成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

如何維護(hù)云中的安全合規(guī)性

brianway / 1211人閱讀

摘要:行業(yè)機(jī)構(gòu)最近發(fā)布了關(guān)于云計(jì)算安全合規(guī)性中的關(guān)鍵挑戰(zhàn)的概述,認(rèn)為這些方案在各行業(yè)的公司中發(fā)揮重要的作用。事實(shí)是,采用云計(jì)算服務(wù)有很大的好處,而云優(yōu)先安全方法對(duì)于維護(hù)安全性和合規(guī)性至關(guān)重要。安全漏洞或負(fù)面的合規(guī)性裁定可能會(huì)對(duì)組織的聲譽(yù)造成災(zāi)難。

獲得遵守權(quán)對(duì)組織是重要的,而這對(duì)客戶也很重要,因?yàn)樗麄冃枰蕾嚱M織的合規(guī)性認(rèn)證、評(píng)估和審核來做出購買決定。對(duì)于規(guī)定開展交易要求并最終執(zhí)行審計(jì)的監(jiān)管者來說,這一點(diǎn)很重要。而且對(duì)于組織來說,需要避免遭受昂貴的監(jiān)管罰款、危險(xiǎn)的違規(guī)行為,從而導(dǎo)致組織的聲譽(yù)受損。

隨著最好的軟件工具轉(zhuǎn)向云端,許多企業(yè)都擔(dān)憂不能充分利用它們。在外部控制系統(tǒng)上維護(hù)安全性和遵從性標(biāo)準(zhǔn)可能會(huì)讓人望而生畏?;蛘吒愕氖?,管理者可能會(huì)認(rèn)為,由于服務(wù)和數(shù)據(jù)不在他們的數(shù)據(jù)中心運(yùn)行,這讓他們有些無所適從。行業(yè)機(jī)構(gòu)最近發(fā)布了關(guān)于云計(jì)算安全合規(guī)性中的關(guān)鍵挑戰(zhàn)的概述,認(rèn)為這些方案在各行業(yè)的公司中發(fā)揮重要的作用。

事實(shí)是,采用云計(jì)算服務(wù)有很大的好處,而云優(yōu)先安全方法對(duì)于維護(hù)安全性和合規(guī)性至關(guān)重要。

云計(jì)算應(yīng)用程序的安全隱患是什么?

云應(yīng)用程序可以隨時(shí)隨地訪問,專為合作而設(shè)計(jì),使用靈活且適應(yīng)團(tuán)隊(duì)的需求。它們具有較低的基礎(chǔ)設(shè)施和維護(hù)成本,并且通常采用和操作的速度快,成本低廉。在許多情況下,它們僅僅是同類產(chǎn)品中最好的解決方案,提供比本地?cái)?shù)據(jù)中心部署的競(jìng)爭(zhēng)對(duì)手提供更好的解決方案和更頻繁的更新。

但這并不意味著他們沒有風(fēng)險(xiǎn)。這些基于云計(jì)算的應(yīng)用程序具有與本地?cái)?shù)據(jù)中心的應(yīng)用程序相同的風(fēng)險(xiǎn),它們自身也有一些獨(dú)特的風(fēng)險(xiǎn)。

·安全性難以跨平臺(tái)進(jìn)行評(píng)估和管理。用于云應(yīng)用的安全控制分布在人員,流程,技術(shù)甚至多個(gè)公司:組織,組織的供應(yīng)商,以及用于提供應(yīng)用程序的任何供應(yīng)商。

·組織的聲譽(yù)總是受到威脅。安全漏洞或負(fù)面的合規(guī)性裁定可能會(huì)對(duì)組織的聲譽(yù)造成災(zāi)難。缺乏消費(fèi)者信心帶來的銷售損失和股價(jià)下跌的損失。負(fù)面的媒體關(guān)注使未來的產(chǎn)品和服務(wù)受到質(zhì)疑,而社交媒體則加劇了這種損害。而消費(fèi)者不會(huì)關(guān)心違約來自組織的業(yè)務(wù)或是第三方云服務(wù)。

