云供应商安全评估:小心落入陷阱
【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 认证是评估云提供商的安全性的一个很好的起点,但如果用户想了解其中有多大的风险,就不能只是简单的照本宣科,必须进行更深一步的了解。 云安全评估和认证旨在帮助企业了解提供商采取了哪些步骤来保护机密信息。不过,虽然安全认证可以给于用户一定程度的信心,但只靠它们来保证信息安全往往是不够的。 数据安全仍然是公有云的一大死穴。“紧随价格之后,供应商提供什么程度的安全性是所有企业在检验公有云服务时首先要问的问题之一,”Dan Blum,一家总部设在华盛顿特区的咨询公司,Security Architects LLC的管理合伙人及***顾问说道。 组织经常会对于将敏感信息从自己的数据中心移到第三方提供商时感到不安。为了缓和这种感觉,企业会先确认供应商已经完成了某种程度的云安全评估,或持有某些认证。这些云安全认证通常由两部分组成。首先,由一个特设专家小组开发一个框架,概述应该执行哪些检查来确保护数据的安全。然后,由第三方负责开发具体的流程,以确保这些检查工作落到实处。 IT安全认证基准 IT安全性是很复杂的,因此,这些年来,来自许多...
