您现在的位置:融合网首页 > 云计算 > 应用 >

云计算安全之传统安全业务连续性和灾难恢复

来源:赛迪网 作者:秩名 责任编辑:admin 发表时间:2011-02-20 09:26 
核心提示:传统的物理安全、业务连续性计划(BCP)和灾难恢复(DR)等形成的专业知识与云计算仍然有紧密关系。由于云计算的迅速变化和缺乏透明度,这就要求在传统的安全、业务连续性规划和灾难恢复领域的专业人员不断进行审查和监测您所选择的云服务供应商。

传统的物理安全、业务连续性计划(BCP)和灾难恢复(DR)等形成的专业知识与云计算仍然有紧密关系。由于云计算的迅速变化和缺乏透明度,这就要求在传统的安全、业务连续性规划和灾难恢复领域的专业人员不断进行审查和监测您所选择的云服务供应商。

当前我们面临的的挑战是如何合作进行风险识别、确认相互依存、整合、动态并且有效的利用资源。云计算和与之配套的基础设施可以帮助减少某些安全问题,但也可能会增加某些安全问题,肯定不会消除人们对安全的需要。随着业务和技术领域的重要变革的深入,传统安全原则依然存在。

建议

必须谨记,数据的集中意味着云服务提供商内部人员的“滥用”是一个重大的问题。 云服务提供商应考虑采纳大多数客户的最严格的需求作为一个安全基准。在一定程度上,这些安全实践不会对客户的体验产生负面影响;从长远来说,在降低风险以及客户驱动的安全领域的关注方面,严格的安全实践应当可以被证明有很好的成本效率。?

云服务提供商应对工作职责建立强健的隔离制度,并且对要对员工进行背景调查,要求/强制执行的非雇员的保密协议的签订,并且按照“履行职责的绝对需要”来限定员工对客户知识的了解。

客户应尽可能对云服务提供商的设施进行现场检查。

客户应该检查云服务提供商灾难恢复和业务连续性计划。

客户应辨识提供商基础设施的实际物理的相互依存关系。

确保在合同中,对安全、恢复以及数据访问有一个权威的分类明确地阐明有关安全、恢复、以及对数据的访问。

客户应该要求提供者的内部和外部的安全控制文件,并遵守某些行业标准。

确保恢复时间目标(RTO)已经被客户充分理解并且已经订立契约关系,并且已经在纳入技术规划过程。确保技术路线图、政策和运作能力能够满足这些要求。

客户需要确认提供商提供的现有的BCP政策已经被提供商的董事会批准。

客户应寻求管理层的积极支持,并定期审查业务连续性程序,以确保业务连续性程序是“活”的。

客户应检查BCP是否被认证和/或被诸如BS 25999之类国际公认标准认定。

客户应该确定提供商是否有任何在线资源致力安全和BCP,且该计划的概要和清单可以供人们参考。?

确保云服务提供商已经通过该公司销售商安全过程(VSP)的审核,以便对共享了哪些数据以及采用了什么样的控制手段有一个清楚地了解。VSP决定应该将风险是否可以接受反馈给给决策过程和决策评估。?

由于云计算的动态和相对“年轻”的特性,上述所有活动需要更加频繁的周期来披露还没有和消费者沟通的变化。

总结

当前我们面临的的挑战是如何合作进行风险识别、确认相互依存、整合、动态并且有效的利用资源。云计算和与之配套的基础设施可以帮助减少某些安全问题,但也可能会增加某些安全问题,肯定不会消除人们对安全的需要。随着业务和技术领域的重要变革的深入,传统安全原则依然存在。

(责任编辑:admin)
    • “扫一扫”关注融合网微信号

    免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

    第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

    根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

    第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

    个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

    融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

    对免责声明的解释、修改及更新权均属于融合网所有。

    今日头条

    更多>>

    热门关键字

    关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
    Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号