涉及到数据主权时,云计算用户会担心什么?

在不安全的地方持有数据,这将会引起一些争论。数据丢失事件可能会导致企业和个人的信息丢失等重大问题,这使他们面临着身份盗窃或经济损失较高的风险。

事实上,当欧盟通用数据保护法规(GDPR)2018年生效之后,企业需要在72小时内发现数据泄露的细节,这可能对企业品牌产生巨大的影响。

但是如何保持一个国家的所有数据避免这样的问题?

这好像并不可能实现。因为例如位于英国的数据设施遭遇黑客的袭击的几率并不比俄罗斯少多少。而任何信誉良好,运作正常的数据中心设施都与全球性的数据中心安全性一样好。

主要的问题是在保护数据免受意外和恶意的损失。数据丢失防护(DLP)和数字版权管理(DRM)技术可以提供帮助,其是包括那些移动和静止的加密数据。

入侵检测和预防,通过流量模式匹配和个人用户行为的程度,还可以帮助加快速度或防止恶意攻击。

但是,这似乎并没有成为CIO们已经注意到的安全港继任者和引进欧盟通用数据保护法规(GDPR)影响其经营的困扰问题。这里似乎更多的是围绕数据主权的问题,这对一个组织的数据意味着什么?

越过边境

数据主权的想法是,数据有一个“家”,这类似于地图上通过线条划分的国家,加入更大的贸易集团,并开始在世界舞台上维护自己的权威。

这可能会导致一些国家推出自己的规则,根据法律,可被用于识别个人的任何数据必须,必须在德国境内保留或处理。

现在,让我们看看这些由二进制一和零组成的数据,这是由电子脉冲组成的。这些脉冲是没有对边界概念的理解的电子。

因此,为了满足这些法律的要求,一些国家政府必须构筑数据“墙”,而一些国家将数据全部保留在境内,以确保信息保存在其应该在的地方。

·如果你的云服务提供商存储将数据存储在你的国家之外,这意味着你仍然需要遵循当地的法律?

·解决数据主权的担忧,意味着欧洲的CIO不得不比他们的美国同行提供更多的的云计算服务。

而欧洲各国政府并不会投入所有精力,这是因为他们不知道如何去了解它,而其代价将是非常昂贵的。

无论如何,即使一个理论模型可以建立在数据主权上,但其达到实际的水平是不可能的。互联网被赋予了联机智能,没有这一点,它会慢如蜗牛,或者是不工作。

这种智能的很大一部分是在使用数据的高速缓存,无论是核心网层面,即使用交换机和路由器再转发一次,还是通过内容分发网络(CDN)在软件层面上使用。

刷新所有这些智能化的数据高速缓存,以确保他们没有任何个人身份信息将是非常困难的,并且会毁了互联网的基本模式。

监视状态

首席信息官们的另一个最关心的问题,除了有关数据丢失和被盗的恐惧以外,就是担心政府访问其组织的数据。

美国国家安全局(NSA)实施监测活动的爱德华·斯诺登事件之后,首席信息官们担心这样的事情。这样做是正确的吗?

这是有可能的。首先,查看组织保存的数据。也许美国国家安全局希望通过企业有零售数据库找出那些左撇子,蓝眼睛,34岁的单身母亲在星期六购买了润唇膏?是不是真的要使用后门程序访问企业的ERP系统,并找出你的库存中有20000支铅笔,或者是你还没有为三个月前维修的壁挂炉支付发票?

这是不太可能的。当然,如果在军火工业,石油和天然气,制药或其他高知识产权的市场,可能有理由担心政府获取数据。对于其他公司来说,这不可能成为一个问题。

虽然这是一个问题,但可能不仅仅只有政府使用后门程序。当居心不良的人知道他们存在的漏洞时,他们开始寻找这些漏洞,并试图盗取。

勒索需求

在某些阶段,黑客采用软件或硬件配备任何政府批准的后门程序,并可能期待勒索组织的需求得到满足。或者发现自己的客户详细信息在自己不知情的情况下已出售给出价最高者。

总体而言,数据主权是一个潜在的问题。人们担心其管控将变得越来越困难。但是,工作的基础上,你的数据将是全球性的,它会在某个时刻受到威胁,并创建一个面向合规性的架构,其中所有的信息都是有保证的,无论它驻留在哪里。

原文发布于微信公众号 - 云计算D1net(D1Net02)

原文发表时间:2016-09-08

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏腾讯云安全的专栏

腾讯安全与青藤云安全联合发布“天眼云镜”主机安全产品

昨天腾讯云和腾讯安全又多了一个合作伙伴!这次关注的是主机安全。 在11月28日举办的“天眼云开 洞察未来”发布会上,腾讯安全与青藤云安全宣布在云安全领域展开战...

32920
来自专栏孟永辉

O2O公司改名:一场从一开始就注定失败的美梦?

29660
来自专栏Seebug漏洞平台

全新突破 ZoomEye 2018 强势发布!

2013年,知道创宇基于互联网大数据基础测绘的理念,打造了“ZoomEye”(钟馗之眼)网络空间安全搜索引擎,针对全球网络空间基础设施、网络设备进行指纹特征检索...

8830
来自专栏hadoop学习笔记

大数据分析在新型智慧能源建设中的应用

智慧一概念已经提出很多年,这是一种全新的能源形式,包括符合生态文明和可持续发展要求的相关能源技术和能源制度体能源这系。智慧能源是以互联网技术为基础,以电力系统为...

31620
来自专栏镁客网

美科学家创造电子皮肤 有触感可感知温度变化 | 黑科技

16260
来自专栏华章科技

揭秘:14家超过10亿美元估值的大数据公司的过人之处

数据量无比庞大,为了从这些数据中挖掘出意义,我们需要搜集,储存数据,并创造应用程序分析这些数据。我们曾经讨论过当今最成功的大数据公司 Palantir , 以及...

8010
来自专栏安恒信息

地下论坛现全新档案加密勒索软件PowerLocker

根据最近几星期追踪该安全威胁的安全研究团队指出,某恶意软件开发团队正准备销售能加密受感染电脑上的档案,并要求受害者付赎金好让档案恢复正常的全新勒索软件。 ...

36880
来自专栏FreeBuf

2014年国内外信息安全厂家及安全产品分类v1.1

前言 当前,信息网络技术的高速发展和广泛应用,正不断推动着生产方式的深刻变化。在这个进程中,大至国家安全和社会稳定,小至企业利益与个人尊严,关于信息安全...

22280
来自专栏镁客网

马云说,未来二三十年“绝大部分人是很倒霉的”

26230
来自专栏华章科技

马云:30年后的世界不属于互联网公司

以下为演讲全文: 我觉得做CEO主要是两件事,一是看未来的机会,二是看未来的灾难。绝大部分的老板如果看不到未来的机会是没办法激励你的员工,另外一个职责是看到未...

10020

扫码关注云+社区

领取腾讯云代金券