虽然姗姗来迟,但是谷歌公司新的安全认证还是受到了云平台的欢迎,它为企业用户的数据保护提供了保障。

谷歌针对其云平台新增了安全合规性标准,这是公司在进一步进军云企业市场道路上迈出的关键一步。

谷歌公司于上周宣布,公司除了对现有国际标准组织(ISO) 27001认证完成四年一次的复审认证以外,其云安全措施还通过了ISO 27017认证,而存储在云中的个人身份信息则通过了ISO 27018认证。这些ISO标准认证的通过可基本上确保谷歌公司已经采取了具体的内部措施来确保其客户数据的安全性。

亚马逊网络服务(AWS)、微软Azure、IBM SoftLayer等等企业都已通过了此类认证。

在几年前,安全性曾是企业用户首要关注的问题,但是云应用依然保持着迅猛的发展势头,其中主要是围绕于平台测试的。这一状况目前已有所变化,企业用户都倾向于在公共云中运行工作负载,都对在这些平台上进行资产管理而带来的好处感到满意,451研究公司的高级安全分析师Adrian Sanabria说。

“这一现状已被业内人士视为一种大势所趋,”Sanabria说。“每个人都在使用云,而唯一的问题则是他们打算使用的程度如何,以及他们打算用它来做什么?”

尽管如此,企业用户在真正将云实用化之前还是希望能够看到某些法规和标准。“如果企业用户需要那些认证证书,而你又没有,那么你就根本没有与他们坐下来谈的机会,”Sanabria说。

去年年底第一次正式发布的ISO 27017在谷歌公司的云安全体系中占据着核心位置,它可确保网络安全支持到位,从而拒绝未授权方对客户数据的访问。它还要求供应商向用户提供适用的监控工具。

而ISO 27018的重点在于针对客户数据和合规性的私密性举措。它可防止供应商将客户数据用于广告,并针对第三方数据访问请求提供全面保护。

数据集的第三方监督和保护是一个热点问题,客户在使用大数据服务前是需要这类保障的,Forrester 研究公司首席分析师Renee Murphy说。对于谷歌来说,这是朝着正确方向迈出的积极一步,这通常也是遵守安全认证的最后一步。

“如果你希望涉足云世界,希望从事企业云服务,那么就应当至少能够证明你是有资质的,”Murphy说。

通常情况下,谷歌公司只有在客户需求达到一定临界程度时才会有所行动,她补充说。当然它也远远没有准备好建设更高层次的合规性结构,例如联邦风险和授权管理程序(FedRAMP)——谷歌云平台还未得到FedRAMP认证,但谷歌的App Engine已得到其认证。

“毫无疑问,他们会让需求进一步推动他们在这个方向上继续前行,”Murphy说。“他们不会像AWS那样去创造需求。”

FedRAMP合规性标准不包括在内,谷歌公司目前列出了其云平台满足的九个不同私密性和安全性标准——这个数字远低于AWS或Azure。

这些认证所涵盖的谷歌云平台服务包括Cloud Dataflow、Cloud Bigtable、Container Engine、Cloud Dataproc 以及 Container Registry。而之前作为ISO 27001合规性标准部分审核的Compute Engine、App Engine、Cloud SQL、Cloud Storage、Cloud Datastore、BigQuery 和 Genomics也将成为额外认证的一部分。

虽然ISO标准对于企业是非常重要的,但是其他一些企业并不能真正地以同样的方式通过认证,Sanabria指出。由于没有认证机构来评估这些标准,所以那也只不过是属于第三方审核的范畴而已。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-25 17:40:43
云资讯 多云和安全注意事项
随着企业将工作负载从内部数据中心迁移到云平台,采用多个云平台已经为各种规模的企业带来了一些变革性的运营实践。应用程序环境从内部部署转向公共云,从裸机转移到容器, <详情>
2019-07-23 12:32:21
云安全 云安全风险概览 企业上云后的安全风险概览
数据和各类服务向云端迁移不禁让很多企业开始重新思考自己的网络安全体系。企业上云后究竟会面临什么样的安全风险? <详情>