RSA2009:雲端計算服務如何保證安全?

狼人2007發表於2019-05-12

今年舉行的RSA會議上公佈的一項調查顯示,使用雲端計算服務的企業很擔心相關安全問題,但是他們並沒有對供應商提供的安全性與其所承諾的安全進行對比核查。

這項由Deloitte-Ponemon研究所進行的調查表明,使用雲服務的受訪者中,大多數都表示他們在與服務供應商的合同中涵蓋了安全要求,但是82.6%的受訪者表示他們並沒有對安全要求進行合規檢查的計劃。

這個問題是多層次的,關鍵資料可能會丟失、更改或者盜竊,雖然供應商承諾按照客戶要求保護資料,但是如果他們不能按要求保護資料,也不需要承擔客戶資料的責任。

因此,如果客戶的信用卡號碼被盜竊,在雲中儲存這些號碼的企業仍然有責任,法律責任仍然是企業的,他們可能可以通過漫長的法律過程從供應商那裡收回一些錢。

如果某些資料被破壞,並且必須公開報告,那麼對企業聲譽造成的影響也許將是無法彌補的。

雖然對於企業來說,與供應商進行合法法律協商是很重要的,不過企業客戶也必須採取其他措施來避免這種風險:

  · 核查供應商採取了適當的措施來保護資料。

  ·執行測試服務程式,確保資料受到保護和妥善儲存,即使與企業政策要求的方式不相符。只有當測試服務通過後,才在整個企業部署雲服務。

  ·閱讀供應商要求客戶簽訂的所有合同,很多企業客戶並沒有細讀這些合同。

與供應商的合同是很重要的,雖然這些合同本身並沒有保護實際資料。


相關文章