企业云计算合规性如何实现
企业必须符合广泛的且不断变化的规则清单,处在高度管制行业的企业更是如此。如果公司的信息安全策略和IT系统没有遵守这些方针政策,那么,企业将面临罚款和其他处罚。 金融服务和医疗保健等行业的规则包
企业必须符合广泛的且不断变化的规则清单,处在高度管制行业的企业更是如此。如果公司的信息安全策略和IT系统没有遵守这些方针政策,那么,企业将面临罚款和其他处罚。 金融服务和医疗保健等行业的规则包括PCI DSS、SOX 、GLBA 、HIPAA和HITECH ,这些规则都提供了有关个人信息处理的具体方针政策。
因为云的出现,合规性进行了新的调整。为了保护企业,企业需要提出正确的问题,而不只是对云计算的合规需求做表面评估。
检查所有规则的更新。合规是一个动态的目标。健康保险流通与责任法( HIPAA )经过多次细化,于1996年8月正式通过。报告称合规需求从公司员工扩大到业务伙伴,如任何第三方承包商。因此,公司必须了解如何保证信息的安全以及员工如何使用 。公司还负责了解其合作伙伴的系统是如何设置的,以及如何处理机密信息。
根据信息的重要性排序。 并非所有的信息都同等重要。因此,将信息迁移到云之前,企业首先应进行数据评估,并将信息按重要性排序。 例如,公司的地址没有必要像客户地址那样,必须得到保障,因此,维护客户地址更重要。 在某些情况下,组织可以将高度机密的数据永远存储在本地,而不是在公有云中。 对于移动到云中的数据,企业需要与云提供商合作,从而建立健全的程序。
了解数据存储的具体位置。 云所面临的一个挑战是其往往设计的模糊不清。信息可以存储在不同的地方,供应商通常也有多个数据中心。 在某些情况下,主要的数据中心可以容纳一个“指针”,而不是记录本身。 了解数据存储的位置至关重要。必须确保采取的数据保护手段能够回答这些问题:谁能够看到这些数据? 谁来管理数据? 数据是如何管理的? 备份过程是怎样的? 备份数据存储在哪里? 备份数据如何存储?信息与其他组织的信息是否区分开?
了解有关加密服务的详细信息。了解有关所有云服务,包括加密服务的详细信息,但是加密服务不尽相同。当信息从一个地方转移到另一个地方,保护信息是一个很好的出发点,但这往往是不够的。公司还必须确保数据被有效保护,存储在存储主轴上。 服务级别协议中应包含信息必须被加密的规定。
检查披露政策。全国零售商Target的一个安全漏洞泄露了100多万用户的私人信息。 Target的问题不仅仅在于Target的数据保护系统,还在于:一段时期以来,该公司向公众隐瞒该事件。 了解信息披露政策。有一些规则云供应商和公司都必须遵守。 短暂的延迟期是不可避免的,因为公司试图理清一些问题,如果拖延的话,还会产生合规性问题。
因为云的出现,合规性进行了新的调整。为了保护企业,企业需要提出正确的问题,而不只是对云计算的合规需求做表面评估。
检查所有规则的更新。合规是一个动态的目标。健康保险流通与责任法( HIPAA )经过多次细化,于1996年8月正式通过。报告称合规需求从公司员工扩大到业务伙伴,如任何第三方承包商。因此,公司必须了解如何保证信息的安全以及员工如何使用 。公司还负责了解其合作伙伴的系统是如何设置的,以及如何处理机密信息。
根据信息的重要性排序。 并非所有的信息都同等重要。因此,将信息迁移到云之前,企业首先应进行数据评估,并将信息按重要性排序。 例如,公司的地址没有必要像客户地址那样,必须得到保障,因此,维护客户地址更重要。 在某些情况下,组织可以将高度机密的数据永远存储在本地,而不是在公有云中。 对于移动到云中的数据,企业需要与云提供商合作,从而建立健全的程序。
了解数据存储的具体位置。 云所面临的一个挑战是其往往设计的模糊不清。信息可以存储在不同的地方,供应商通常也有多个数据中心。 在某些情况下,主要的数据中心可以容纳一个“指针”,而不是记录本身。 了解数据存储的位置至关重要。必须确保采取的数据保护手段能够回答这些问题:谁能够看到这些数据? 谁来管理数据? 数据是如何管理的? 备份过程是怎样的? 备份数据存储在哪里? 备份数据如何存储?信息与其他组织的信息是否区分开?
了解有关加密服务的详细信息。了解有关所有云服务,包括加密服务的详细信息,但是加密服务不尽相同。当信息从一个地方转移到另一个地方,保护信息是一个很好的出发点,但这往往是不够的。公司还必须确保数据被有效保护,存储在存储主轴上。 服务级别协议中应包含信息必须被加密的规定。
检查披露政策。全国零售商Target的一个安全漏洞泄露了100多万用户的私人信息。 Target的问题不仅仅在于Target的数据保护系统,还在于:一段时期以来,该公司向公众隐瞒该事件。 了解信息披露政策。有一些规则云供应商和公司都必须遵守。 短暂的延迟期是不可避免的,因为公司试图理清一些问题,如果拖延的话,还会产生合规性问题。
责任编辑:熊川
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
权威发布 | 新能源汽车产业顶层设计落地:鼓励“光储充放”,有序推进氢燃料供给体系建设
2020-11-03新能源,汽车,产业,设计 -
中国自主研制的“人造太阳”重力支撑设备正式启运
2020-09-14核聚变,ITER,核电 -
探索 | 既耗能又可供能的数据中心 打造融合型综合能源系统
2020-06-16综合能源服务,新能源消纳,能源互联网
-
新基建助推 数据中心建设将迎爆发期
2020-06-16数据中心,能源互联网,电力新基建 -
泛在电力物联网建设下看电网企业数据变现之路
2019-11-12泛在电力物联网 -
泛在电力物联网建设典型实践案例
2019-10-15泛在电力物联网案例
-
权威发布 | 新能源汽车产业顶层设计落地:鼓励“光储充放”,有序推进氢燃料供给体系建设
2020-11-03新能源,汽车,产业,设计 -
中国自主研制的“人造太阳”重力支撑设备正式启运
2020-09-14核聚变,ITER,核电 -
能源革命和电改政策红利将长期助力储能行业发展
-
探索 | 既耗能又可供能的数据中心 打造融合型综合能源系统
2020-06-16综合能源服务,新能源消纳,能源互联网 -
5G新基建助力智能电网发展
2020-06-125G,智能电网,配电网 -
从智能电网到智能城市