监管遇上云端:对未来的共同责任

监管遇上云端:对未来的共同责任

作者:Harris编译 2023-05-12 12:32:02

云计算 最近,关于TikTok的报道铺天盖地。这是因为,从国会到学术界,从跨国公司到小企业,从董事会到卧室,这个频道都因其劫持思想、情感和数据的潜力而引起了人们的注意。

 

最近,关于TikTok的报道铺天盖地。这是因为,从国会到学术界,从跨国公司到小企业,从董事会到卧室,这个频道都因其劫持思想、情感和数据的潜力而引起了人们的注意。云计算不是更重要吗?作为一种单一的资源,云不是可以存储更多的数据,拥有更大的覆盖范围和影响力吗?难道它不应该得到同样多的关注吗?Archive360的联合创始人兼首席技术官TibiPopp将对这些问题和相关问题进行探讨。  

当然,关注可能意味着更多的监管,当涉及到技术时,结果可能是喜忧参半的。在云安全的情况下,即使更多的立法是必要的,错误的授权可能是有问题的。那么,正确的做法是什么呢?

互联云的问题

监管机构已经认为,最大的云提供商在预防、缓解甚至标记严重威胁方面做得还远远不够。鉴于太阳风公司(SolarWinds)等备受瞩目的违规事件层出不穷,这一点很难争辩。这些监管机构还坚持认为,这些供应商有资源来应用补丁和其他修复程序;并非每个依赖云计算的公司都拥有相同的资源。

这就是为什么有这么多关于世界末日的讨论:一个云的故障可能会导致整个基础设施的崩溃,这些基础设施支撑着现代生活的各个方面,从关键的医疗保健和国家安全到电子游戏等。这就是为什么拜登政府发起了可能是迄今为止最雄心勃勃的努力,迫使最大的巨头——想想谷歌、微软、亚马逊和甲骨文——更好地保护私人和公共部门广泛组织使用的服务器

虽然还有其他法规悬而未决,但政府已经重新推动了上届政府的一项行政命令,该命令要求云提供商和经销商采取并执行严格的措施来验证每个客户的身份。

平衡增长与安全

明确的目标是防止外国黑客在美国服务器上租用空间,并从这个有利位置造成破坏。在发生犯罪活动的情况下,更好的记录将使识别和起诉犯罪方更加容易。当然,为了建立更好的保障措施,政府也承诺不会阻碍快速增长。

这里最大的问题可能是云使用和云安全仍然相距甚远。例如,许多供应商的商业模式要求收取附加费以获得更强的保护。此外,政府没有专门为这一职能指定的机构或资源。因此,即使是最具战略性的措施,也不得不依赖于一系列不断演变的政策、积极的执法和技术建议,比如针对特定行业的建议。

重新思考基本原理

再一次,值得赞扬的是:政府对云基础设施安全的关注确实值得赞扬。然而,指望政府提供所有的答案绝不是一个好主意。那么,我们错过了什么?如何才能找到更现实的方法?

我相信我们可以从重新思考基本原理开始。例如,许多这些善意的指令本质上将技术本身视为最终目的——其目标基本上是保护服务器群。与此同时,真正重要的是数据。

关注日期而不是硬件会带来心态的改变。政府有理由担心多米诺骨牌效应——一台服务器崩溃会导致系统故障——也有理由加大对云计算提供商的压力,要求他们提高环境的安全性。这是至关重要的,但也严重不足。

从个人角度来说,云迁移就是把你的数据放到别人的电脑上。但这仍然是你的数据和你的责任。而且不只是你的贵重物品在那里——云可以存储无穷无尽的数据,这使得它比你的小电脑更容易吸引黑客。通过这一切,提供商的客户对云提供商的安全协议,或者其他客户如何受到攻击,或者正在使用哪些软件包和物联网设备以及引入漏洞等几乎没有可视性。

与云共护共荣

总结:对于大多数组织来说,云计算仍然具有完美的商业意义。特别是对于政府机构来说,这是摆脱传统基础设施(许多机构显然拥有传统基础设施)并从技术进步中受益的完美方式,而无需进行大量投资。然而,所有将数字资产转移到云端的组织都必须继续分担保护自己数据的责任。将义务完全交给云提供商——这就是完全依赖的含义——是短视和不明智的。

当然,企业为自己做的事情要多得多。最重要的是,有一些选项可用于部署具有高级别隔离的专用云租户。这意味着没有共享的网络资源,没有共享的秘密,并且增强了与客户特定安排相匹配的安全性。再深入一点,用户自己的技术可以确保高级加密,将特定数据元素分类为需要及时保留或处理的记录,甚至标记和隔离包含PII或其他敏感信息的数据。即使在最低级别,这也是最高质量的保护,采用数据隐私指南,最佳实践等。

再一次,云安全是政府关注的一个领域,并有理由提出全面的法规。各种规模的云提供商都可以而且应该采取更多措施来保护客户的资产。但是有很多责任要承担——随着现在技术和服务的可用性,迁移到云的组织将从更好地控制自己的安全中受益。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/293920.html<

(0)
运维的头像运维
上一篇2025-05-20 20:23
下一篇 2025-05-20 20:24

相关推荐

  • hosthatch瑞典,hosthatch瑞典服务器怎么样,hosthatch瑞典价格

    HostHatch 瑞典服务器在 2026 年依然是欧洲中小企业构建低延迟、高合规业务的首选方案,尤其适合需要严格遵循 GDPR 数据主权且追求极致性价比的跨境电商与 SaaS 团队,HostHatch 瑞典节点核心优势深度解析在 2026 年欧洲云基础设施格局中,瑞典节点凭借斯德哥尔摩(Stockholm)作……

    2026-05-02
    0
  • QuickClickHostingVPS测评,高防实测数据与性能表现,QuickClickHostingVPS怎么样?

    QuickClickHostingVPS 在 2026 年高防实测中展现出卓越的抗 DDoS 能力,其 10Gbps 清洗阈值与 99.99% 的 SLA 承诺使其成为高并发业务的首选,综合性价比优于多数同价位竞品,在云计算基础设施竞争白热化的 2026 年,选择 VPS 服务商不再仅看价格,更需关注其底层架构……

    2026-05-02
    0
  • HostSailor荷兰服务器怎么样?荷兰服务器租用推荐

    2026 年 HostSailor 荷兰服务器凭借超低延迟、合规的 GDPR 数据保护及极具竞争力的价格,是欧洲站群、跨境电商及 AI 算力部署的首选方案,在 2026 年的全球云计算版图中,荷兰阿姆斯特丹依然是连接欧亚非的绝对枢纽,HostSailor 作为深耕该区域的头部服务商,其核心优势在于不仅提供了物理……

    2026-05-02
    0
  • hosteonsVPS测评,实测体验好吗?hosteonsVPS怎么样

    Hosteons VPS 在 2026 年是否值得入手?结论是:对于追求极致性价比且业务主要面向东南亚或北美市场的中小开发者,其低价方案具备显著优势,但需警惕其高端线路的波动性,建议优先选择其位于新加坡或洛杉矶的入门级节点进行部署,在 2026 年云计算市场高度内卷的背景下,Hosteons 作为老牌 VPS……

    2026-05-02
    0
  • tragicservers是什么,tragicservers租用多少钱

    2026 年选择 tragicservers 的核心结论是:其凭借针对高并发游戏场景优化的独立节点架构与动态带宽调度技术,在低延迟稳定性与性价比之间取得了最佳平衡,尤其适合需要 24 小时不间断运行的竞技类项目,2026 年 tragicservers 性能深度解析与行业定位随着 2026 年云计算架构的进一步……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注