对于任何将工作负载和应用程序迁移到云的组织而言,最重要的考虑因素之一就是确保其所基于的云计算基础设施是安全的。

而对于许多组织而言,满足某些合规标准的需求不仅是遵守行业最佳实践的问题,而且在特定情况下是法律要求的。处理敏感的个人、财务和健康数据的组织必须验证它们是否具有适当的控制措施来保护该数据,无论该数据驻留在其自己的本地数据中心中还是在云中,以及在传输过程中。

尽管从技术上讲,可以在不合规的基础设施之上构建安全的应用程序,但对于客户而言,这样做是不切实际的。因此,对于云基础设施提供商而言,与其客户一样,标准合规性也是一个大问题。实际上,对于大多数组织而言,遵守安全标准是云计算供应商选择过程中的必要先决条件。

符合标准

有许多合规标准,例如支付卡行业数据安全标准(PCIDSS)、ISO/IEC27001:2013、HITRUST和SOC2。PCIDSS由支付卡行业定义,目的是确保信用卡信息安全。PCI需要采取措施,例如加密持卡人数据的传输并使用防火墙对其进行保护。无论大小或处理量如何,任何传输、存储、处理或接受信用卡数据的业务都必须遵守PCI标准。ISO27001是用于数据安全性的更通用的国际标准。HITRUST旨在确保组织可以根据HIPAA法规安全地处理医疗保健信息。对于所有云计算服务提供商而言,最常见的合规性标准也许就是SOC2。SOC2信任服务标准概述了一个控制要求框架,该要求可应用于所有在云中存储客户数据的组织,包括所有SaaS和IaaS公司以及那些使用云存储自己的客户信息。

客户应期望其云基础设施提供商将其年度SOC2Type2审核报告(应由独立的第三方审核公司准备)供审核。SOC2Type2审核是对客户数据安全性、可用性、机密性和隐私性控制措施的操作有效性进行全面评估。他们在对云服务提供商进行风险评估时为客户提供有价值的信息。SOC2审计报告可以向客户保证,云基础设施供应商为关键业务应用程序提供了安全并符合标准的基础。

除了为云基础设施提供商及其客户提供有关安全控制实施的通用语言和理解之外,标准合规性还被视为组织内部安全文化的指示。实际上,某些不需要遵循特定标准(例如PCI)的客户可能仍会要求它(或实现它的路线图),因为它说明了基础设施提供商的运营效率。

云安全方程式的另一个关键方面是了解共享责任模型。云基础设施提供商通常会明确说明他们负责总体安全框架的哪些方面以及客户必须自己管理的那些方面。一般而言,基础设施提供商负责保护基础设施本身,包括构成托管平台的人员、硬件、软件、网络和物理设施。客户通常负责保护自己的环境,包括来宾操作系统,应用程序和数据。例如,基础设施提供商通常将负责为托管云平台的系统和应用程序实施身份管理,而其客户将负责为其云环境中的系统和应用程序实施身份管理。对于客户来说,了解他们的责任从哪里开始以及基础设施提供商的终点是至关重要的,以防止任何可能导致漏洞的漏洞。

兼容的基础设施使客户更容易构建符合相同标准的安全应用程序。基础设施提供商可以通过自己遵守法规来简化其法规遵从流程,这不仅使数字世界更加安全,而且还可以提供竞争优势。

组织通常会花费大量时间,精力和金钱来实现其自己的应用程序,网络和内部部署基础结构中的标准合规性。对于从事特定行业(例如金融服务)的组织来说,保持符合PCIDSS等标准的负担甚至可能成为云迁移的障碍(以及性能,规模和业务敏捷性的相关优势)。通过提供标准合规性,云基础设施提供商可以降低风险并简化客户迁移到云的过程。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-12-19 18:21:29
云资讯 微软亚马逊等巨头与交易所合作 瞄准云计算市场
这些云计算公司还认为,与交易所建立密切合作有助于确保与数千家相关金融公司之间的业务。 <详情>
2022-12-07 17:31:25
2021-07-26 10:53:00
云技术 私有云对数据存储环境的好处
近年来,云计算基础设施可以随时随地提供灵活的存储和计算方面的重要性已经得到充分证实,并且由于发生冠状病毒疫情造成的影响而更加牢固,这导致了更加分散的远程工作实践 <详情>
2020-09-07 09:33:20
云技术 企业如何融合人性以充分利用云计算的优势
对于企图走出舒适区的企业而言,人性是大的阻碍。想想看企业需要多少次头脑风暴,以至于由于所需的时间而从未开始大创意? <详情>
2020-07-15 14:13:54
云安全 在运行时与构建时如何保护云计算基础设施
对于云原生环境来说,企业只在运行时采用安全措施已经不够。 <详情>
AWS 将在一年内部署超过 100 万颗 Nvidia GPU
2026-03-18 13:51:29
总投资6.8亿元,黄南州青海玄戒人工智能算力中心项目正式开工
2026-03-18 13:49:32
不是钱的事儿:“水”将成未来数据中心选址的首要因素
2026-03-18 13:47:49
万国数据发布2025年第四季度及全年财报——全年新增使用面积 创历史新高,全国资源储备充足
2026-03-18 09:13:38
BDC投资23亿至40亿美元 加强新加坡数字基础设施
2026-03-17 10:59:07
四川银行大规模集采ARM服务器,国产算力需求井喷
2026-03-17 10:57:12
总投资15.5亿元,中国电信杭州大数据中心项目二期启动EPC招标
2026-03-17 10:55:12
维谛技术(Vertiv)发布 Vertiv™ CoolLoop RDHx 冷冻水背板空调,进一步完善 AI 与 HPC 场景下的液冷生态
2026-03-16 16:33:00
AWS与微软Azure考虑将中东数据中心负载转移至印度
2026-03-16 14:12:30
2026年 GPU 云服务商深度评测:CoreWeave、Lambda、Google、AWS与Azure全面对比
2026-03-16 14:09:21
57亿算力大单落地(哈密28、德令哈15、百度8.4)、阿里143亿将交付、润泽238亿港元重仓香港、16项目15智算6备案、中移50亿1.5万P中心封顶
2026-03-11 14:25:00
“算力绿洲”——中东地区数据中心及云项目盘点
2026-03-11 11:33:28
数据中心她力量:AIGC 浪潮下,八位领军者原声解构算力新周期
2026-03-11 11:31:08
深度|泰国算力交付全面提速,AWS、Google、微软、阿里云、TikTok五大巨头押注EEC走廊
2026-03-11 11:23:00
总金额超9.6亿元,同一联合体连中宁夏两大算力项目
2026-03-10 11:40:29