數據遷移到云 風險管理策略需先到位
網絡風險專家表示,如果企業在應用云計算服務來補充或替代內部數據存儲系統時沒有一套嚴格的風險管理策略,那么將有可能導致企業數據泄露,引起重大的財務和聲譽損失。 在上周位于紐約舉行的2013商業保
網絡風險專家表示,如果企業在應用云計算服務來補充或替代內部數據存儲系統時沒有一套嚴格的風險管理策略,那么將有可能導致企業數據泄露,引起重大的財務和聲譽損失。
在上周位于紐約舉行的2013商業保險和風險管理峰會上,安全專家講到,所有企業都應該在將數據遷移到云服務前,對數據的性質進行徹底評估,包括當數據丟失或被盜時可能對內部運作產生的影響、業務合作伙伴和客戶端/客戶關系、附加的能力、潛在云服務提供商的安全協議和相互依賴性。
瑞士洛桑大學的網絡安全咨詢和研究小組負責人Solange Gerhnaouti表示,“我們目前發現的最大問題之一是,企業在遷移到云服務前,沒有整體性的信息安全策略。”小組成員表示,在理想的情況下,這些評估應包括對信息技術人員、高級管理人員和主管部門員工的風險和合規性管理,因為這些人可能會使用基于云計算的服務,傳輸和存儲與企業相關的數據。
同時,專家還表示,云計算的風險分析往往不是條塊分割的。ID Experts公司首席營銷官Doug Pollack表示,“在企業內部,關鍵數據風險的利益相關者往往互相關聯。我們認為這是一項團隊性質的操作。”
由于大多數云服務提供商不會在合同中提供太多的風險轉移和補償方式,所以企業在采用基于云的服務時應該謹慎考慮對數據管理提供的保險,以解決因數據破壞或服務中斷而產生的潛在經濟損失。雖然許多網絡風險政策涵蓋了數據丟失事件中的第一和第三方責任,但如果政策中并沒用具體提到基于云的服務的話,保險公司往往可以拒絕承保。
對此,華盛頓Dickstein Shapiro律師事務所的Scott Godes建議,“如果您沒有看到關于云服務的保險政策,那么就需要盡力去開發完善保險協議并鞏固您的計算機和網絡安全協議。這將會使您在面臨威脅事件或云計算相關問題的時候具有更好的準備。”

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