·組織可能會(huì)遭遇起訴。消極的合規(guī)調(diào)查結(jié)果可能導(dǎo)致一些行業(yè)的懲罰性,財(cái)務(wù)性甚至刑事制裁。真正的法律遵從還包括能夠響應(yīng)政府的查詢,例如訴訟中的傳票或訴訟請(qǐng)求,而無論數(shù)據(jù)發(fā)生在哪里,或面臨法院的處罰。

·威脅不斷發(fā)展。日益增長(zhǎng)的威脅包括數(shù)據(jù)竊取,惡意軟件,損壞和勒索軟件,組織控制之外的網(wǎng)絡(luò)上的邊緣系統(tǒng)特別脆弱。勒索軟件可能讓組織的整個(gè)業(yè)務(wù)中斷數(shù)小時(shí)或數(shù)天。如果沒有有效的數(shù)據(jù)保護(hù)解決方案,唯一的希望是支付贖金,并希望組織的數(shù)據(jù)得到恢復(fù)。

舊的數(shù)據(jù)保護(hù)模式已經(jīng)過時(shí)

數(shù)據(jù)不僅僅存在于數(shù)據(jù)中心中,也保存在筆記本電腦和其他移動(dòng)設(shè)備上,遍布本地部署數(shù)據(jù)中心和基于云計(jì)算的應(yīng)用程序??吹絾我坏?、集中的數(shù)據(jù)視圖似乎是不可能的。除此之外,零碎的操作流程取決于部門,應(yīng)用程序或設(shè)備而有所不同的流程,會(huì)減慢組織的發(fā)展速度,使執(zhí)行安全性和響應(yīng)審計(jì)請(qǐng)求變得困難。

另一方面,將組織的數(shù)據(jù)安全性的責(zé)任推給云服務(wù)提供商是不安全的。如果組織的供應(yīng)商確實(shí)提供高級(jí)安全功能,則由組織實(shí)施這些功能,并維護(hù)法規(guī)要求的內(nèi)部部署安全策略。

第四方風(fēng)險(xiǎn)評(píng)估

組織和SaaS供應(yīng)商之間不僅需要分擔(dān)責(zé)任,還必須考慮第四方??紤]組織的供應(yīng)商用于服務(wù)交付的服務(wù)提供商,如Amazon Web Services或Microsoft Azure。幸運(yùn)的是,合規(guī)性審核允許組織衡量第四方風(fēng)險(xiǎn)?,F(xiàn)代的數(shù)據(jù)安全方法需要針對(duì)整個(gè)服務(wù)鏈的安全框架,審核和認(rèn)證,而不僅僅是組織的內(nèi)部部署解決方案或直接供應(yīng)商的解決方案。

顯然,采用云服務(wù)時(shí)會(huì)有很多風(fēng)險(xiǎn)。組織想利用這些應(yīng)用程序提供的巨大好處,則需要一種新的數(shù)據(jù)保護(hù)方法。而傳統(tǒng)的模式不能勝任這項(xiàng)工作。

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/5015.html

相關(guān)文章

  • 監(jiān)控云計(jì)算以獲得更好IT洞察力

    摘要:監(jiān)控洞察力組織可以通過基于云計(jì)算監(jiān)控的洞察力來最大化對(duì)云計(jì)算應(yīng)用程序的投資,從而節(jié)省時(shí)間和費(fèi)用。合規(guī)性監(jiān)管機(jī)構(gòu)迅速介入云計(jì)算,增加了多項(xiàng)新的監(jiān)管規(guī)定。組織將通過洞察員工的云計(jì)算使用情況來保護(hù)和優(yōu)化其業(yè)務(wù)系統(tǒng),并獲得更高的合規(guī)性。隨著越來越多的組織將業(yè)務(wù)遷移到云端,越來越多的用戶正在訪問基于云計(jì)算的業(yè)務(wù)應(yīng)用程序。這為IT團(tuán)隊(duì)帶來了額外的復(fù)雜性,并為可能影響業(yè)務(wù)發(fā)展的重大問題打開了大門。因此,所...

    yhaolpz 評(píng)論0 收藏0
  • 如何克服公共云存儲(chǔ)面臨挑戰(zhàn)

