1. e-works数字化企业网
  2. 文章频道
  3. IT基础架构
  4. 云计算

云计算中的数据安全:8个关键概念

2019年04月15日 来源:企业网 作者:佚名  
关键字:云计算  数据安全  
越来越多的企业将业务迁移到云计算平台,这意味着其对数据安全的责任显著增加。具有各种敏感度的数据正在超出企业防火墙的范围。企业将不再拥有控制权,其数据可能位于世界任何地方,并可能取决于其合作的云计算供应商。

    企业将业务迁移到公共云或使用混合云意味着云安全问题的可能性无处不在。当数据准备好迁移、迁移过程中或数据到达后可能在云中时,可能会发生这种情况。企业需要为解决这个问题做好准备。

    数据安全一直以来是云计算提供商的责任,并且已经为此承担责任。无论用户在AWS、Azure、Google的云平台中选择哪一个云,这些平台都将遵循HIPAA、ISO、PCI DSS和SOC等标准。

    但是,云计算提供商只是提供合规性的服务,并不能让用户放弃他们的责任。这对用户来说面临着一个重大的云计算挑战。以下是关于云中数据安全的8个关键概念。

    (1)隐私保护

    无论企业的云计算策略如何,都应保护其数据免受未经授权的访问,其中包括数据加密,以及控制可以访问和查看内容的人员。在某些情况下,企业可能还希望向某些人员提供数据。例如,开发人员需要实时数据来测试应用程序,但他们不一定需要查看数据,因此可以使用编校过的解决方案。例如,Oracle公司为其数据库提供了一个Data Redact工具。

    采用云计算的一些用户急于把他们所有的数据转移到那里,最终却意识到需要将数据保存在私有云中。

    还有一些自动化工具可帮助发现和识别组织的敏感数据及其所在的位置。AWS公司推出了Macie,而Microsoft Azure推出了Azure信息保护(AIP),可通过应用标签对数据进行分类。第三方工具包括Tableau、Fivetran、LogikCull和Looker。

    (2)保持数据完整性

    数据完整性可以定义为保护数据不受未经授权的修改或删除。在单个数据库中,这很容易,因为只有一种方法可以控制数据库的进出。但在云中,尤其是在多云环境中,这变得很棘手。

    由于有大量的数据源和访问方法,授权对于确保只有授权实体才能与数据交互变得至关重要。这意味着更严格的访问方式,比如双因素授权,以及查看谁访问了哪些日志记录。另一种潜在的安全手段是用于远程数据检查的可信平台模块(TPM)。

    (3)数据可用性

    停机是企业运营业务不可避免的事件,其所能做的就是尽量减少影响。这对云计算存储提供商来说非常重要,因为用户的数据位于提供商的服务器上。这是服务水平协议(SLA)至关重要的地方,密切关注其细节非常重要。

    例如,微软公司为主要的Azure存储选项提供99.9%的可用性,而AWS公司为存储对象提供99.99%的可用性。这种差异并非微不足道。另外,确保企业的服务水平协议(SLA)允许其指定数据存储的位置,有些提供商(如AWS)允许用户指定存储数据的区域。这对于法规遵从性和响应时间/延迟问题很重要。

    每个云存储服务都有自己的优势:AWS公司的Glacier非常适合大量存储很少访问的数据,微软公司的Azure blob存储是大多数非结构化数据的理想选择,而谷歌云的SQL则针对MySQL数据库进行了调整。

    (4)数据隐私

    无论是国内还是国外都实施了一些隐私法规,这迫使一些企业拒绝采用云计算,因为其业务可能会受到这些法规的影响。

    许多云计算提供商可能将数据存储在其物理服务器上而不在某个云区域中,因为数据所有者和法律可能有所不同。这对于严格遵守数据驻留法规的用户而言,这是一个问题。更不用说云计算服务提供商可能会免除服务水平协议(SLA)中的任何责任。如果发生违规,用户将承担全部责任。

    如上所述,企业要了解所在国和国际数据居住法。在美国,就有健康信息可迁移性和责任法案(HIPAA)、支付卡行业数据安全标准(PCI DSS)、国际武器贸易条例(ITAR)和健康信息技术经济和临床健康法案(HITECH)多种法规。

    在欧洲,用户将会面临非常繁琐的通用数据保护条例(GDPR)及其广泛的规则和严厉的处罚;此外,许多欧盟(EU)国家现在规定敏感或私人信息可能不会离开该国家或地区;还有英国的数据保护法,瑞士联邦数据保护法,俄罗斯数据隐私法,以及加拿大个人信息保护和电子文件法(PIPEDA)。

    所有这些都保护了数据所有者的利益,因此了解它们并了解企业的提供商遵守它们的程度符合其利益。

责任编辑:程玥
本文来源于互联网,e-works本着传播知识、有益学习和研究的目的进行的转载,为网友免费提供,并已尽力标明作者与出处,如有著作权人或出版方提出异议,本站将立即删除。如果您对文章转载有任何疑问请告之我们,以便我们及时纠正。联系方式:editor@e-works.net.cn tel:027-87592219/20/21。
您可以:
排行榜
  1. 丽台 Quadro P5000 专业显卡评测报告
  2. 已有ERP和MES,为什么还需要质量管理系统(QMS)?-(1)提高供应商质量
  3. 西门子MES里面有质量模块,为什么还要收购质量管理软件(QMS)?
  4. 中外主流PCB设计软件大盘点(2011版)
  5. 数据库实时同步技术解决方案
  6. 工厂管理心得
  7. 车间管理方法
  8. 基于Solidworks有限元静应力分析使用要点综述
  9. 格力:携手浪潮,让世界爱上中国造
  10. 华为数智引擎,驱动长安汽车智造革新之路
编辑推荐
• 工厂人必看!MES和WMS别再傻傻分不清
• “超级生产团队”上线:懂生产,更懂怎么干
• 安徽芯纪元:打造具有中国“魂”的DSP“芯”
• 西门子EDA:构建数字化创新“底座”,驱动智能...
• 从定制化到高多层,嘉立创持续引领PCB创新时代
• 别把生命当“公测”:造车新生代狂飙下的安全...
• PTC:高科技企业数字化转型的4个案例
• 会叠衣服的中美机器人,谁离具身智能更近?
• 钣金加工企业数字化管理系统的研究与应用
• 疲劳仿真:产品寿命的“预言家”
• 什么是线束设计?
• 大型PLC市场萎缩,但头部企业仍在死磕国产化?
新闻推荐
• 联想中国交出第二财季成绩单:个人AI业务持续领跑,企业AI业务增势强劲
• Fortinet 发布《2026年度CISO预测报告》
• PTC深化与Garrett Motion的合作关系,加速新产品开发转型
• 对话Gian Paolo:SOLIDWORKS 2026创新密码与AI战略
• Fortinet 发布安全人工智能数据中心解决方案
• 智算时代,企业需要怎样的AI基础设施?
• 2025年第十六届德国工业4.0考察正式启航
• 艾默生公布 2025 财年第四季度和全年业绩,并对 2026 财年做出初步展望
• 和利时智能仪表与XMagital®智能系统解决方案交流会圆满落幕
• ManageEngine卓豪:聚力IT管理革新,驱动企业数智升级
• ABB电气连续21年荣登中国电气工业百强榜,多领域斩获十强殊荣
• 中国经济增速继续领跑 制造业将现跃迁式提升

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看