PConline 發(fā)表于:13年12月27日 15:15 [綜述] DOIT.com.cn
找準數據存放位置
數據的物理位置涉及法律和隱私問題。云服務供應商能否將企業(yè)的數據移到外面?國外?供應商是否能同意將企業(yè)的數據保持在特定數據中心?如果供應商政策不滿足企業(yè)的所有要求,那么企業(yè)的哪些數據應該保持在企業(yè)內部?從這些問題來看,數據分類很重要。
此外,云服務基礎設施性能的高低是否與企業(yè)對于云計算投入成正比,也是企業(yè)用戶值得考慮的一點,因此,仔細考量云計算服務的各項標準以及優(yōu)先級就顯得特別重要,因為企業(yè)需要確定優(yōu)先級,以及確保云供應商的政策符合企業(yè)的期望。
如果企業(yè)現在正在考慮制定完全的云安全政策,需要想一想將授權或批準哪些人來審核與云供應商的協議,這將讓個別員工的工作更輕松,但也將讓企業(yè)數據處于風險之中。指定特定位置來為工作用途設置云服務,并考慮違反政策后的具體后果。>>云計算安全誰來買單
云計算的核心問題是安全,那么在談到安全問題誰該負責,可能領云計算業(yè)界的很多朋友感到頭疼,確實,這點很難界定,是SaaS服務提供商,還是IaaS服務提供商,這點確實不好說,但是,不管怎樣,對于這些提供商提供的安全策略以及數據信息來說,企業(yè)用戶對于自己的數據安全也應該負有一定的責任。
無論誰在處理這些信息。如果你在尋找基礎設施供應商,就必須確保供應商能履行其承諾,無論是通過成績、檢查還是與云供應商討論具體細節(jié)。隨著企業(yè)轉移到SaaS中,執(zhí)行可接受使用、隱私、加密和數據挖掘政策仍然是企業(yè)的責任。CIO們還必須確保云供應商遵循他們自己的政策。