当前位置:主页>资 讯>安全动态>

云计算安全问题 哪些因素帮助你做出决策?

关于云计算安全问题,有哪些因素帮助你做出决策?

Reardon:在作出决策之前,我们会参考国家标准与技术研究所颁布的联邦信息安全管理准则中建议的风险管理框架-Risk Management Framework进行分析。操作任何计算系统都是有风险的。且即使你不操作也是有影响的,因此业务人员需要将这种影响视为提供服务伴随风险的一部分。如果你将云计算放在这个大背景下,你就可以开始根据你的需求和预算进行抉择了。

回到运营的持续性:我们过去都是自己来管理软件,但是后来发现引入外包服务会降低成本。与此同时州政府的不同部门可以分享这个软件,这样做的好处是很多的。然后我会去检查有哪些信息如果泄露了,是否存在信息被泄露给了不法分子的风险?答案是否定的。只有在系统被破坏的同时我们又遇到了极端情况下负面影响会显现。我们需要分析和衡量所有不同风险,决定愿意接受哪些风险。

如何让业务人员参与到云计算安全和其他风险管理的决策中?

Reardon:这是一个老生常谈的话题,但是很少能做到:如果做IT管理?我所在的管理和计划部门,我们会努力让业务部门的干系人加入共同作出决定。这是乔治亚州的做法--但并不是一成不变的,以我曾经工作的经验在某些地方安全决策都是由负责安全的专员作出,他们会说“不,我们不会使用云技术”且业务方只能服从。我还遇到过业务方并不关心安全因素,他们只会对安全专员提出要求“确保这些是安全的”。上述这两种情况都不好,因为事实上在作出决策之前必须考虑安全因素。

我们的想法是安全的主要部分是信息风险管理,业务在考虑其他风险时也需要考虑这一点;其次是满足需要。这是不同方面,他们有很多相关的信息,但是他们通过不同方式管理。

接下来要做的是管理剩余风险和决策,我是否需要消除风险,减少风险或者接受风险?我是否可以通过与供应商签署合同或者购买保险将风险转嫁?这些都是我们选择云计算时需要做的商业决定。如果我遇到上述问题却不敢决定,我们就不可能使用云技术。再比如因为商业需求得到了满足我们从风险角度去分析,这就是我们需要做的商业决定。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部