供給商的財務(wù)狀況進行查詢拜訪。”

  “盈利能力其實不料味著公司或辦事供給商的不變性,”New Horizons Computer Learning Centers首席信息安然官Adam Gordon暗示,“企業(yè)的治理計謀可以在一夜之間獲得財務(wù)方面的成功,進步盈利能力,假定沒有人存眷的話,該公司及其合作火伴可能很快會‘落進絕壁’。”

  企業(yè)應(yīng)當(dāng)評估云辦事供給商的財務(wù)狀況。企業(yè)可以經(jīng)由過程美國證券生意委員會查抄其監(jiān)管存案(例如10K)來查詢拜訪上市公司,Howie暗示:“這將具體介紹云辦事供給商的財務(wù)狀況和自我辨認的風(fēng)險?!?/P>

  “假定可能的話,起碼應(yīng)當(dāng)查抄在過往兩三年里的財務(wù)審計報表,”Gordon暗示:“這些應(yīng)當(dāng)可以或許顯示企業(yè)在資產(chǎn)增加和治理方面的整體趨勢。當(dāng)然在一段時候內(nèi)我們會看到波動和負面成果,但在兩到三年的時候范圍內(nèi),我們應(yīng)當(dāng)會看到收進和盈利能力的正增加和擴大?!?/P>

  財務(wù)狀況也會顯示企業(yè)治理和企業(yè)成長計謀,這些可以或許表白企業(yè)是不是有著明白的成長標(biāo)的目標(biāo)、持久打算、完美的風(fēng)險治理和渡過危機的能力?!巴顿Y于持久計謀來促進企業(yè)成長和進步市場份額也是企業(yè)不變性的首要指標(biāo)。”

  Howie建議大年夜型企業(yè)考慮經(jīng)由過程云經(jīng)紀(jì)人來闡發(fā)云計較需求,肯定本身的風(fēng)險承受能力,并選擇與之匹配的云辦事供給商。Howie暗示:“云經(jīng)紀(jì)人將會查抄供給商的整體財務(wù)狀況,并肯定供給商將會退出辦事的暗藏可能性?!泵绹鴩瘸叨扰c手藝研究院(National Institute of Standards and Technology,NIST)發(fā)布的Special Publication 500-292就定義了云經(jīng)紀(jì)人的角色。

  首席信息官或其他C級治理人員應(yīng)當(dāng)介入到與云經(jīng)紀(jì)人的合作中,以成立需要的計謀調(diào)劑,經(jīng)由過程鞭策和指導(dǎo)云辦事的消費來從經(jīng)紀(jì)人中獲得價值。Gordon彌補說:“你可以聯(lián)邦和州當(dāng)局級別的當(dāng)局部門找到與云經(jīng)紀(jì)人合作的成功的真實世界用例,例如,德克薩斯州2011年以來一向在利用云計較經(jīng)紀(jì)模式,還有良多聯(lián)邦機構(gòu)也在利用?!?/P>

  做好分開的預(yù)備:合同說話、云可移植性

  Howie暗示:“對沒法禮聘經(jīng)紀(jì)人的企業(yè),云安然聯(lián)盟建議企業(yè)解決合同說話中辦事終止的標(biāo)題問題?!焙贤瑮l目和劃定應(yīng)當(dāng)明白:云辦事供給商必需對辦事終止發(fā)出充分的通知,并明白從云中轉(zhuǎn)移數(shù)據(jù)利用的東西和供給商將供給的協(xié)助,確保企業(yè)可以或許在另外一個云辦事中繼續(xù)利用數(shù)據(jù)。

  按照Howie暗示,云計較合同可以要求云辦事供給商做出良多包管,包含供給商在第三方辦事托管賬戶預(yù)留資金以用于協(xié)助客戶提取數(shù)據(jù)。這些和談也能夠明白存儲和措置設(shè)備,以供企業(yè)客戶在供給商破產(chǎn)后利用。合同還可以進一步涵蓋第三方擔(dān)?;虮kU。最后,合同中還可以要求供給商發(fā)布其每季度的財務(wù)狀況,假定財務(wù)狀況顯示供給商陷進窘境時,承諾企業(yè)客戶消弭合同。

  可是,假定企業(yè)選擇的是私營公司或草創(chuàng)云計較公司,上述合同要求其實不敷。企業(yè)必需考慮當(dāng)供給商突然遏制供給辦事時,他們是不是可以或許承擔(dān)響應(yīng)的風(fēng)險。Howie暗示:“企業(yè)應(yīng)當(dāng)始終有一個退出計謀,作為營業(yè)持續(xù)性治理打算的一部門?!?/P>

  云安然聯(lián)盟的《云計較關(guān)頭范疇的安然指南》(Security Guidance for Critical Areas of Focus in Cloud Computing )的Domain 6供給了一些建議,讓企業(yè)考慮他們將若何從云辦事供給商的辦事中轉(zhuǎn)移數(shù)據(jù)。Howie暗示:“在6.2的便攜性介紹中提到,在選擇云辦事供給商時,便攜性是要考慮的一個首要方面,我們出格提到了災(zāi)害恢復(fù)?!?/P>

  云辦事供給商的經(jīng)營掉敗是一個災(zāi)害,企業(yè)的營業(yè)持續(xù)性治理打算中應(yīng)當(dāng)涵蓋這一點。在談到云安然聯(lián)盟的上述安然指南時,Howie說道:“6.3.2--便攜性建議和6.3.3—針對不合云模式的建議供給了具體的指導(dǎo)和高層次的考慮?!?/P>

  在第6.3.2節(jié)中,云安然聯(lián)盟的安然指南建議企業(yè)體味不合辦事和不合云架構(gòu)的平臺依托性。當(dāng)企業(yè)的利用法度和數(shù)據(jù)依托于一個平臺,那么,當(dāng)利用轉(zhuǎn)移到利用不合的架構(gòu)的供給商時,可能會存在手藝挑戰(zhàn)。

  專有認證手藝和身份治理系統(tǒng)將阻礙云數(shù)據(jù)、利用法度和辦事移動到?jīng)]有益用不異認證和身份辨認標(biāo)記的云環(huán)境和供給商。按照云安然聯(lián)盟的安然指南顯示,經(jīng)由過程利用開放標(biāo)記IAM平臺(例如SAML),企業(yè)在轉(zhuǎn)移到另外一個云辦事供給商時,可以實現(xiàn)這些機制的可移植性。

  云安然聯(lián)盟還催促企業(yè)保持對加密密鑰的節(jié)制,以確??梢曰蛟S安然地適合地從現(xiàn)有云供給商轉(zhuǎn)移。一樣地,企業(yè)應(yīng)當(dāng)采納辦法來確保當(dāng)轉(zhuǎn)移到新的云計較環(huán)境時,他們可以或許從現(xiàn)有云辦事供給商消弭所有元數(shù)據(jù),如許避免呈現(xiàn)數(shù)據(jù)泄漏變亂。這些最好做法也包含在云安然聯(lián)盟的安然指南中。這個安然指南供給了具體的指導(dǎo),來幫忙企業(yè)從每種云模式中安然轉(zhuǎn)移出來。

  “預(yù)防為主,醫(yī)治為輔” —本杰明·富蘭克林

  企業(yè)在轉(zhuǎn)移到云計較環(huán)境之前,應(yīng)當(dāng)盡一切盡力來確??梢院涟l(fā)無損地將其利用法度和數(shù)據(jù)轉(zhuǎn)移出來。如許做可以避免企業(yè)落進和Nirvanix客戶不異的窘境。

------分隔線----------------------------

推薦內(nèi)容