蓝盟IT外包,您云计算基础架构提供商如何满足标准的法规遵从性和安全性。

发布者:上海IT外包来源:http://www.lanmon.net点击数:1216

蓝盟IT小贴士,来喽!
术上,可以在不符合标准的基础设施上构建安全的应用程序,但对客户来说是不现实的。 因此,对于云基础架构提供商来说,与客户一样,标准合规性也是一个大问题。 事实上,对许多组织来说,遵守安全标准是选择云计算供应商的前提条件。
达到标准
有很多法规遵从性标准,包括支付卡行业的数据安全标准(PCIDSS  )、ISO/IEC27001:2013、HITRUST和SOC2。 PCIDSS是在支付卡行业定义的,目的是确保信用卡信息的安全。 PCI必须采取措施,例如加密持卡人数据的传输,并使用防火墙进行保护。 无论大小和处理量如何,传输、保存、处理或接收信用卡数据的业务都必须遵守PCI标准。 ISO27001是用于数据安全的更通用的国际标准。 HITRUST的目的是使组织能够根据HIPAA法规安全地处理医疗信息。 对所有云计算服务提供商来说,最常见的合规标准可能是SOC2。 SOC2信任服务标准概述了可应用于在云中存储客户数据的所有组织(包括所有SaaS和IaaS公司、使用云存储的专有客户信息)的控制要求框架。
客户需要期待云基础架构提供商审计独立第三方审计公司准备的年度SOC2Type2审计报告。 SOC2Type2审计是全面评估客户数据安全、可用性、机密性和隐私管理措施操作的有效性。 他们在对云服务提供商进行风险评估时为客户提供了有价值的信息。 SOC2审计报告向客户保证云基础架构提供商为关键业务应用程序提供了安全、符合标准的基础。
标准合规不仅为云基础架构提供商及其客户提供了安全控制实施的共同语言和理解,而且被视为组织内安全文化的指示。 事实上,一些不需要遵守特定标准(如PCI  )的客户显示了基础架构提供商的运营效率,因此要求这样做(或实施路线图)。
云安全方程的另一个重要方面是理解共享责任模型。 云基础架构提供商通常清楚地说明整体安全框架的哪些方面,以及客户必须自己管理的方面。 基础架构提供商通常负责保护基础架构本身,包括构成托管平台的人、硬件、软件、网络和物理设施。 客户通常有责任保护来宾操作系统、应用程序和数据等环境。 例如,基础架构提供商通常负责管理托管云平台的系统和应用程序的身份,客户从哪里开始对云环境中的系统和应用程序的身份客户负责兼容的基础架构使客户能够轻松地构建符合相同标准的安全应用程序。 基础架构提供商可以通过自己的法规遵从性简化法规遵从过程,不仅可以使数字世界更安全,还可以提供竞争优势。
组织通常花费大量的时间、精力和成本来实现自己的应用程序、网络和内部部署基础架构的标准合规性。 对于从事金融服务等特定行业的组织来说,维持符合PCIDSS等标准的负担可能会成为云迁移的障碍(以及性能、规模和业务灵活性的好处)。

文/上海蓝盟  IT外包专家

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部