向云迁移的四大风险

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yaya1717
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “在权衡云计算风险时必须攻克三道难关:中断、隐私和安全。与以往相比,谨慎评估并与其他利益相关组织建立合作伙伴关系,对于了解和减轻档案管理、电子发现 (eDiscovery)、司法问题和退出策略带来的风险来说,变得更加必要。”
   ——美国CommVault系统公司电子发现 (eDiscovery) 与归档专家 Shannon Smith
  
  云服务行业的稳步发展印证了这样一个趋势:企业正在快速将其所有或部分计算、应用程序和数据存储需求迁移到云环境。 Gartner 称,在 2015 年之前,该行业有望一直保持强劲增长的态势,并预计届时全球云服务收入将达到 1488 亿美元。
   这种对于云计算迅速高涨的热情并不是无端燃起的,而是因为其收益的确极具吸引力。其中,主要的动因包括显著降低 IT 成本以及提高运营效率、企业合作能力和业务敏捷性。
   尽管云技术暗藏着服务中断以及安全与隐私泄露风险,但早期采用者将这种迁移视为业务发展的必要条件。云服务供应商显然完全理解企业最初将关键信息资产交给其管理时的犹豫心情,因此他们再接再厉,以期减轻企业对能否提供严格的服务水平协议(SLA,涉及正常运行时间、隐私和安全要求)的担忧。
   Intuit 和 Google 最近发生的超长服务中断事件进一步证实了服务质量和数据可用性问题仍是重中之重。虽然加密仍是在迁移到云环境时保护数据的基准方法,但在与任何云服务供应商建立合作关系之前,还应该了解有关如何迁移数据并分清责任的问题以及必须应对的额外风险。
   在讨论云风险时,有一些同等重要的问题浮出水面。领导者开始意识到,在权衡云计算风险时必须攻克三道难关:中断、隐私和安全。与以往相比,谨慎评估并与其他利益相关组织建立合作伙伴关系,对于了解和减轻档案管理、电子发现 (eDiscovery)、司法问题和退出策略带来的风险来说,变得更加必要。
  档案管理:数据保留及清除
   将信息迁移到云的重要优势之一是可以极大地简化数据管理。迄今为止,企业一直在强调确保数据的完整性和可用性,却不太考虑信息保留和清除的需求。
   这方面的问题需要企业 IT 部门和法律部门之间协同解决,以了解并明确具体的数据保留和处理需要,因为许多云服务供应商提供的合同都是千篇一律的标准协议。另外,云供应商的工作性质是收集数据,而不是清除数据。他们能令企业非常轻松地扩容,鼓励企业保留全部数据。数据清除通常不是他们讨论的主题,但值得探讨。
   迁移到云环境被认为会使数据管理变得更容易,然而对于数据保留来说,与在企业内部处理相比,在这种新环境下处理会更加复杂、困难。因此,企业需要确定其选项有哪些以及服务供应商如何处理档案管理。例如,了解服务供应商如何应用多个保留策略至关重要,因为他们就是利用这个方法,根据双方的协定来清除某些数据集。
   在某些情况下(如涉及 SaaS 云服务模式),数据保留和清除可能被纳入服务方案中。许多基于 SaaS 的电子邮件供应商设定了删除保留时间超过一年的邮件的策略。另外,也可以通过企业的备份软件管理数据保留。无论采用何种方法,客户都需要在制定数据保留和清除策略方面发挥积极作用,并与供应商紧密合作,以了解违反(甚至是无意间违反)这些策略时将带来的法律后果和风险。
  电子发现:数据保留、采集和生产
   与在企业内部处理流程相比,云计算还会使搜索、访问、收集和保存电子存储信息 (ESI) 变得更费力、更复杂、风险更高。在解决这方面问题时,企业 IT 部门需要与相关法律部门合作,以获取关于云发现与异地存储之间差异的指导和建议。
   与档案管理一样,云服务类型也会影响功能级别。例如,如果企业只是将云作为一种存储库使用,那么能够搜索数据的可能性会大大降低。然而,如果企业使用 SaaS 云服务,就会增加执行搜索和内容索引的可能性,从而支持电子发现(eDiscovery)需求。在评估这些功能时,了解云服务供应商提供的工具非常重要。在某些情况下,企业能够组合使用内外部工具,以加强搜索和识别数据。
