![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
GDPR規(guī)范下,企業(yè)上云應(yīng)注意什么?
很多企業(yè)迅速采用公共云來(lái)幫助他們管理、連接和優(yōu)化工作負(fù)載。然而,更多的數(shù)據(jù)帶來(lái)更大的責(zé)任。人們對(duì)數(shù)據(jù)駐留、安全性和個(gè)人數(shù)據(jù)保護(hù)的擔(dān)憂一直居高不下,特別是在企業(yè)滿足HIPAA、GxP、QMS和歐盟即將出臺(tái)的“通用數(shù)據(jù)保護(hù)條例”(GDPR)等法規(guī)和合規(guī)要求的情況下。收集、存儲(chǔ)、管理或處理數(shù)據(jù)的所有組織都有責(zé)任,在大多數(shù)情況下,都是一項(xiàng)法律要求,需要對(duì)處理數(shù)據(jù)負(fù)責(zé)。企業(yè)應(yīng)積極遵循通用數(shù)據(jù)保護(hù)條例約定
企業(yè)面臨的監(jiān)管和合規(guī)情況復(fù)雜多變,這將因行業(yè)和國(guó)家而異。但是,即將到來(lái)的“通用數(shù)據(jù)保護(hù)條例”(GDPR)是全球許多企業(yè)的首要考慮因素,需要迅速做好準(zhǔn)備。
GDPR是一個(gè)影響歐盟內(nèi)外公司的法規(guī)框架,要求企業(yè)保護(hù)在歐盟成員國(guó)內(nèi)發(fā)生交易的歐盟公民的個(gè)人數(shù)據(jù)和隱私。GDPR將很快到來(lái),其框架的實(shí)施日期是2018年5月25日。
更重要的是,如果企業(yè)沒(méi)有適當(dāng)遵從GDPR的話會(huì)有一些嚴(yán)重的后果。例如,對(duì)于沒(méi)有遵守GDPR的企業(yè)進(jìn)行一些最大的罰款可能高達(dá)2000萬(wàn)歐元,或其全球年?duì)I業(yè)額的4%,以更高者為準(zhǔn)。
逐步實(shí)現(xiàn)向公有云的過(guò)渡
雖然這可能會(huì)帶來(lái)挑戰(zhàn),但是對(duì)GDPR和合規(guī)準(zhǔn)備情況采取戰(zhàn)略性措施的企業(yè)將有機(jī)會(huì)來(lái)獲得更好的客戶信任。事實(shí)上,采用云計(jì)算是企業(yè)獲得成功的途徑,而不是障礙。
混合云模式是企業(yè)向公共云過(guò)渡并為GDPR做準(zhǔn)備的好時(shí)機(jī)。諸如地理位置、合規(guī)性、技能組合,以及現(xiàn)有基礎(chǔ)設(shè)施等因素是實(shí)施云計(jì)算策略時(shí)的關(guān)鍵考慮因素,因此,結(jié)合使用公共云和私有云已經(jīng)變得司空見慣。
其中一個(gè)最重要的考慮是戰(zhàn)略性地確定數(shù)據(jù)應(yīng)該存在的位置。許多企業(yè)已經(jīng)在基礎(chǔ)設(shè)施、應(yīng)用程序和數(shù)據(jù)上投入了數(shù)十億美元,因此從整體角度來(lái)看待云計(jì)算策略至關(guān)重要。
通過(guò)依靠具有單一集成架構(gòu)的云平臺(tái),企業(yè)可以將私有云用于保存和處理其最敏感的數(shù)據(jù),而采用一個(gè)強(qiáng)大而安全的公共云,以實(shí)現(xiàn)規(guī)模經(jīng)濟(jì)和混合功能,以連接和統(tǒng)一所有云計(jì)算、數(shù)據(jù)、服務(wù)和應(yīng)用程序。
監(jiān)管合規(guī)之外,還需重視對(duì)數(shù)據(jù)的治理
企業(yè)在應(yīng)對(duì)監(jiān)管和合規(guī)挑戰(zhàn)時(shí),另一個(gè)重要的考慮因素是數(shù)據(jù)治理。組織完全有可能在滿足法規(guī)和合規(guī)要求的同時(shí),繼續(xù)利用分析或人工智能等高階云服務(wù)的創(chuàng)新潛力。實(shí)現(xiàn)這一平衡的解決方案是采用統(tǒng)一的治理策略,為企業(yè)提供一種管理數(shù)據(jù)的單一方法,無(wú)論其位于何處。這種方法可幫助客戶了解其信息資產(chǎn)的關(guān)鍵特征、應(yīng)用規(guī)則和策略,可以建立單一的個(gè)人和實(shí)體的可信任視圖,并管理數(shù)據(jù),而不用考慮其數(shù)據(jù)是否位于業(yè)務(wù)關(guān)鍵系統(tǒng)、防火墻后的私有云、公眾云平臺(tái)或混合云環(huán)境中。
有趣的是,GDPR實(shí)際上正在成為一種更好的數(shù)據(jù)管理和治理的催化劑。隨著數(shù)據(jù)量的增長(zhǎng),采用統(tǒng)一的數(shù)據(jù)治理方法將幫助企業(yè)發(fā)現(xiàn)數(shù)據(jù)并追蹤數(shù)據(jù)來(lái)源。企業(yè)還必須對(duì)數(shù)據(jù)集進(jìn)行受控訪問(wèn),使數(shù)據(jù)的位置、使用數(shù)據(jù)的位置和用途、數(shù)據(jù)進(jìn)行隔離以確保數(shù)據(jù)不混雜。
|