关乎数据隐私的六大安全问题

点击上方“蓝色字体”,选择 “设为星标

[原创文章:www.ii77.com]

关键讯息,D1时间送达!

[转载出处:www.ii77.com]

关乎数据隐私的六大安全问题


当前,安全隐私问题仍然是妨碍许多企业采用云服务最大的绊脚石。分析人士建议,企业应首先建立一套涉及到六大安全问题的数据安全计划。因为如果不这样做,可能会增加企业采用云计算的成本和复杂性,同时也不利于长期保护数据隐私,解决好安全性和弹性方面的基本问题,以下就是企业亟待解决的六大安全问题:


关乎数据隐私的六大安全问题


1. 违反通知和数据驻留


并非所有的数据都需要同等的保护级别,因此,企业应该对云存储的数据进行分类,在数据违反通知或如果数据不得存放在其他司法管辖区时的识别有关的合规性要求。企业应该设立一套企业数据安全计划,从政府执法部门的角度确定业务管理访问流程。该计划应充分考虑到利益相关者,如从法律、合同、经营单位、安全和IT等诸多方面进行考虑。


2. 休眠时期的数据管理


企业应该询问具体的问题,以确定云服务提供商存储数据的生命周期和安全政策。企业应该搞清楚的问题包括:如果是使用的多租户存储模式,搞清楚住户之间采用的是什么分离机理;诸如标签之类的机制是用来防止数据被复制到特定的国家或地区;用于归档和备份的存储是加密的,确保密钥管理策略包括一套强有力的身份识别和访问管理政策,限制在一定的司法管辖区内。建议企业通过使用删除密钥以切碎数字数据信息,来实现寿命结束的加密战略,同时确保密钥没有妥协或被复制。


3. 运行过程中的数据保护


作为最低要求,企业至少要确保云服务提供商将支持安全通信协议,如SSL/TLS浏览器访问或基于VPN连接的访问以保护他们的服务系统。研究报告称,企业总是加密在云中运行的敏感数据。但如果数据是未加密的,同时正在被使用或储存,减轻或使得企业免遭数据破坏将是义不容辞的责任。在IaaS中,企业更加青睐云服务提供商提供网络租户之间的分离,使一个租户不能看到其他租户的网络流量。


4. 加密密钥管理


企业应始终瞄准管理加密密钥。但如果这是由一个云加密供应商所提供的,他们必须确保访问管理控制到位,满足违反通知要求和数据驻留。如果密钥由云服务提供商管理,那么企业应该要求基于硬件的密钥管理系统是在严格定义和管理的关键管理流程范围内。当密钥是在云中管理,当务之急是供应商提供严密的控制和现场负载监控,以防止潜在的快照分析获得密钥的风险。


5. 访问权限控制


建议企业要求云服务提供商支持IP子网访问限制政策,使企业可以限制已知的IP地址范围和设备的最终用户访问。企业应该要求加密提供者提供足够的用户访问和管理控制,更强的身份验证,如双因素身份验证、访问权限管理、以及分离安全管理职责,例如安全性、网络和维护。


企业还应该要求:对所有访问云资源的用户和管理员进行记录,并以适当的格式提供给企业管理日志或安全信息和事件管理系统;云服务提供商限制访问敏感系统管理工具可能带来的“快照”现场工作负载,进行数据迁移,数据备份或恢复数据;迁移或快照工具捕获的图像与其它敏感的企业数据享有相同的安全处理标准。


6. 长期弹性的加密系统


建议企业需要了解应用程序和数据库索引、搜索和排序的影响。他们应该特别注意先进的搜索功能,如子串匹配的功能和通配符,如“包含”或“以…结束”。加密供应商是否提供诸如“功能保存加密”的选项。例如,保存排序规则,要求使用规范和批准的算法,或可能削弱独立认证加密。


(来源:西部数码)


如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿关乎数据隐私的六大安全问题关乎数据隐私的六大安全问题 投稿邮箱:editor@d1net.com


点击蓝色字体关乎数据隐私的六大安全问题关注

您还可以搜索公众号“D1net”选择关注D1net旗下的各领域(云计算,数据中心,大数据,CIO, 企业通信 ,企业应用软件,网络数通,信息安全,服务器,存储,AI人工智能,物联网智慧城市等)的子公众号。

企业网D1net已推出企业应用商店(www.enappstore.com),面向企业级软件,SaaS等提供商,提供陈列,点评功能,不参与交易和交付。现可免费入驻,入驻后,可获得在企业网D1net 相应公众号推荐的机会。欢迎入驻。
扫描下方“二维”即可..,..后读者可以点评,厂商可免费入