   另一个重要问题是需要了解基于云的数据的真实性和容许性。例如,将数据迁移至云环境时,数据所有权是否发生改变?企业访问云中数据的权限是否与访问本地存储数据的权限不同? 此外,如何评估和监控数据的真实性? 以原始格式维护数据至关重要,但有时迁移到云会改变元数据和文件名。这会使情况变得相当复杂,特别是当企业不再能够访问曾存储在本地的元数据时。如果在迁移至云时信息发生更改,企业应该明确是否可以通过数据审核来证明这些数据在原始格式时仍然有效。
   从法律角度讲,应用“依法保留”政策的能力对于将数据作为证据管理策略的一部分进行保留十分必要。当处理基于云的数据时,这个程序会变得更加复杂,因此需要在与云服务供应商签署协议之前执行额外的审慎调查。最重要的是,企业需要了解数据是否必须恢复到客户的位置以满足依法保留政策要求,或是否可以应用依法保留政策(虽然数据仍驻留在云中)。尤其是,确保云供应商没有任何会导致破坏数据的行动,否则很可能招致处罚或其他代价高昂的法律后果。
   如果云服务供应商无法在任何诉讼程序执行过程中按照法院规定的方式和时间恢复数据,则会产生包括商业处罚、负面推论和制裁在内的严重后果,从而将使云中的电子发现(eDiscovery)问题呈愈演愈烈之势。避免这些可怕后果的最佳方法是在该流程的早期与法律专家和利益相关方合作,以便精确找到任何潜在的电子发现隐患。
  司法问题:数据的存储位置至关重要
   司法问题常常被人们忽略,解决这一问题需要着眼于两个层次。首先,企业必须确保其云服务供应商能够严格按照有关法律规定的数据需要被存储的特定位置进行运营。其次,请务必考虑数据性质,尤其是美国云供应商,其保留的数据或电子邮件属于外国公民,原因在于欧洲的隐私法要严格很多。
   全美各所大学是最早采用云计算技术的机构之一,它们中有许多都将数以千计的学生电子邮件迁移到云中,以节省 IT 运营成本和资源。有关电子邮件外包使机构满足不断提高的校园通信和协作需求的成功案例不胜枚举,但在一些学校仍存在一个不太为人知的事实,那就是欧洲师生的电子邮件面临着邮件外包带来的附加风险。欧盟 (EU) )的隐私法比美国严格很多,前者要求将电子邮件交由第三方处理前必须得到各方授权。
   跨界问题不再仅仅困扰数据拥有者,目前已经开始向云供应商文件服务器的物理位置蔓延。由于许多供应商都在全球多个数据中心存放数据,因此,为了有效应对各地不同的隐私法,确认每个数据中心的位置所在是非常明智的做法。要重申的是,最根本的目标是隐私暴露最小化,同时必须记住,司法是一个会出现法律、法规及合规风险的领域。
  退出策略:重新获得数据
   或许最容易被忽略的方面就是,当企业想中止云服务或更换云服务供应商时会遇到问题。企业必须提前制定退出策略的原因有很多,例如,避免在云服务供应商破产时数据泄露,并确保所有云数据都能够被重新获得或迁移至新的供应商。
   迄今,这方面尚未引起云服务供应商的足够重视,这里有必要剖析他们回避这一问题的原因,但了解如何让客户找回数据的流程则更加关键。有些情况下,可以直接将数据从 A 厂商迁移至 B 厂商。无论怎样,都必须考虑成本和时间因素,同时潜在的风险也要引起特别关注并寻求法律建议。
   不同的云服务供应商提供的服务也千差万别,有些供应商更愿意就上述客户关心的方面进行协商。切忌签订那些不支持客户定制或修改的固定式合同。显然,客户实力越强,就越有协商的资本。但对于小规模的组织来说,在将任务关键型数据迁移至云时更须谨慎,因为它们同样会受到严重影响。
  
  总 结
  最好的防守就是进攻
   由于存在潜在的有损声誉的数据泄露风险,因此建议服务供应商首要关注如何最大限度减少普遍的服务中断情况,同时采用适当策略和程序来降低隐私与安全风险。有时,个别云服务供应商会因客户无法检索其数据而且被迫接受额度高达数十万美元的罚款,这样的实例虽不太可能登上媒体头版头条,但却真实存在。
   出于该原因及上述其他所有原因,IT 企业必须开始审视将数据迁移至云时所产生的泄露程度较小但却具有同等影响力的风险。 同时,大型企业和小型企业需共同确保所有重点领域都得到完美解决,从而保证向云迁移能够增加业务收入,而不会带来债务。
   那些希望降低云相关风险的公司需要在迁移前了解相关法律事宜。首先要让企业内的 IT 和法务人员集思广益。这个跨职能团队能够在制定详细策略前全盘掌握公司的数据情况,从而确保任何数据迁移到云都会改进企业效率和流程,而不会产生瓶颈或风险。
其他文献
本报讯 4月24日,第十四届高交会组委会第一次会议在京举行。此次会议审议通过了此届高交会的总体方案,并对高交会有关工作进行了部署。   据悉,第十四届高交会将于今年11月16~21日在深圳举行。本届高交会以“推进科技创新,提升发展质量”为主题,由高新技术成果交易、高新技术专业产品展、中国高新技术论坛、super-SUPER专题活动、人才与智力交流会、不落幕的交易会等主要内容组成。此次高交会展区总
