云安全的重要性

向云迁移仍然给制造企业带来了许多需要克服的挑战,但平稳过渡是可能的,而且毫无恐惧,只要企业认真对待安全问题。

通过Goran Novkovic 2018年3月3日

在许多情况下,除了员工之外,制造企业最有价值的资产就是业务数据。云中的数据资产不断受到数据泄露、数据损坏和破坏、暂时或永久访问丢失以及暂时或永久数据丢失等形式的威胁。

这些问题中的任何一个都可能导致严重的后果,因为它们可能导致无法满足法定、法规或法律要求。云计算是关于整合软件和数据资源,在这个过程中,制造企业正在失去对这些资源的控制。向云迁移仍然为制造企业提供了许多需要克服的挑战,但平稳过渡是可能的,而且绝对没有恐惧。

对于制造企业和云服务提供商(CSP)来说,最困难的挑战之一是如何保护软件应用程序和数据。在许多情况下,不清楚谁负责云中的软件和数据安全和法规遵从性;制造组织作为云服务客户(CSC)、CSP或两者兼而有之。

制造业组织在评估云计算的好处以及将敏感数据和业务关键软件应用程序迁移到云中时,提出的最常见也是最关键的问题是,“谁负责云中的软件和数据安全和法规遵从性?”

让我们多谈谈,我们可以一起找到答案。首先,当考虑云中的软件应用程序和数据资产时,制造组织必须理解csp和客户CSCs之间共享责任的一般概念。CSP管理“云的安全”,而“云中的安全”是制造组织的责任。

这意味着制造组织将保留对他们选择实施何种安全措施来保护数据和软件应用程序的控制权,这与他们使用内部基础设施管理数据和软件应用程序没有什么不同。记住这个概念非常重要。

选择将信息技术(IT)服务和关键资源外包给云计算的制造企业也应该关注供应商锁定问题。这种情况的特点是依赖CSP来维护制造商的业务操作,包括数据和软件应用程序。制造组织必须定义明确的退出策略,并尽可能避免任何专有技术和标准。

不要与任何CSP达成任何协议,如果该公司不清楚退出策略是什么。如果出现问题,公司可能需要更改CSP,或者意识到云计算不是制造组织的最佳选择,并决定将IT服务和资源移回本地。

Goran Novkovic美萨国际。本文最初发表于MESA International的博客.MESA International是CFE Media的内容合作伙伴。由CFE媒体制作编辑克里斯·瓦夫拉编辑,cvavra@cfemedia.com

在线额外

查看作者的其他文章,链接如下。