云計(jì)算安全之傳統(tǒng)安全業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)
傳統(tǒng)的物理安全、業(yè)務(wù)連續(xù)性計(jì)劃(BCP)和災(zāi)難恢復(fù)(DR)等形成的專業(yè)知識(shí)與云計(jì)算仍然有緊密關(guān)系。由于云計(jì)算的迅速變化和缺乏透明度,這就要求在傳統(tǒng)的安全、業(yè)務(wù)連續(xù)性規(guī)劃和災(zāi)難恢復(fù)領(lǐng)域的專業(yè)人員不斷進(jìn)行審查和監(jiān)測(cè)您所選擇的云服務(wù)供應(yīng)商。
當(dāng)前我們面臨的的挑戰(zhàn)是如何合作進(jìn)行風(fēng)險(xiǎn)識(shí)別、確認(rèn)相互依存、整合、動(dòng)態(tài)并且有效的利用資源。云計(jì)算和與之配套的基礎(chǔ)設(shè)施可以幫助減少某些安全問(wèn)題,但也可能會(huì)增加某些安全問(wèn)題,肯定不會(huì)消除人們對(duì)安全的需要。隨著業(yè)務(wù)和技術(shù)領(lǐng)域的重要變革的深入,傳統(tǒng)安全原則依然存在。
建議
必須謹(jǐn)記,數(shù)據(jù)的集中意味著云服務(wù)提供商內(nèi)部人員的“濫用”是一個(gè)重大的問(wèn)題。 云服務(wù)提供商應(yīng)考慮采納大多數(shù)客戶的最嚴(yán)格的需求作為一個(gè)安全基準(zhǔn)。在一定程度上,這些安全實(shí)踐不會(huì)對(duì)客戶的體驗(yàn)產(chǎn)生負(fù)面影響;從長(zhǎng)遠(yuǎn)來(lái)說(shuō),在降低風(fēng)險(xiǎn)以及客戶驅(qū)動(dòng)的安全領(lǐng)域的關(guān)注方面,嚴(yán)格的安全實(shí)踐應(yīng)當(dāng)可以被證明有很好的成本效率。?
云服務(wù)提供商應(yīng)對(duì)工作職責(zé)建立強(qiáng)健的隔離制度,并且對(duì)要對(duì)員工進(jìn)行背景調(diào)查,要求/強(qiáng)制執(zhí)行的非雇員的保密協(xié)議的簽訂,并且按照“履行職責(zé)的絕對(duì)需要”來(lái)限定員工對(duì)客戶知識(shí)的了解。
客戶應(yīng)盡可能對(duì)云服務(wù)提供商的設(shè)施進(jìn)行現(xiàn)場(chǎng)檢查。
客戶應(yīng)該檢查云服務(wù)提供商災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性計(jì)劃。
客戶應(yīng)辨識(shí)提供商基礎(chǔ)設(shè)施的實(shí)際物理的相互依存關(guān)系。
確保在合同中,對(duì)安全、恢復(fù)以及數(shù)據(jù)訪問(wèn)有一個(gè)權(quán)威的分類明確地闡明有關(guān)安全、恢復(fù)、以及對(duì)數(shù)據(jù)的訪問(wèn)。
客戶應(yīng)該要求提供者的內(nèi)部和外部的安全控制文件,并遵守某些行業(yè)標(biāo)準(zhǔn)。
確保恢復(fù)時(shí)間目標(biāo)(RTO)已經(jīng)被客戶充分理解并且已經(jīng)訂立契約關(guān)系,并且已經(jīng)在納入技術(shù)規(guī)劃過(guò)程。確保技術(shù)路線圖、政策和運(yùn)作能力能夠滿足這些要求。
客戶需要確認(rèn)提供商提供的現(xiàn)有的BCP政策已經(jīng)被提供商的董事會(huì)批準(zhǔn)。
客戶應(yīng)尋求管理層的積極支持,并定期審查業(yè)務(wù)連續(xù)性程序,以確保業(yè)務(wù)連續(xù)性程序是“活”的。
客戶應(yīng)檢查BCP是否被認(rèn)證和/或被諸如BS 25999之類國(guó)際公認(rèn)標(biāo)準(zhǔn)認(rèn)定。
客戶應(yīng)該確定提供商是否有任何在線資源致力安全和BCP,且該計(jì)劃的概要和清單可以供人們參考。?
確保云服務(wù)提供商已經(jīng)通過(guò)該公司銷售商安全過(guò)程(VSP)的審核,以便對(duì)共享了哪些數(shù)據(jù)以及采用了什么樣的控制手段有一個(gè)清楚地了解。VSP決定應(yīng)該將風(fēng)險(xiǎn)是否可以接受反饋給給決策過(guò)程和決策評(píng)估。?
