成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

當心SaaS數據:出了事情無法律可依

云計算 SaaS
SaaS是云計算應用的一種,但是您要注意了,當您使用SaaS應用時,如果出現了數據安全問題,您有可能無法解決數據安全問題造成的損失,在黑帽大會上,研究人員呼吁提供SaaS方面的相關法律。

正在使用SaaS服務的企業應該當心了,因為他們的SaaS數據是不受法律保護的,政府和民事調查機構可以搜查他們的SaaS服務提供商并扣押這些數據,而且事先不會通知企業,黑帽大會的研究人員披露說。

“在云計算中,企業在數據被扣押之前根本無能為力,”安全咨詢公司iSEC合伙公司的聯合創始人兼合伙人Alex Stamos說。“企業甚至可能根本就無從知悉此事。因為法律沒有要求SaaS服務商有通知企業的義務。事實上,很有可能是不允許它們通知客戶的。”

Stamos所提及的SaaS模式是指企業的所有IT任務,從服務器到前端JavaScript軟件都被托管在企業之外的情形。既然SaaS數據不在企業內部,所以它就可能沒法受到美國憲法第四修正案的保護,該修正案拒絕無理的搜查和財產扣押。結果是,執法者只須憑一紙傳票就可以扣押企業或個人托管在其SaaS服務商服務器上的數據,Stamos說。而執法部門要搞到一張船票可以說是不困難的。反倒是申請搜查證,多少還需要經過司法部門批準才行。

Stamos是在上周四在拉斯維加斯舉辦的2009美國黑帽大會上介紹云計算模式及其缺陷時強調指出了這一問題的。他和他的同事Andrew Becherer和Nathan Wilcox一起考察了平臺服務商和基礎設施服務商所引發的各種安全問題。

非盈利的言論自由與數字版權組織電子前沿基金會已開始考慮這個問題,并告誡說,“把你自己的數據存放在自己的電腦上——不要依賴云——是保護隱私信息最為安全的做法,搜查這樣存放的數據一般是需要申請搜查證并預先通知的。”

Stamos說他詢問過Google,Google答復說,它們規定,在接受任何司法行動之前是會通知客戶的。但是Stamos指出,在Google所提供的Google Docs和其他云計算服務的終端許可協議(EULA)條款中并未找到這樣的條款。Google的隱私策略申明,公司將會與政府部門共享數據,以滿足“任何適用法規、司法程序或執法部門的要求。”

“根據法律條文,不管律師們怎么說,機器的實際擁有者才是最重要的,”Stamos說。

此外,大多數SaaS和云服務商的EULA協議根本沒有向客戶承諾任何東西。Stamos極力主張客戶在與SaaS廠商簽訂服務協議時,務必要求服務商在涉及數據泄漏、數據丟失或其他需要恢復數據的災難性事件中書面承諾可提供幫助。

但即便SaaS廠商承諾會提供協助,Stamos還是發現,在協助司法調查時,很多廠商不會保留相應的審計和日志信息。雖然有些廠商,比如Salesforce.com會提供注冊和管理操作日志,但Google Apps和微軟Office Live則不提供。而且,所有這三大類服務都不提供數據的閱讀文檔或閱讀記錄。

企業應從SaaS服務商處接管某些控制權。這么做雖然可能違背了SaaS服務的本意,但是畢竟能提供更安全的控制,Stamos說。比如說,啟用SAML(安全性斷言標記語言)就可以讓IT部門嚴密監控認證過程。SAML還可允許企業將SaaS門戶置于VPN之后。

總而言之,企業需要制定和SaaS有關的嚴格的安全策略,并培訓使用者熟悉基本的安全流程。

“雖說要教會所有的非技術人員是很困難的,但是使用者的教育是非常關鍵的,”Stamos說。“釣魚攻擊并不是一個個人問題,它也是企業的問題。”

【編輯推薦】

  1. 享受云計算服務,還需有法可依
  2. 云計算:很高,很美,也很危險
  3. 金融危機映射云計算的可信任度
責任編輯:桑丘 來源: 網界網
相關推薦

2018-07-31 06:37:07

信息泄露GDPR數據保護

2012-05-05 09:51:48

諾基亞

2017-12-19 09:38:13

無人駕駛自動駕駛自動化

2010-04-07 17:14:26

網絡“旱災”

2021-07-01 13:40:44

數據安全法數據確權法律

2013-01-08 10:39:31

信息安全關于加強網絡信息保護的

2009-03-25 08:32:33

Windows Ser微軟操作系統

2009-03-24 14:29:04

LinuxExt4數據丟失

2023-08-16 15:13:36

2015-08-05 09:59:21

大數據/電信運營商

2019-02-12 20:50:29

2016-01-26 17:47:58

SaaSSaaS平臺SaaS服務

2023-10-13 10:19:13

2012-09-28 09:24:45

OpenStackCloudStackEucalyptus

2011-12-09 13:52:59

高性能計算云計算數據中心

2021-11-18 06:36:10

CPURedis命令

2020-09-02 10:35:19

大數據法律大數據應用

2010-06-13 10:53:23

谷歌

2020-05-08 09:49:47

大數據分析法律行業大數據

2018-02-23 10:54:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99pao成人国产永久免费视频 | 亚洲精品白浆高清久久久久久 | 欧美一区二区在线 | 国产91九色 | 亚洲3p| 国产精品1区 | 最新国产视频 | 欧洲一区二区视频 | a毛片| 国产精品视频导航 | 欧美国产视频 | 二区精品 | 亚洲成人三级 | 欧美日韩高清在线一区 | 99热精品久久 | 99免费| 亚洲综合无码一区二区 | 五月激情六月婷婷 | 国产精品久久久久久52avav | 成人性生交a做片 | 视频一区 国产精品 | 亚洲成人网在线播放 | 国产一区二区三区四区区 | 一区二区三区欧美大片 | 亚洲视频免费 | 亚洲午夜精品一区二区三区他趣 | 国产精品久久久久久久毛片 | 国产一区精品在线 | 国产一区二区三区高清 | 91精品在线播放 | 国产精品久久久久久久久久了 | 久久噜噜噜精品国产亚洲综合 | 夜夜爽99久久国产综合精品女不卡 | 欧美精品一级 | 欧美亚洲综合久久 | 国产乱码精品一区二区三区中文 | 一区二区三区免费观看 | 日本久久一区 | a爱视频| 91在线免费视频 | 国产精品久久久久久久久动漫 |