泰国的洪水使得全球的硬盘供应链受到了严重影响。戴尔全球副总裁、中国区大型企业及公共事业部总经理容永康表示,戴尔供应链管理系统在洪水发生时及时启动了应急预案,因此其服务器和存储产品几乎没有受到影响。  众所周知,二十多年前,戴尔就以独特的“直销模式、按单定制”创造了供应链管理的一个典范。如今,戴尔希望把多年来在供应链管理领域积累的经验分享给广大的行业用户。2月20日,戴尔在北京宣布,其全球首个供应链
对于商务投影机来说什么最重要?好用、够用、耐用是最重要的。那什么叫好用?开机就能投影,关闭就能带走。什么叫够用?没有华而不实的功能,简便易学的操作,能够满足商务应用的功能。什么叫耐用?灯泡寿命长,零件更换简便,后期保养成本低。爱普生EB-C705W就是一款以好用、够用、耐用为标准设计的商务投影机。  宽屏更好用   在笔记本电脑已经被宽屏占领的今天,16∶10的宽屏比例已经成为商务投影机的必要条
“现代信息技术的飞速发展和信息化进程的不断深入,信息安全面临着巨大的风险和挑战。近年来,除了来自网络外部的安全威胁外,来自组织机构内部的计算机客户端的安全威胁也与日俱增。”4月24日,2012年春季重点行业信息化主管沙龙在北京召开,上海祥殷信息技术有限公司(以下简称上海祥殷信息)总经理宫兴隆在致辞中阐述了上述观点。该沙龙由中国计算机用户协会主办。  与会专家认为,信息安全防护正处在转折的关头。首先
近日,朗科科技推出 K301硬加密移动硬盘。该移动硬盘采用了合金内胆配合硬盘双导轨悬浮防震技术,双重保护数据安全。该硬盘的数据加密功能由设备端硬件实现,加密区数据以密文形式存在。即使更换桥接器,读出的数据也全部是乱码。朗科K301采用AES硬件加密系统,采用口令加密与分区加密多重加密方式。此外,该产品还具有防暴力破解、自由调节加密盘与普通盘错误密码验证功能,当黑客连续对硬盘进行密码破解时,错误口令
北京亿赛通科技发展有限责任公司(以下简称亿赛通)成立于2003年,是国内有实力的、拥有完全自主知识产权的终端安全产品、文档安全产品、网络数据安全产品、涉密安全产品与数据泄露防护(DLP)解决方案的综合提供商。  亿赛通总部位于北京中关村科技园,是“国家高新技术企业”、“双软认证企业”。目前,亿赛通在全国各省市自治区设立分支机构,构建了全国十大区、近30个省市的营销与服务网络,拥有覆盖全国的渠道和售
在中国,还有相当一部分企业用户在使用磁带做备份。从磁带备份到磁盘备份再到如今人们热议的云备份、云容灾,这中间还要经历多少波折呢?从磁带备份到云备份、云容灾,这肯定是一个循序渐进的过程。从主流的企业用户需求来看,企业面临着大数据的压力,不仅要保护成百上千台服务器中数据的安全,而且要尽量提高数据备份与恢复的速度。云备份、云容灾也有多种运营模式,包括私有云、公有云和混合云,而私有云的模式会最先得到企业用
2011年,中国云计算产业蓬勃发展。云计算从政府到企业和个人用户,从IT行业向传统农业、工业和现代服务业不断延伸。  1.云经济总量将超万亿元  自国家发展和改革委员会、工业和信息化部确定在北京、上海、深圳、杭州、无锡等五个城市先行开展云计算创新发展试点示范工作以来,云计算产业在全国迅速发展,从而加快了成都、广州、佛山、重庆、宁波、西安、廊坊、武汉、鄂尔多斯、苏州、南京、镇江、乌鲁木齐等城市信息化
本报讯 近日,北京北信源软件股份有限公司(下文简称北信源)在北京启动“2014应急大行动”,发布免费新品“金甲防线”来帮助Windows XP用户在失去微软官方技术支持后,仍能保障其电脑数据及系统安全。  Windows XP操作系统发布于2001年。根据市场调研机构Net Applications发布的报告,截至2013年11月,Windows XP在全球桌面操作系统市场的份额高达31.22%,
自2009年美国IBM提出“智慧城市”概念以来,全球智慧城市建设加快,成为全球城市发展的战略选择,是城市竞争的制高点。美国、日本、新加坡等国家纷纷加大智慧城市建设力度,开辟了城市发展的新模式,我国智慧城市建设也掀起热潮。  多种模式并进   中国智慧城市建设在2011年已经取得了阶段性成果,北京、上海、深圳、宁波、武汉等城市,已经开展了智慧城市建设,多数城市已提出了建设智慧城市的口号。  1.