关注合规性和问责制

Learn, share, and connect around europe dataset solutions.
Post Reply
hasnasadna
Posts: 187
Joined: Thu Dec 26, 2024 5:06 am

关注合规性和问责制

Post by hasnasadna »

云安全:
安全性一直是云采用的最大障碍。新的IT范式实际上涉及到一个重要的组织和文化变革:将公司信息资产转移到第三方数据中心在某种意义上意味着失去控制。

另一方面,大型云提供商的规模经济和火力可以提供比任何公司都可以承受的更强大的保护措施。然而,我们必须谨慎地通过合同定义供应商和公司之间关于不同安全层(基础设施、信息等)的责任划分。

从安全角度分析三种类型的云(私有云、公共云和混合云),出现了一些考虑因素:

得益于根据公司要求设计的专用环境,私有云可确保最 瑞典电报数据 高级别的保护,保证仅单个用户组织可以访问资源。此外,它还提供添加和配置自定义安全级别的能力。
另一方面,公共云在选择提供商时需要额外小心,必须确保基础设施的正确维护,以确保数据安全并提供法规合规性保证(例如,位于欧洲以外的数据中心可能不符合合规性)遵守有关隐私和敏感信息保护的社区法规)。正是为了保证这些参数,各种公共提供商正在开放地域越来越近的区域:首先的一个例子是前面提到的米兰 AWS 区域。
混合云提供了一种折衷方案:私有云可用于托管使用敏感或特别关键数据的工作负载,而在方便获取较低风险信息时可以使用公共模型。
灵活性,云的真正优势
基础设施灵活性、资源可扩展性和部署速度是云的主要优势,从而恢复了数字业务所需的敏捷性。凭借这些特性,云计算还具有鼓励DevOps方法实践的优点,由于开发人员和运营人员之间的密切合作,可以缩短应用程序的设计、分发和维护周期。

就弹性而言,私有云是限制最多的方案。它的设计和大小必须考虑高峰值和负载量的可能性,否则快速扩展的能力(如果需要)将受到损害或非常有限。
Post Reply