由于云計(jì)算的動(dòng)態(tài)和相對(duì)“年輕”的特性,上述所有活動(dòng)需要更加頻繁的周期來(lái)披露還沒(méi)有和消費(fèi)者溝通的變化。
總結(jié)
當(dāng)前我們面臨的的挑戰(zhàn)是如何合作進(jìn)行風(fēng)險(xiǎn)識(shí)別、確認(rèn)相互依存、整合、動(dòng)態(tài)并且有效的利用資源。云計(jì)算和與之配套的基礎(chǔ)設(shè)施可以幫助減少某些安全問(wèn)題,但也可能會(huì)增加某些安全問(wèn)題,肯定不會(huì)消除人們對(duì)安全的需要。隨著業(yè)務(wù)和技術(shù)領(lǐng)域的重要變革的深入,傳統(tǒng)安全原則依然存在。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 全新自動(dòng)化智能架構(gòu)技術(shù)簡(jiǎn)化網(wǎng)絡(luò)運(yùn)營(yíng) 提升業(yè)務(wù)靈活性
- 云計(jì)算并非存儲(chǔ)業(yè)務(wù)的終結(jié)者
- 華勝天成發(fā)布云計(jì)算業(yè)務(wù)線品牌“天成云”
- 用友軟件聯(lián)合EMC共同拓展云計(jì)算業(yè)務(wù)
- 龔嘉:云計(jì)算成為中小企業(yè)業(yè)務(wù)增長(zhǎng)的秘密武器
- 云計(jì)算落地的關(guān)鍵:技術(shù)和業(yè)務(wù)的融合
- 惠普放棄其PC業(yè)務(wù) 各巨頭紛紛加入云計(jì)算
- 云計(jì)算技術(shù)在多中心業(yè)務(wù)容災(zāi)中的應(yīng)用
- Gartner:亞太地區(qū)首席信息官將云計(jì)算列為2011年業(yè)務(wù)增長(zhǎng)最優(yōu)先
- 華為云計(jì)算進(jìn)軍印度 挖掘企業(yè)業(yè)務(wù)機(jī)會(huì)
今日頭條
更多>>您可能感興趣的文章
- 透視微軟云計(jì)算中國(guó)布局
- 全球中間件市場(chǎng)193億美元 IBM保持第一
- 餐廳WiFi上網(wǎng)成運(yùn)營(yíng)商爭(zhēng)逐目標(biāo)
- 下一代云計(jì)算平臺(tái):融合基礎(chǔ)設(shè)施
- 鴻蒙國(guó)際啟動(dòng)云計(jì)算應(yīng)用平臺(tái)
- 愛(ài)立信與Novatium為大眾市場(chǎng)推出云計(jì)算服務(wù)
- 云計(jì)算技術(shù)的應(yīng)用特點(diǎn)及存在的問(wèn)題
- HTC收購(gòu)云計(jì)算公司Dashworks 為專利而戰(zhàn)
- 海信多媒體研發(fā)中心副總:不存在所謂“云電視”
- 微軟孫建東:消除對(duì)云計(jì)算三大誤區(qū)
新聞點(diǎn)評(píng)
- 國(guó)云科技與微軟建立“云+端”云計(jì)算合作
- 云計(jì)算2011觀察:商業(yè)應(yīng)用三大趨勢(shì)
- 聯(lián)通規(guī)劃VDC業(yè)務(wù)時(shí)間表:2013年實(shí)現(xiàn)規(guī)模商用
- 2009年:云計(jì)算三大門(mén)派盤(pán)點(diǎn)
- 中國(guó)聯(lián)通:云計(jì)算架構(gòu)和運(yùn)營(yíng)
- IDC運(yùn)營(yíng)模式變革在即 中國(guó)聯(lián)通四方面發(fā)力“云服務(wù)”
- 中國(guó)云計(jì)算產(chǎn)業(yè)發(fā)展分析
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)關(guān)鍵字
熱門(mén)圖片
- 新疆廣電網(wǎng)絡(luò)“天山云”平臺(tái)正式上線
- Gmail引發(fā)的思考 云存儲(chǔ)有前景云安全遭質(zhì)疑
- 中國(guó)云計(jì)算應(yīng)用市場(chǎng)收入規(guī)模將達(dá)1174.12億元
- 華勝天成發(fā)布云計(jì)算業(yè)務(wù)線品牌“天成云”
- 中創(chuàng)中間件云件:全面的云計(jì)算解決方案
- 英特爾收購(gòu)邁克菲意在云安全服務(wù)
- 從IDC窘境說(shuō)起 云海集裝箱數(shù)據(jù)中心揭秘
- 云計(jì)算讓成本節(jié)約與效率提升觸手可得
- 哈爾濱投5億發(fā)展云計(jì)算 上網(wǎng)帶寬將提至40M
- 云計(jì)算在規(guī)劃與建設(shè)管理的應(yīng)用