成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云安全路在何方 數據保護是關鍵

安全 云安全
企業被令人擔憂的不斷增長的合規要求所包圍,從SOX法案、PCI DSS標準到HIPAA法案/HITECH法案(Health Information Technology for Economic and Clinical Health )以及聯邦貿易委員會(FTC)的紅旗準則(Red Flags Rules)。

企業被令人擔憂的不斷增長的合規要求所包圍,從SOX法案、PCI DSS標準到HIPAA法案/HITECH法案(Health Information Technology for Economic and Clinical Health )以及聯邦貿易委員會(FTC)的紅旗準則(Red Flags Rules)。同時,隨著可供選擇的云服務提供商的數量不斷增長,企業有許多的選擇權,當然有關云計算合規遵從也有許多需要考慮的問題。

盡管遷移服務到云上可能會有很多好處,但這也沒有免除企業的某些責任。值得注意的是,企業仍然被要求遵從各式各樣的合規和法律,似乎服務仍然位于公司的內部。

在一些情形下,正如PCI DSS標準那樣,有一個明顯的趨勢是通過外包某些服務來減少公司的合規遵從范圍。值得注意的是,通過大規模地外包信用卡處理流程給某個第三方提供商,公司的PCI范圍會顯著地縮小(盡管沒有完全地消失)。不過,聯邦貿易委員會的紅旗規則情況不是這樣,因為聯盟貿易委員會強制要求任何外包的服務必須保持和企業內部實施情形下同等或更好的安全水平。

當你開始評估遷移服務到云時,考慮幾個云計算合規遵從的問題十分重要:

1.遷移到云的數據是否會在任何合規或相關要求之下?這些數據包括如個人可識別信息(PII)、個人健康信息(PHI)或公司財務相關的信息。

2.如果這些問題一的答案是肯定的話,那么它在哪些合規要求的管轄之下以及需要什么控制措施?

3.云服務提供商是否真的能提供你組織數據所要求的認可的或等同的控制?

4.云服務提供商是否有必要的策略、流程和規程來正確地維護這些控制?

5.供應商是否具備恰當的災備恢復和業務持續性過程來滿足你的組織的業務需要?

6. 如果云服務提供商破產會發生什么?企業的數據會被當作提供商的資產賣給債權人或進行拍賣嗎?

7.  如果我決定更換服務提供商,是否容易使用可用的格式導出我的數據?

8.供應商是否愿意修改它默認的服務條款以便保證或者提供圍繞第3至第7個問題的服務級別協議(SLA)?

最后一個問題特別重要,因為許多云服務提供商拒絕簽署默認合同以外的內容。這樣一來,就把他們排除在數據相關服務的潛在合規遵從服務商之外了。好幾個合作要求,如最為人關注的HIPAA/HITECH法案及聯盟貿易委員會的準則,特別要求企業必須和它的服務提供商簽署合同要求恰當的控制、流程和規程來與每個合規的指導要求保持一致。

類似地,如果提供商無法滿足第3至第7個問題,應該把它們從你組織的業務考慮列表上刪掉。無法滿足要求是個問題,特別當面對PCI DSS標準和HIPAA/HITECH法案時。這樣一來,你會很快地發現可供選擇的云服務提供商是有效的,至少在短期來看是這樣。盡管有傳聞好幾個大型的云服務提供商致力于改造它們的系統來滿足這些合規要求。在健康醫療面有少數的云服務提供商已經專門地建立應用來滿足醫療行業的需要,但是我還沒有看到對這些應用的任何安全性評估,從而可以判斷它們的有效性。

在此期間,我推薦你給正在評估的提供商發送上述問題,就像你會為任何其它的外包項目發送信息請求(RFI)那樣,選擇滿足你要求的最佳提供商。

如果沒有一家能滿足,評估移除或混淆相關數據的方法(例如在遷移數據到云之前對其進行哈希或者加密),從而讓你的組織仍能從云獲得業務回報。

責任編輯:佟健 來源: TechTarget中國
相關推薦

2022-04-12 15:09:27

數據安全電子郵件安全

2018-10-18 13:03:58

勒索病毒數據安全網絡攻擊

2011-10-31 10:24:27

2013-03-14 08:52:19

SDN軟件定義網絡ONF

2010-03-03 09:38:05

JavaFX

2012-09-12 09:50:39

大數據盛大云云計算

2010-07-27 09:24:21

2014-08-15 13:57:56

2019-08-07 07:19:30

2016-11-29 13:41:39

大數據iPaaS

2016-08-08 18:12:16

2009-06-24 15:45:32

VB.NET

2020-02-25 20:40:26

高等院校二本就業

2014-09-16 10:44:03

2020-03-11 20:29:26

網絡安全IT漏洞

2009-03-19 10:37:07

技術IT人職業發展

2021-05-18 14:51:05

5G5G網絡5G終端

2012-07-05 10:08:17

后PC微軟云計算

2015-02-05 14:04:41

2015-07-01 10:24:15

物聯網車載物聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 波多野吉衣在线播放 | 婷婷成人在线 | 网址黄| 西西裸体做爰视频 | www4虎| 日日草夜夜草 | 操操操操操 | 欧美一级片久久 | 99久久夜色精品国产亚洲96 | 欧美网站一区二区 | www.99热.com | 成人av一区 | 欧美一区二区三区国产 | 综合欧美亚洲 | 免费观看a级毛片在线播放 黄网站免费入口 | 日韩亚洲视频 | 91精品一区二区三区久久久久 | 91精品在线播放 | 国产精品久久久久久久久久久久 | 中文二区 | 亚洲中字在线 | 亚洲精品一区中文字幕乱码 | 精品国产一区三区 | 成人免费在线观看 | 国产成人精品免高潮在线观看 | 亚洲一区二区中文字幕 | 97色免费视频 | 亚洲成人免费在线 | 成人精品毛片国产亚洲av十九禁 | 亚洲精品二区 | 在线观看av网站 | 一区二区三区四区电影视频在线观看 | 日韩国产一区二区 | 91精品国产自产在线老师啪 | 欧美日韩一区二区在线观看 | 在线观看欧美一区 | 国产无人区一区二区三区 | 久久天堂 | 国产ts人妖系列高潮 | 91精品国产综合久久国产大片 | 91精品国产综合久久久久久 |