中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁(yè) > 云計(jì)算 > 應(yīng)用 >

云計(jì)算安全之傳統(tǒng)安全業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)

來(lái)源:賽迪網(wǎng) 作者:秩名 責(zé)任編輯:admin 發(fā)表時(shí)間:2011-02-20 09:26 
核心提示:傳統(tǒng)的物理安全、業(yè)務(wù)連續(xù)性計(jì)劃(BCP)和災(zāi)難恢復(fù)(DR)等形成的專業(yè)知識(shí)與云計(jì)算仍然有緊密關(guān)系。由于云計(jì)算的迅速變化和缺乏透明度,這就要求在傳統(tǒng)的安全、業(yè)務(wù)連續(xù)性規(guī)劃和災(zāi)難恢復(fù)領(lǐng)域的專業(yè)人員不斷進(jìn)行審查和監(jiān)測(cè)您所選擇的云服務(wù)供應(yīng)商。

傳統(tǒng)的物理安全、業(yè)務(wù)連續(xù)性計(jì)劃(BCP)和災(zāi)難恢復(fù)(DR)等形成的專業(yè)知識(shí)與云計(jì)算仍然有緊密關(guān)系。由于云計(jì)算的迅速變化和缺乏透明度,這就要求在傳統(tǒng)的安全、業(yè)務(wù)連續(xù)性規(guī)劃和災(zāi)難恢復(fù)領(lǐng)域的專業(yè)人員不斷進(jìn)行審查和監(jiān)測(cè)您所選擇的云服務(wù)供應(yīng)商。

當(dāng)前我們面臨的的挑戰(zhàn)是如何合作進(jìn)行風(fēng)險(xiǎn)識(shí)別、確認(rèn)相互依存、整合、動(dòng)態(tài)并且有效的利用資源。云計(jì)算和與之配套的基礎(chǔ)設(shè)施可以幫助減少某些安全問(wèn)題,但也可能會(huì)增加某些安全問(wèn)題,肯定不會(huì)消除人們對(duì)安全的需要。隨著業(yè)務(wù)和技術(shù)領(lǐng)域的重要變革的深入,傳統(tǒng)安全原則依然存在。

建議

必須謹(jǐn)記,數(shù)據(jù)的集中意味著云服務(wù)提供商內(nèi)部人員的“濫用”是一個(gè)重大的問(wèn)題。 云服務(wù)提供商應(yīng)考慮采納大多數(shù)客戶的最嚴(yán)格的需求作為一個(gè)安全基準(zhǔn)。在一定程度上,這些安全實(shí)踐不會(huì)對(duì)客戶的體驗(yàn)產(chǎn)生負(fù)面影響;從長(zhǎng)遠(yuǎn)來(lái)說(shuō),在降低風(fēng)險(xiǎn)以及客戶驅(qū)動(dòng)的安全領(lǐng)域的關(guān)注方面,嚴(yán)格的安全實(shí)踐應(yīng)當(dāng)可以被證明有很好的成本效率。?

云服務(wù)提供商應(yīng)對(duì)工作職責(zé)建立強(qiáng)健的隔離制度,并且對(duì)要對(duì)員工進(jìn)行背景調(diào)查,要求/強(qiáng)制執(zhí)行的非雇員的保密協(xié)議的簽訂,并且按照“履行職責(zé)的絕對(duì)需要”來(lái)限定員工對(duì)客戶知識(shí)的了解。

客戶應(yīng)盡可能對(duì)云服務(wù)提供商的設(shè)施進(jìn)行現(xiàn)場(chǎng)檢查。

客戶應(yīng)該檢查云服務(wù)提供商災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性計(jì)劃。

客戶應(yīng)辨識(shí)提供商基礎(chǔ)設(shè)施的實(shí)際物理的相互依存關(guān)系。

確保在合同中,對(duì)安全、恢復(fù)以及數(shù)據(jù)訪問(wèn)有一個(gè)權(quán)威的分類明確地闡明有關(guān)安全、恢復(fù)、以及對(duì)數(shù)據(jù)的訪問(wèn)。

客戶應(yīng)該要求提供者的內(nèi)部和外部的安全控制文件,并遵守某些行業(yè)標(biāo)準(zhǔn)。

確保恢復(fù)時(shí)間目標(biāo)(RTO)已經(jīng)被客戶充分理解并且已經(jīng)訂立契約關(guān)系,并且已經(jīng)在納入技術(shù)規(guī)劃過(guò)程。確保技術(shù)路線圖、政策和運(yùn)作能力能夠滿足這些要求。

客戶需要確認(rèn)提供商提供的現(xiàn)有的BCP政策已經(jīng)被提供商的董事會(huì)批準(zhǔn)。

客戶應(yīng)尋求管理層的積極支持,并定期審查業(yè)務(wù)連續(xù)性程序,以確保業(yè)務(wù)連續(xù)性程序是“活”的。

客戶應(yīng)檢查BCP是否被認(rèn)證和/或被諸如BS 25999之類國(guó)際公認(rèn)標(biāo)準(zhǔn)認(rèn)定。

客戶應(yīng)該確定提供商是否有任何在線資源致力安全和BCP,且該計(jì)劃的概要和清單可以供人們參考。?

確保云服務(wù)提供商已經(jīng)通過(guò)該公司銷售商安全過(guò)程(VSP)的審核,以便對(duì)共享了哪些數(shù)據(jù)以及采用了什么樣的控制手段有一個(gè)清楚地了解。VSP決定應(yīng)該將風(fēng)險(xiǎn)是否可以接受反饋給給決策過(guò)程和決策評(píng)估。?

由于云計(jì)算的動(dòng)態(tài)和相對(duì)“年輕”的特性,上述所有活動(dòng)需要更加頻繁的周期來(lái)披露還沒(méi)有和消費(fèi)者溝通的變化。

總結(jié)

當(dāng)前我們面臨的的挑戰(zhàn)是如何合作進(jìn)行風(fēng)險(xiǎn)識(shí)別、確認(rèn)相互依存、整合、動(dòng)態(tài)并且有效的利用資源。云計(jì)算和與之配套的基礎(chǔ)設(shè)施可以幫助減少某些安全問(wèn)題,但也可能會(huì)增加某些安全問(wèn)題,肯定不會(huì)消除人們對(duì)安全的需要。隨著業(yè)務(wù)和技術(shù)領(lǐng)域的重要變革的深入,傳統(tǒng)安全原則依然存在。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號(hào)

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞關(guān)注排行榜

    熱門(mén)推薦 最新推薦

    熱門(mén)關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報(bào)道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號(hào) 京ICP備11014553號(hào)