关乎数据隐私的六大安全问题

热门文章

  1. 扬采书馆“五一”人文研学一日营,开始报名啦2024-04-30
  2. 工行纸白银实时价格走势图72(工行纸白银价格走势图72小时)2024-04-30
  3. A股收评:沪指收跌0.26%,北向资金净卖出超80亿元,低空经济概念领跌市场,多只高位龙头跌停2024-04-30
  4. 沪深两市今日成交额合计10306亿元,赛力斯成交额居首2024-04-30
  5. 欧洲主要股指多数高开2024-04-30
  6. 北向资金尾盘流出额扩大,全天净卖出86.16亿元2024-04-30
  7. 今日涨跌停股分析:76只涨停股,40只跌停股,南国置业(房地产开发)4连板,长安汽车、万丰奥威跌停2024-04-30
  8. 科创信息:与百度目前在无人驾驶上暂未进行合作2024-04-30
  9. 新动力收关注函:要求说明控股股东破产清算对公司生产经营及财务状况影响,实控人认定是否变化2024-04-30
  10. 宝丽迪:纳米色浆正在做LED端验证,目前还未有较大进展2024-04-30
  11. 银禧科技:目前公司相关材料并未应用于飞行汽车2024-04-30
  12. 开山股份:仍与美国干热岩开发公司保持合作关系2024-04-30
  13. 京能电力:隋晓峰辞去公司董事长等职务2024-04-30
  14. 中远海特:陈威辞去公司董事长等职务2024-04-30
  15. 证监会发布软云科技境外发行上市备案通知书2024-04-30
  16. 广州港:前4月预计完成集装箱吞吐量791.6万标准箱,同比增长8.5%2024-04-30
  17. 航宇科技:公司是C919发动机环锻件主要供应商之一2024-04-30
  18. 国风新材:公司目前未生产石墨烯散热产品2024-04-30
  19. 神剑股份:公司在低空经济方面目前主要是提供无人机整机机体制造2024-04-30
  20. 万科:将全力推动转型,为恢复分红打好基础2024-04-30
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 安全趋势分析!腾讯发布2018上半年互联网黑产研究报告

    病毒木马的演变史,就是一部互联网黑产演变史。病毒木马从最初的以炫技为目的,逐步过渡到与利益相关:哪里有流量,哪里能够获利,哪里便会有黑产聚集。 以下为摘录,点击“

  2. 2 日产公司推出采用传感器技术的后门警报系统

    近期,在国内外与各类传感器技术相关的诸多领域,有哪些最新的应用呢?来看看以下三则简讯。 RDA系统可在仪表盘上提醒驾驶员检查后座,资料图 1.日产公司推出采用传感器技术的

  3. 3 酷开网络公开世界杯数据,吓坏同行!

    A BOUTBEAUTY 关于研究君 每天精选深度互联网业内文章、收集最新互联网业界资讯、移动互联网报道、研究、服务为己任的第三方行业研究机构。 4年一次的世界杯一直是世界范围内的“

  4. 4 速途研究院:2018年Q2工业机器人行业研究报告

    工业机器人实际上是面向工业领域的多关节机械手或多自由度的机器装置,工业机器人是机器人市场中比重最大的部分,约占80%的市场份额。如今,机器人产业的发展对人们的生活有

  5. 5 经历大发展的国产机器人,还要多久才能追上国外品牌?

    在经历了2016年和2017年的发展滞后,国产机器人企业在产业链上中下游的进步可谓明显。 高工产研机器人研究院(GGII)数据显示,中国继2013年成为全球最大的工业机器人市场以来,一

  6. 6 华为余承东放话:手机今年出货2亿 明年冲世界第一

    透过半年业绩解读,可见余承东自2011年接手华为消费者业务后的翻天覆地变化。

  7. 7 携超强创意新生代 共创潮酷用户体验

    领克02车机主题设计大赛燥起来!

  8. 8 收纳整理小技巧,轻松打理你的生活空间!

    零碎的小东西总是找不到?卫生死角难清洁?杂物太多堆满房间?衣服又多又乱,衣橱里面放不下?其实,苦恼的原因多半

  9. 9 中国游戏产业2018年中销售总额1050亿元 端游收入首次下滑

    据《2018年1-6月中国游戏产业报告》显示,2018上半年,中国游戏市场实际销售收入1050亿元,同比增长

  10. 10 如何拥抱数字化转型?吉利、万向等大企业都在pick这朵云

    以云是核心技术引擎,以数据为燃料,积极拥抱开放的生态体系,走好长期的数字化演进之路。

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!