云数据隐私:将密钥放在哪里?
如今,许多企业都在将业务迁移到一个云平台或多个云平台。数字化的采用无处不在,并影响着人们所做的一切,员工工作方式的变化也表明与2020年之前有所不同。
迁移工作负载或工作负载自动化是互联世界面临的一些主要挑战。迁移过程充满了风险、挑战和成本,因此难以预见。但是对于某些人来说,采取落后的策略可能已经获得了回报。根据IDG公司的一项调查,许多迁移到公有云的企业已经通过将一些工作负载遣返回内部部署设施来扭转了局面,部分原因是云管理和数据集成的复杂程度。那么,如何确保良好的云迁移,从而确保数据隐私和平稳过渡呢?
不要忘记云计算数据的隐私
在任何工作负载迁移项目计划中,最容易被忽视的项目通常是跨多个云服务的密钥管理和合规性。增强自带密钥(BYOK)服务使企业可以将数据位置与加密密钥分开。加密最佳实践有助于提高数据隐私性。
许多数据隐私法规与基础设施无关。这意味着它们需要相同的流程,并控制内部部署或云平台中的数据。例如,支付卡行业数据安全标准(PCI DSS)要求对数据和密钥的分离进行双重控制。它还需要以基于角色的方式访问密钥管理软件的形式执行单独的职责。
PCI DSS和许多其他要求使用NIST认证的高级加密标准和联邦信息处理标准(140-2)。
普遍使用云服务会使满足和维护这些要求变得更加困难。此外,管辖数据主权和隐私的地区法律,其中包括欧盟的《通用数据保护条例》(GDPR),这与在全球开展业务越来越相关。他们通常需要访问控制以及数据和密钥的保管。简单地说,必须知道云密钥在哪里。
良好的云计算数据安全性是什么样的?
但是,如何保护企业在多云过渡中管理的密钥呢?一些云计算服务提供商(CSP)使用自带密钥(BYOK)服务解决了一部分云计算加密问题,以使客户对其密钥获得更多控制。这有助于强调关键监护权的重要性,以及云计算服务商使用并在某些情况下有助于创建的最佳实施。如果企业的规模较小且使用的是一个云计算提供商的服务,则这些服务非常有用。但是,如果使用的是多云设置,则希望能够跨云服务进行集中化,并利用其他相关工具。
由于云服务对企业的战略价值,因此对云服务的整体使用已经引起人们对在一个或多个公有云中存储敏感数据的强烈关注。因此在ESG公司的调查中,53%的受访者表示,他们30%以上的云驻留敏感数据没有得到足够的安全保护。为了应对这样的情况,他们希望所在的公司在云计算和数据安全解决方案方面有更多投资。
保护云数据隐私是谁的工作?
回答这个问题的核心概念是分担责任模型。它定义了云计算服务商(CSP)与客户之间的分工界限,以保护云服务。对于从基础设施平台到软件即服务的所有类型的云服务来说,该模型都是透明的。客户的工作是保护存储在公有云中的数据的安全。
云计算服务商(CSP)提供了一些原生控件,包括用于加密数据,通过自带密钥(BYOK)服务上传自己的密钥并将这些密钥存储在多租户环境或专用硬件安全模块中的工具。但是,使用这些服务并管理流程是客户的工作。使用多个离散的原生数据加密相关的服务使管理更加复杂。与此同时,特定行业的客户还需要在内部部署存储加密密钥,以满足合规性要求,这意味着他们需要高效灵活地满足这些要求。
下一步的发展是什么?
如果在云服务市场中,企业寻找能够正确管理加密密钥的供应商,他们需要证明自己可以保护关键云服务存储的资产。毕竟,这些服务越来越多地代表了现代IT的核心。关键来源用法和生命周期管理的可见性组合将有助于满足审核人员的要求。企业将更轻松地满足数据隐私和其他关键需求,而且也将会知道将密钥放在何处。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
法国表示,谷歌,微软云服务可以处理敏感数据
路透社消息,法国政府于日前表示,如果将谷歌和微软开发的云计算技术授权给法国公司,那么法国一些最敏感的国家和企业数据可以安全地使用谷歌云和微软云存储。 这番言论是法国财政部长布鲁诺•勒梅尔(Bruno Le Maire)和其他两位部长制定的战略计划的一部分。他承认美国在这一领域拥有技术优势,这与此前欧洲政界人士呼吁完全本土替代方案的呼声形成了对比。 谷歌和微软,以及市场领导者亚马逊,主导着全球数据存储领域,在2018年美国通过《云计算法案》后,欧洲对美国监控风险的担忧加剧。 勒梅尔表示,通过确保服务器在法国境内的位置,以及存储和处理数据的公司在欧洲的所有权,可以在欧洲开发出一种“值得信赖的”云计算替代方案。 勒梅尔在新闻发布会上说:“因此,我们决定最好的公司,特别是微软或谷歌,可以将其全部或部分技术授权给法国公司。”他没有提到亚马逊。 谷歌表示,它欢迎法国政府提供的“澄清”,并补充说,它支持“对最大安全级别的需求”。 微软表示,这对“完全独立”的法国数字化转型来说是个好消息。 亚马逊在法国的总经理Julien Groues对路透社表示,亚马逊的云业务一直通过与几家法国大公司的合作伙伴关系...
- 下一篇
中国移动启动A股上市:“搞钱”但不“割韭菜”
5月17日世界电信日当晚,中国移动在港交所发布公告称,拟申请在上海证券交易所主板上市。董事会批准建议进行人民币股份发行、特别授权及相关事宜。 公告显示,中国移动拟公开发行人民币股份数量不超过9.65亿股,即不超过公司已发行普通股总数的4.50%(行使超额配售选择权之前);在符合法律法规及监管要求的前提下,公司可授权主承销商行使超额配售选择权,超额发售不超过人民币股份发行数量(行使超额配售选择权之前)15%的人民币股份。 扣除发行费用后,募集资金拟用于5G精品网络建设项目、云资源新型基础设施建设项目、千兆智家建设项目、智慧中台建设项目和新一代信息技术研发及数智生态建设项目。 中国移动为何在此时启动回归A股?这对中国移动和国内电信业来说,意味着什么?普通投资者又应该如何看待,股票值得入手吗? 云网开支巨大,运营商巨头也“差钱” 数据显示,2020年中国移动营运收入为人民币7681亿元,同比增长3.0%。其中,通信服务收入为人民币6957亿元,同比增长3.2%;EBITDA1为人民币2851亿元,同比下降3.7%;股东应占利润为人民币1078亿元,同比增长1.1%。 资本开支方面,2020年...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Mario游戏-低调大师作品
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程