    摘要:但公共云可以帶來的靈活性意味著業(yè)務(wù)需求越來越強(qiáng)大,那么企業(yè)面臨的挑戰(zhàn)是什么以及如何克服這些挑戰(zhàn),以便采用公共云存儲(chǔ)成為企業(yè)的選擇面臨的挑戰(zhàn)重力數(shù)據(jù)具有批量大小和重量。行業(yè)專家最近與一家大型企業(yè)的技術(shù)團(tuán)隊(duì)討論云計(jì)算策略,其中一個(gè)主要關(guān)注點(diǎn)是使用公共云存儲(chǔ)。他們認(rèn)為公共云存儲(chǔ)提供了靈活性、敏捷性,以及分散風(fēng)險(xiǎn)的機(jī)會(huì),并且可以擺脫服務(wù)提供商的鎖定。但很多企業(yè)表示正在面臨重大挑戰(zhàn),這并不罕見。雖然云...

    lavor 評(píng)論0 收藏0
  • 企業(yè)公共云服務(wù):了解底層內(nèi)容

    摘要:但是,隨著企業(yè)采用云計(jì)算,并創(chuàng)建將本地私有云與公共云服務(wù)相關(guān)聯(lián)的混合云,許多企業(yè)未能將環(huán)境的公共部分置于同樣的安全環(huán)境之下。了解他們?nèi)绾螒?yīng)對(duì)事故,并確保企業(yè)了解自己的責(zé)任。如今的IT組織通常擅長(zhǎng)評(píng)估和選擇硬件和軟件。對(duì)傳統(tǒng)數(shù)據(jù)中心部署的基礎(chǔ)設(shè)施和應(yīng)用程序的獲取遵循嚴(yán)格的過程,并檢查每個(gè)細(xì)節(jié),以確定提供什么內(nèi)容,如何適應(yīng)現(xiàn)有的計(jì)算環(huán)境,以及將如何滿足業(yè)務(wù)和技術(shù)需要等。但是,隨著企業(yè)采用云計(jì)算,...

    yexiaobai 評(píng)論0 收藏0
  • 云計(jì)算將如何改變數(shù)據(jù)中心運(yùn)營(yíng)與發(fā)展

    摘要:云計(jì)算解決方案通常由第三方通過互聯(lián)網(wǎng)提供,但將組織數(shù)據(jù)中心內(nèi)的模型應(yīng)用為私有云也很常見。云計(jì)算已經(jīng)達(dá)到了成熟水平,現(xiàn)在正在改變組織的數(shù)據(jù)中心,從大型企業(yè)到小型企業(yè),并且允許企業(yè)專注于他們的核心業(yè)務(wù)和消費(fèi),而不是從事交付業(yè)務(wù)。如今,信息技術(shù)一直在不斷發(fā)展。而這種技術(shù)進(jìn)步繼續(xù)以極快的速度發(fā)生,需要更快的處理和大量的數(shù)據(jù)存儲(chǔ),而在過去二十年中引入了改變數(shù)據(jù)中心設(shè)計(jì)和部署的云計(jì)算模型。簡(jiǎn)而言之,云計(jì)...

    RiverLi 評(píng)論0 收藏0
  • 克服云備份和恢復(fù)五大挑戰(zhàn)

    摘要:但是,雖然解決備份和災(zāi)難恢復(fù)問題的答案已經(jīng)改變,但這些關(guān)鍵問題仍然存在,并且在考慮云中的備份和恢復(fù)時(shí),企業(yè)仍面臨著五大挑戰(zhàn)。一旦到位,企業(yè)將如何管理基于云計(jì)算的備份和災(zāi)難恢復(fù)準(zhǔn)備備份和災(zāi)難恢復(fù)到云端的最后挑戰(zhàn)是持續(xù)管理。Iland公司自從11年前開始提供服務(wù)以來,云計(jì)算的災(zāi)難恢復(fù)和備份服務(wù)幾乎沒有什么改變。如今,業(yè)務(wù)環(huán)境更加復(fù)雜,云采用已經(jīng)成為主流,監(jiān)管環(huán)境與10年前相比已大相徑庭。但是,雖...

    robin 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<