当前位置:主页>资 讯>安全动态>

在云中安全移动数据的最佳实践方法

众所周知,云服务提供商Nirvanix公司最近宣告破产,让其客户陷入困境中。Nirvanix给企业提供不到一个月的时间来转移数据。为了避免沦落到和这些客户相同的境地,企业应该遵循下面的最佳做法来安全地移动数据。

尽职调查:财务状况摆在首位

云安全联盟的2013年2月报告“2013年云计算面临主要威胁”中表明,缺乏尽职调查是对云计算的持续威胁。当企业在评估云计算供应商时,他们对事情的看法显得有些片面。云安全联盟首席运营官John Howie表示:“云计算用户过分重视信息安全和隐私性,或者说,过分专注于减少和节约成本,而没有对供应商的财务状况进行调查。”

“盈利能力并不意味着公司或者服务提供商的稳定性,”New Horizons Computer Learning Centers首席信息安全官Adam Gordon表示,“企业的管理战略可以在一夜之间取得财务方面的成功,提高盈利能力,如果没有人关注的话,该公司及其合作伙伴可能很快会‘落入悬崖’。”

企业应该评估云服务提供商的财务状况。企业可以通过美国证券交易委员会检查其监管备案(例如10K)来调查上市公司,Howie表示:“这将详细介绍云服务提供商的财务状况和自我识别的风险。”

“如果可能的话,至少应该检查在过去两三年里的财务审计报表,”Gordon表示:“这些应该能够显示企业在资产增长和管理方面的总体趋势。虽然在一段时间内我们会看到波动和负面结果,但在两到三年的时间范围内,我们应该会看到收入和盈利能力的正增长以及扩展。”

财务状况也会显示企业管理和企业发展战略,这些能够表明企业是否有着明确的发展方向、长期规划、完善的风险管理以及渡过危机的能力。“投资于长期战略来促进企业发展以及提高市场份额也是企业稳定性的重要指标。”

Howie建议大型企业考虑通过云经纪人来分析云计算需求,确定自己的风险承受能力,并选择与之匹配的云服务提供商。Howie表示:“云经纪人将会检查供应商的整体财务状况,并确定供应商将会退出服务的潜在可能性。”美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)发布的Special Publication 500-292就定义了云经纪人的角色。

首席信息官或者其他C级管理人员应该参与到与云经纪人的合作中,以建立必要的战略调整,通过推动和引导云服务的消费来从经纪人中获得价值。Gordon补充说:“你可以联邦和州政府级别的政府部门找到与云经纪人合作的成功的真实世界用例,例如,德克萨斯州2011年以来一直在使用云计算经纪模式,还有很多联邦机构也在使用。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部