跨界云:全球云隱私及安全最佳實(shí)踐
部署和管理跨國(guó)界云的問(wèn)題在斯諾登事件中尤為醒目,此次事件揭示了通過(guò)PRISM計(jì)劃實(shí)現(xiàn)的大量政府監(jiān)督,也讓一些偏執(zhí)份子覺(jué)得任何托管在云端的數(shù)據(jù)都會(huì)增加這種窺探類型的風(fēng)險(xiǎn)。
然而,他們的想法是否正確?如果真的是這樣,在當(dāng)下跨界云的背景下,有哪些最佳實(shí)踐可以確保企業(yè)數(shù)據(jù)安全呢?雖然全球仍處于云治理的初級(jí)階段,但是有一點(diǎn)非常明確,就是云提供商和安全技術(shù)將會(huì)在這次發(fā)展變革中起到中起到重要作用。
信息隱私和云
鑒于這樣的事件,IT專業(yè)人士和企業(yè)必須確定這些隱私是否和云唯一相關(guān)聯(lián),尤其是如果托管在美國(guó)。對(duì)于這種風(fēng)險(xiǎn)的恐懼,單方面驅(qū)動(dòng)了美國(guó)之外的市場(chǎng),導(dǎo)致可美國(guó)云托管產(chǎn)業(yè)的連鎖反應(yīng)。
加拿大,還有其他類似的國(guó)家,認(rèn)為這樣的情況是一種機(jī)遇,通過(guò)為擔(dān)心政府監(jiān)視的客戶提供安全的避風(fēng)港,使之成為“瑞士云”。但是在加拿大是否能真的實(shí)現(xiàn),或者在別的國(guó)家能實(shí)現(xiàn)嗎?
不見(jiàn)得。
根據(jù)《多倫多星報(bào)》的內(nèi)容,由于北美的電信網(wǎng)絡(luò)架構(gòu),加拿大的流量不管怎樣都會(huì)通過(guò)美國(guó)。因此會(huì)受制于竊聽(tīng),不管企業(yè)多久前轉(zhuǎn)移數(shù)據(jù)到云端或者使用云應(yīng)用都是如此。
類似的,如果你覺(jué)得沒(méi)有位于北美洲,所以數(shù)據(jù)隱私未受損,想想你自己所處的政府。加拿大為例,有自己的監(jiān)督問(wèn)題。任何國(guó)家都是如此。
云隱私中云服務(wù)提供商的作用
因此,我們能夠做的就是徹底檢查,以及用很多不同的技術(shù)來(lái)涵蓋個(gè)人隱私問(wèn)題,并不僅僅是云計(jì)算。正如我們看待商業(yè)問(wèn)題一樣,一切都變得越來(lái)越以供應(yīng)商和技術(shù)為核心。這些擔(dān)憂逐漸成為提供商要處理的問(wèn)題,通過(guò)服務(wù)水平協(xié)議術(shù)語(yǔ)和商品等。
正如《英國(guó)衛(wèi)報(bào)》中指出的,微軟同國(guó)家安全機(jī)構(gòu)合作,提供電子郵件安全訪問(wèn),以及最近沸沸揚(yáng)揚(yáng)的谷歌客戶隱私利。
這些都?xì)w結(jié)為最關(guān)鍵的問(wèn)題,就像保護(hù)我們的隱私這個(gè)術(shù)語(yǔ),我們需要和云提供商簽訂,而且要知道他們?cè)趺磳?shí)施,法律機(jī)制要求這些行為,最終我們?cè)试S政府權(quán)力進(jìn)行這個(gè)程度的竊聽(tīng)。