天天看點

雲計算從合規性到資料保護

由于雲計算帶來的業務好處,例如靈活性、成本節省、效率和性能,很多組織正在遷移到雲中。但是,每個企業都是獨立的個體。

混合雲:兩全其美?

由于雲計算帶來的業務好處,例如靈活性、成本節省、效率和性能,很多組織正在遷移到雲中。但是,每個企業都是獨立的個體。

雲計算從合規性到資料保護

Pulsant公司首席雲計算官Javid Khan解釋說:“并非所有企業都從雲計算技術獲得相同的好處,也不是所有企業都有相同的需求。在私有雲和公共雲模型,主機托管和托管之間進行選擇時尤其如此。此外,由于監管或業務要求,可能不允許他們将某些資訊移入公共雲。Javid Khan最近被任命為Pulsant公司的首席雲官。

混合雲代表了所有世界中最好的雲平台

混合雲:兩全其美?

“它允許企業使用最适合其要求、監管架構和業務目标的雲計算或托管模型。這可能意味着使用私有雲托管敏感資料和公共雲來托管其他業務系統,或者可能意味着維持對現有技術(例如托管)的投資,同時使用公共雲或私有雲以利用性能和成本優勢。”Khan說。

保護雲中的資料

當雲計算首次出現,企業開始考慮采用它時,有一個巨大的障礙需要克服:資料保護。

保護是每個人都關注的問題,或者至少它應該是,并且最初,企業對雲計算的脆弱性持懷疑态度。

現在已确定雲計算實際上是安全的。

“由雲計算提供商決定是否有适當的加密和基礎設施安全性。像AWS和Microsoft Azure這樣的大型公共雲供應商在他們的技術中嵌入了安全流程,以確定他們的基礎設施是安全的。”Khan确認道。

“然而,要由客戶提供适當的保護措施來保護他們的資料(就像他們在内部托管内容一樣),例如備份、災難恢複計劃、加密和防病毒等。”他繼續。

雲中的合規性

IT合規性是一種曲折且複雜的導航環境。

“當涉及到雲計算時,有許多适用的監管架構,例如用于資訊安全的ISO27001和用于雲服務的ISO27017。”Khan說,“雖然企業可以實作合規,但行業變化率、業務增長和監管變化意味着維持合規雲是一項挑戰。”

持續合規

雲計算合規性并不是一次性的複選框活動。這一旅程并非以實作合規為目标。就像數字化轉型沒有最終狀态一樣,它是連續的。

“這是整個組織的承諾,確定業務IT系統不會失去合規性。”Khan說,“持續合規是指組織能夠持續處理其IT合規性要求,并確定他們保持合規性并在他們無法對其進行補救時發出警報的能力。”

他繼續說,“但出于多種原因,這可能具有挑戰性,包括難以管理合規架構、内部和外部的變化速度,以及在合規方面普遍缺乏了解。”