Sisällysluettelo:
- Määritelmä - Mitä pilvien vaatimustenmukaisuus tarkoittaa?
- Techopedia selittää pilvien vaatimustenmukaisuuden
Määritelmä - Mitä pilvien vaatimustenmukaisuus tarkoittaa?
Pilvien noudattaminen on yleinen periaate, jonka mukaan pilvien toimittamien järjestelmien on oltava standardien mukaisia, joita pilviasiakkaat kohtaavat. Tämä on erittäin tärkeä kysymys uusien pilvipalveluiden suhteen, ja se on asia, jota monet IT-ammattilaiset tarkastelevat erittäin tarkasti.
Techopedia selittää pilvien vaatimustenmukaisuuden
Termi 'pilvien vaatimustenmukaisuus' voi liittyä moniin erilaisiin teollisuusstandardeihin ja -määräyksiin, joita pilvipalveluiden asiakkaiden on noudatettava.
Esimerkiksi terveydenhuollon alalla joukko lakeja, nimeltään HIPAA, asettaa tiukat ohjeet ja turvallisuusprotokollat pakollisiksi tietyntyyppisille potilastietoihin. Toinen esimerkki on uudet taloudellisen yksityisyyden suojaa koskevat säännöt, jotka ovat johtuneet rahoitusmaailman muutoksista parin viime vuosikymmenen aikana.
Pohjimmiltaan pilviasiakkaiden on tarkasteltava toimittajiensa tehokkaita tietosuojamääräyksiä samalla tavalla kuin he katsovat omaa sisäistä turvallisuuttaan. Heidän on selvitettävä vastaavatko pilvimyyjän palvelut tarvitsemiaan vaatimuksia. Tähän on useita tapoja. Joissakin tapauksissa yritykset voivat vain etsiä myyjiä, jotka todistavat vaatimustenmukaisuuden, ja valita palvelujaan ilman lisäpanoksia. Joskus asiakkaiden on kuitenkin jouduttava itse asiassa osallistumaan pilvimyyjän tietoturvan saamiseen varmistaakseen, että se noudattaa alan normeja ja määräyksiä.
Pilviturvallisuutta arvioidessaan asiantuntijat ehdottavat, että pilviasiakkaat kysyvät tietyntyyppisiä kysymyksiä, kuten - mihin tiedot säilytetään? Ja kuka voi käyttää sitä? Lisäksi yritykset valitsevat julkisen, yksityisen ja hybridipilvopalvelun välillä. Tällä on merkitystä myös turvallisuudelle, koska yksityiset pilviratkaisut voivat joskus olla turvallisempia kuin julkiset pilviratkaisut. Julkisissa pilvipalveluissa asiakkaat jakavat pääosin samat tietoalustat, ja se tarkoittaa, että joissain tapauksissa on huolestuttava tiedonsiirrosta tai luvattomasta käytöstä.
Yksi tapa miettiä tätä on analogisesti asumisen kanssa, jossa yksityiset pilvijärjestelmät muistuttaisivat aidattuja kartanoita ja julkiset järjestelmät muistuttaisivat kytkettyjä asuntoja. Turvallisuuskysymyksiä tulee lisää liitetyssä asunnossa, jossa eri vuokralaisten välinen ero on vähemmän. Pilvikäytäntö pysyy ongelmana, kun insinöörit ja suunnittelijat pyrkivät tarjoamaan asiakkaille turvallisimmat ja parhaat vaihtoehdot.
