据CESG的负责人,围绕云计算的安全性应该把重点放在个人技术的认可,而不是广泛的指导方针。
CESG,国家信息安全保障技术管理局副技术总监,ChrisUlliot,在伯明翰Socitm会议上表示,云服务让信息安全的技术要素更容易处理,因为服务在进入市场之前可以得到认证。
CESG正在处理一些有关问题,包括特权用户访问云中数据、法律管辖、数据的位置和其聚集,不同的数据集之间的界限和恢复丢失的数据。Ulliot说,最大的挑战是围绕治理,谁拥有的风险和达到适当的标准时谁将去签署这个服务。但目前还没有计划为公共部门提供官方指导。
“我们不对云做具体的指导工作,但我们正在寻找不同的技术和认证,”Ulliott告诉GGC。“例如,如何你在一个安全的模式下进行虚拟化。”
他说,他个人对于云计算的看法是云计算服务市场由政府为公共部门创建的,这将有助于提高信息安全,因为一旦服务被证明效率高并且安全,它可以重复多次使用。
Ulliot还声称,云可以提高信息安全保障,使员工在家工作时数据受到损害变得不可能。
“把所有的企业数据放在家里的个人电脑上,不是一件好事,”他说:“你只从家用电脑被攻破就知道这是一件坏事。”
(责任编辑:)