深圳汽車抵押貸款 【科技在線】 隨著云計算、大數據的浪潮席卷全球,大量公司應用正持續向云平臺遷移,安全風險日益擴大蔓延。在這個數據即資產的dt時代,數據的產生量越來越大,托管在云平臺上的數據更多,全球和數據有關的安全事情層出不窮,怎么保護云平臺上的客戶數據安全已經成為整個領域乃至國家關注的焦點問題。
過度信任 時代已經結束
誰來衡量云服務隱私與數據安全保護的 度 ?
客戶曾經對云的 過度信任 隨著一次次數據安全事情的披露和爆發而不斷被撼動。只看年上半年:
5月底,阿里云被網友指責監控其數據,并提醒其他客戶刪除阿里云鏡像中的特定文件。對此阿里云發出聲明,表示阿里云不會查看客戶的秘鑰和服務器證書,也不會監測客戶服務器的端口流量。阿里云事情發生后不久,又有網友發新聞稱騰訊云以安全的名義對客戶的數據進行侵犯,并演示了關聯操作新聞。
半個月內發生了兩起類似事情,在it圈迅速傳遞,引起了業界的熱議,在技術 大蝦 們忙著尋找真相的并且,越來越多的 小白 客戶則表示了深深的擔憂。大家普遍認為,在云計算和大數據時代,數據安全風險不斷增加,安全隱患好似一個定時炸彈,不知道究竟什么時候會引爆。
一直以來,國內云服務商高度重視客戶數據安全,很多公司甚至喊出了 客戶隱私第一 、 保護客戶數據是生命線 這樣的口號。然而,這依然難以消除客戶的重重顧慮。
身處通信、金融、能源、教育、醫療、航空、電商、游戲等等諸多領域行業的客戶帶著憂慮在云上 顫抖 :面對云計算引入的新的數據安全風險,云服務商能否實現對于客戶數據安全保護的承諾?怎么確保客戶在 云 上得到的數據安全服務是比較有效的?
另一方面,云服務商也由于標準規范的缺失在承擔損失。年6月,國內首例涉及云服務器責任認定的侵權案一審落定,阿里云因未對其上涉及游戲侵權的客戶采取措施,而被樂動卓越起訴,被北京市石景山區人民法院裁定承擔侵權責任,賠償26萬元。這一事情也引起了在社會立法與領域標準層面的新爭議:云計算這一新生網絡產物是否適用于舊法?云服務提供商是否屬于以前傳下來法律意義上的互聯網服務提供者?怎么衡量互聯網隱私安全保護的 力 與 度 ?
從標準做起
構建云服務客戶數據保護能力 領域公約
云時代的客戶數據安全問題如此牽動人心,即使云服務商不斷提升自身平臺的安全水平,并作出相應的安全承諾,仍然收效甚微。由于云平臺上客戶數據的全部權和保管權出現了分離,一方面,客戶不僅要在乎數據存儲環境的安全,并且還要時時擔憂數據是否會被其他組織查看甚至挪用,另一方面,云服務商也對客戶數據保護的范圍界定而迷茫。
面對云數據安全市場存在的亂象和在數據安全上的切實訴求,加速建設云計算客戶數據保護標準架構與信任體系勢在必行。國內權威云計算判斷體系 可靠云即將在 7月25日-26日召開的 可靠云大會 上正式發布《云服務客戶數據保護能力參考框架》和《云服務客戶數據保護能力判斷做法 第1部分:公有云》兩項重磅級標準。
?18類38項指標,全面升級構建 領域公約
《云服務客戶數據保護能力參考框架》從客戶立場提出云服務客戶數據保護保護能力參考框架,從事前防范、事中保護、事后追溯全生命周期流程,抽象凝練出數據安全的基本屬性,構建18大類的38項數據安全保護能力指標,打造云服務客戶數據保護能力 領域公約 ,助力云服務商在達到數據 可靠 的基礎之上,實現對數據 安全 保護能力的全面提升。
?聚焦 重災區 ,開啟公有云各個方面判斷
《云服務客戶數據保護能力判斷做法 第1部分:公有云》與《云服務客戶數據保護能力參考框架》配套采用,對比公有云客戶數據安全保護 痛點 ,對云服務商在提供公有云服務時應具備的客戶數據安全保護能力要求和判斷做法進行規范。通過多種判斷手段,公正客觀考察云服務商各項數據保護能力指標的完備性、規范性和真實性。
?從 客戶視角 出發,解客戶所憂
持不同的視角看待云計算安全,其范疇、內涵、關鍵落點都不盡相同。國家視角站在國家安全的高度,全面考慮安全性和可控性,要點關注安全管理責任、數據主權、跨境流動等問題。公司視角從維護業務穩定運轉不出差錯的立場,要點關注公司是否具備與本身等級相匹配的安全技術能力和管理手段。客戶視角從客戶的切身好處出發,要點關注將數據托管在云端后客戶所感知到的安全問題和風險。
云服務客戶數據保護能力標準正是開創性的從客戶視角出發,將客戶對數據的安全訴求放在第一位,解客戶之憂。通過凝練客戶關切的一系列對比云服務商的數據保護能力的要求,搭建云服務商和客戶之間信息表達信任的橋梁。
?獲得業內廣泛支持,奠定領域自律基石
值得一提的是,《云服務客戶數據保護能力參考框架》和《云服務客戶數據保護能力判斷做法 第1部分:公有云》兩項標準在研制過程中,得到了包括ucloud、騰訊、阿里巴巴、京東、華為、中國電信、網宿、美團、金山云、中國移動、中國聯通、百度、浪潮、新聞網、360、青藤云安全、世紀互聯等業內眾多云服務商和安全廠商的大力支持和推動。云服務客戶數據保護能力標準一方面為云服務商樹立規范完備的客戶數據保護體系、保障客戶數據安全提供指導,另一方面為第三方領域自律組織判斷云服務商客戶數據安全保護能力提供依據,并且也為客戶選擇數據得到良好保護的云計算服務提供參考,以此規范和提升領域安全能力,合力促進安全生態形成。
保護你的數據奶酪
規范云服務客戶數據保護能力提供
樹立云計算 新信任時代
7月26日,值得信賴的云大會云安全論壇期待著你的到來!
相關查詢
溫馨提示:尊敬的[]站點管理員,將本頁鏈接加入您的網站友情鏈接,下次可以快速來到這里更新您的站點信息哦!每天更新您的[“可靠云:誰來衡量云服務隱私與數據安全保護的“度”?”]站點信息,可以排到首頁最前端的位置,讓更多人看到您站點的信息哦。
