回顧即將過往的2013年,企業(yè)愈來愈多地開端利用云計較辦事,可是云計較的安然標題問題仍然是企業(yè)擺設(shè)這些辦事的最大年夜障礙。對大年夜大都行業(yè)而言,云辦事已成為企業(yè)根本舉措措施的一部門,良多員工在沒有顛末IT部門核準就已擺設(shè)了云辦事。例如云辦事評估公司Skyhigh Networks增加了約500項云辦事。
Skyhigh Networks首席履行官兼結(jié)合初創(chuàng)人Rajiv Gupta暗示:“員工利用云辦事幾近沒有評估這些辦事的風險?!背鲇谶@個啟事,在2014年,安然要求將會成為企業(yè)的核心標題問題,近一半的IT經(jīng)理都關(guān)心其云資本的安然性,而35%的人覺得云安然要優(yōu)于企業(yè)內(nèi)部擺設(shè)。此中一個啟事是:良多云供給商未能解決其客戶關(guān)心的標題問題。
安然辦事供給商Sage Data Security公司總裁Charles Burckmyer稱其客戶常常經(jīng)由過程他們評估第三方云辦事的安然性。他暗示,“客戶需要成立一個布局化的編制來與云供給商合作,并要有一個法度來成立被承諾的例外環(huán)境、分派風險緩和解這類風險,對大年夜大都客戶而言,環(huán)繞云辦事的安然性是很是首要的?!?/P>
經(jīng)由過程與其云供給商進行溝通,企業(yè)客戶可以成立一個安然的同化根本舉措措施。下面是企業(yè)應(yīng)當與云供給參群情的五個標題問題:
1. 明白安然責任
云辦事供給商繼續(xù)將呵護數(shù)據(jù)的責任放在客戶身上,而良多客戶覺得云辦事應(yīng)當對數(shù)據(jù)承擔責任。與前幾年比擬,在2013年,這類期看差距有所縮小,但按照Ponemon研究公司的查詢拜訪顯示,超越三分之一的客戶仍然期看其軟件即辦事供給商呵護利用法度和數(shù)據(jù)的安然。只有8%的企業(yè)經(jīng)由過程其信息手藝和安然團隊來評估利用法度的安然性。
Sage Data Security的Burckmyer暗示,當然良多行業(yè)已轉(zhuǎn)移到云計較,但一些安然意識較強的行業(yè)和那些需要遵遵律例的行業(yè)則止步不前,因為云供給商沒有明白其風險。
他暗示,“云供給商盡職查詢拜訪、體味客戶的責任和體味你的供給商將若何撐持你實施你的職責,都是很是需要的話題,從監(jiān)管和安然的角度來看,轉(zhuǎn)移到云計較的過程一向沒有很明白,因為良多供給商做的還不敷?!?/P>
2.構(gòu)建可以或許供給成心義日記數(shù)據(jù)的系統(tǒng)
愈來愈多的企業(yè)想要匯集關(guān)于其數(shù)據(jù)和利用法度在云中的安然信息。但是,良多云供給商沒有供給具體的日記文件,或不克不及完全分手一個客戶與另外一個客戶的事務(wù)信息。
“我們需要擬定默許的尺度做法,即有必然量的日記信息可以主動供給給所有需要追蹤的企業(yè)來進行各類闡發(fā),”云安然聯(lián)盟首席履行官Jim Reavis暗示,“日記文件一向是關(guān)鍵地點?!?/P>
對治理拜候日記保持審計是很是首要的,但大年夜大都小型云辦事沒有供給這類信息。
3. 加密應(yīng)當更遍及
企業(yè)不但要求云中終端到終端加密,并且愈來愈多地要求云供給商承諾他們在將數(shù)據(jù)轉(zhuǎn)移到云中前,在企業(yè)內(nèi)部加密數(shù)據(jù)。
云辦事治理公司Netskope首席履行官Sanjay Ber暗示,云供給商不但要與客戶合作,并且要擬定強大年夜的加密解決方案,以讓企業(yè)確保其數(shù)據(jù)的安然性,同時承諾保留一些功能。
Beri說,“作為利用法度供給商,加密應(yīng)當是他們可以比任何人都做得更好的工作,沒有人比他們更體味利用法度,只要他們將密鑰交給第三方治理,良多客戶城市很興奮?!?/P>
4. 通知用戶異常環(huán)境 假定報復打擊者獲得了賬戶信息,加密將不足以呵護客戶的數(shù)據(jù)。出于這個啟事,云供給商還必需擺設(shè)杰出的異常檢測系統(tǒng),并與客戶共享這些系統(tǒng)的信息和審計記實。Gupta暗示:“你需要所有這些不合的東西來確保云供給商知足客戶的需求,這是一種分層的編制?!?/P>
5. 若何呵護從第三方的拜候
當然云供給商遭到其地點國度和數(shù)字地點國度的監(jiān)管,由美國***局和其他國度諜報局進行的大年夜量數(shù)據(jù)匯集工作讓企業(yè)愈來愈多地開端扣問云供給商,誰在要求數(shù)據(jù)、頻率若何,和供給商是不是實現(xiàn)這些國度的要求等。
CSA的Reavis暗示,“很明顯,供給商需要讓客戶體味他們是若何治理和措置信息要求,供給商還沒有開端看到,他們需要對當局的要求敬而遠之。”
這類明白需要延長到信息的所有權(quán),云供給商需要夸大年夜其客戶仍然對這些數(shù)據(jù)具有所有權(quán),并盡可能明白供給商對數(shù)據(jù)的利用權(quán)。