企業(yè)采用云技術(shù)之前必須評(píng)估和考慮好相關(guān)的風(fēng)險(xiǎn)規(guī)避方案,只有那些經(jīng)過了周密的計(jì)劃才開始實(shí)施和部署云服務(wù)的企業(yè)才能真正實(shí)現(xiàn)他們云投資回報(bào)的最大化。
各種大大小小的規(guī)模的企業(yè),均表示他們將在未來的一到兩年內(nèi)開始將其業(yè)務(wù)的重要部分轉(zhuǎn)移到云服務(wù)。然而,盡管現(xiàn)如今的每家企業(yè)都開始在部署云計(jì)算方面躍躍欲試,但其實(shí)并非所有的企業(yè)都能夠得到他們想要的結(jié)果。
1、沒有選擇正確的云模型
企業(yè)轉(zhuǎn)移到云計(jì)算可以選擇公共云、私有云、社區(qū)云或混合云。
公共云:由云服務(wù)提供商所擁有的云服務(wù),為公眾提供多租戶服務(wù),按照資源的使用情況進(jìn)行付費(fèi)。
社區(qū)云:這是由一群租戶所合作共享的云服務(wù),其群租戶經(jīng)常來自相同的行業(yè)。
私有云:這是由企業(yè)作為一個(gè)單一的租戶進(jìn)行企業(yè)內(nèi)部使用的一種部署方式。
混合云:該云計(jì)算的部署方式跨越了上述所列的全部云部署模型,可以使得應(yīng)用程序和數(shù)據(jù)很容易從一種云計(jì)算轉(zhuǎn)移到另一種。
每種類型的云部署均有其優(yōu)點(diǎn)。企業(yè)在選擇采用哪種模型的云服務(wù)之前要考慮的因素包括企業(yè)想要轉(zhuǎn)移到云服務(wù)的應(yīng)用程序?qū)τ谄髽I(yè)業(yè)務(wù)的重要性、相關(guān)監(jiān)管問題、必要的服務(wù)水平、工作負(fù)載的使用模式,以及如何使得應(yīng)用程序與企業(yè)的其他相關(guān)功能的兼容性問題。
2、過分依賴您企業(yè)云服務(wù)提供商的安全
不要因?yàn)槟艿侥臣曳⻊?wù)供應(yīng)商的服務(wù)就想當(dāng)然的假設(shè)你企業(yè)的數(shù)據(jù)是安全的了。你需要對(duì)您企業(yè)的服務(wù)供應(yīng)商的安全技術(shù)和處理流程進(jìn)行一次全面的檢查,并了解他們?nèi)绾伪Wo(hù)您的數(shù)據(jù)和他們的基礎(chǔ)設(shè)施的。具體來說,你應(yīng)該考慮以下要素:
應(yīng)用程序和數(shù)據(jù)的可移植性:你的供應(yīng)商是否允許你從云中導(dǎo)出現(xiàn)有的應(yīng)用程序、數(shù)據(jù)和進(jìn)程?而如果要重新將這些數(shù)據(jù)重新導(dǎo)入是否也一樣容易?
數(shù)據(jù)中心的物理安全:服務(wù)提供商如何保護(hù)其物理數(shù)據(jù)中心的安全?他們是否使用的是SAS70II型數(shù)據(jù)中心,以及他們的數(shù)據(jù)中心運(yùn)營人員是否訓(xùn)練有素且技術(shù)熟練的?
訪問和操作安全:您的供應(yīng)商如何控制對(duì)物理機(jī)的訪問?誰有權(quán)限訪問這些機(jī)器,機(jī)器是如何管理的?
虛擬數(shù)據(jù)中心的安全:云架構(gòu)是效率的關(guān)鍵。了解諸如計(jì)算節(jié)點(diǎn)、網(wǎng)絡(luò)節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)的架構(gòu)等細(xì)節(jié)問題,以及它們是如何集成和確保安全的。
應(yīng)用程序和數(shù)據(jù)的安全:為了實(shí)施你的策略,云解決方案必須可以使得您能夠定義群組,基于角色的訪問控制,正確的密碼策略和在傳輸和休息過程中的數(shù)據(jù)加密。
3、未將云計(jì)算的安全策略整合到您企業(yè)整體的安全政策之中
必須將您企業(yè)的云安全策略與企業(yè)整體的安全策略進(jìn)行整合。然而,您的企業(yè)所需要的并非是要為云計(jì)算專門創(chuàng)建一套新的安全策略,而是應(yīng)該擴(kuò)展企業(yè)現(xiàn)有的安全策略,以適應(yīng)云計(jì)算這種額外的平臺(tái)。為了針對(duì)云計(jì)算修改您企業(yè)原有的安全政策,你需要考慮類似的因素,諸如:相關(guān)的數(shù)據(jù)是被存儲(chǔ)在何處的、數(shù)據(jù)是如何被保護(hù)的、誰有權(quán)訪問這些數(shù)據(jù)信息、已經(jīng)對(duì)于相關(guān)法規(guī)、服務(wù)水平協(xié)議的遵守的問題。
4、不清楚應(yīng)該使用您企業(yè)所在地的哪些監(jiān)管法律
數(shù)據(jù)在某一個(gè)國家是安全的,并不意味著在另一個(gè)國家也同樣安全。雖然在許多情況下,云計(jì)算服務(wù)的用戶并不清楚的知道他們的數(shù)據(jù)信息是被托管在何處的。目前,統(tǒng)一數(shù)據(jù)及其成員國法律中,歐盟主張非常嚴(yán)格的隱私保護(hù)法律,而在美國,政府和其他機(jī)構(gòu)幾乎可以無限制的訪問屬于企業(yè)的數(shù)據(jù)信息。
所以,請(qǐng)務(wù)必始終了解您企業(yè)的數(shù)據(jù)信息是被保存在何處的。如果有必要的話,將數(shù)據(jù)存儲(chǔ)在不止一處的位置。選擇在您的企業(yè)仍然有權(quán)當(dāng)您的數(shù)據(jù)發(fā)生意外時(shí)隨時(shí)終止與云服務(wù)提供商的合同的司法管轄區(qū)無疑是相當(dāng)明智的。服務(wù)提供商也應(yīng)該能夠提供相關(guān)的數(shù)據(jù)的靈活性。
5、認(rèn)為您企業(yè)不再需要負(fù)責(zé)保護(hù)數(shù)據(jù)的安全問題
永遠(yuǎn)不要認(rèn)為將您企業(yè)的應(yīng)用程序或系統(tǒng)外包之后,就意味著你可以放棄對(duì)數(shù)據(jù)的相關(guān)違約責(zé)任了。也許很容易產(chǎn)生這種誤解,但你必須明白,你的公司仍然需要對(duì)最終顧客和其他利益相關(guān)者的數(shù)據(jù)負(fù)責(zé)。簡單的說,如果出現(xiàn)相關(guān)的法律違規(guī)問題,將會(huì)是您企業(yè)的CEO承擔(dān)進(jìn)監(jiān)獄的風(fēng)險(xiǎn),而不是云提供商。
總之,企業(yè)采用云技術(shù)之前必須評(píng)估和考慮好相關(guān)的風(fēng)險(xiǎn)規(guī)避方案,只有那些經(jīng)過了周密的計(jì)劃才開始實(shí)施和部署云服務(wù)的企業(yè)才能真正實(shí)現(xiàn)他們云投資回報(bào)的最大化。
來源:機(jī)房360
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房