Điều gì sẽ xảy ra nếu vi phạm và xử lý như thế nào?
Khi
lên chương trình bảo mật cho mô hình, chúng ta cũng cần lên kế hoạch
giải quyết các lỗi vi phạm và tình trạng mất dữ liệu. Đây là yếu tố quan
trọng trong các điều khoảng của nhà cung cấp và được thực hiện bởi cá
nhân. Chúng ta buộc phải đáp ứng những chính sách và điều lệ do nhà cung
cấp đề ra để đảm bảo được hổ trợ kịp thời nếu gặp sự cố.
Ai sẽ quan sát và chịu trách nhiệm bảo đảm an toàn cho dữ liệu?
Trên
thực tế thì trách nhiệm bảo mật được chia sẻ. Tuy nhiên, ngày nay vai
trò này lại thuộc về hệ thống thu thập dữ liệu mà không phải nhà cung
cấp. Chúng ta có thể đàm phán để giới hạn trách nhiệm đối với viêc mất
mát dữ liệu cụ thể là chia sẻ vai trò này với nhà cung cấp. Nhưng cuối
cùng, chúng ta vẫn là người chịu trách nhiệm.
Làm thế nào để chắc chắn rằng những dữ liệu phù hợp đã được chuyển vào mô hình?
Để
biết được dữ liệu nào đã được chuyển vào đám mây, chúng ta phải hiểu dữ
liệu là gì và xây dựng một hệ thống bảo mật phù hợp dựa trên dữ liệu và
các ứng dụng. Quy trình này tốn nhiều thời gian để bắt đầu và rất nhiều
công ty sử dụng công nghệ chống rò rỉ dữ liệu để phân loại và theo dõi
dữ liệu.
Làm thế nào để chắc chắn những nhân viên, đối tác và khác hàng được ủy quyền có thể truy xuất dữ liệu và ứng dụng?
Vấn
đề về quản lí thông tin truy cập và truy xuất dữ liệu là một thách thức
trong bảo mật. Các công nghệ như truy cập chéo miền (federation), hệ
thống ảo an toàn, và dự phòng đóng vai trò quan trọng trong bảo mật điện
toán đám mây. Hổ trợ đám mây bằng cách mở rộng và bổ sung môi trường có
thể giúp giải quyết thách thức này.
Dữ liệu và ứng dụng được đăng tải như thế nào, công nghệ bảo mật nào thưc hiện công việc này?
Các
nhà cung cấp đám mây sẽ cung cấp thông tin này cũng như trực tiếp tác
động đến khả năng đáp ứng các yêu cầu của một tổ chức hay cá nhân. Do
đó, yếu tố rõ ràng là rất cần thiết đối với chúng ta trước khi đưa ra
quyết định.
Yếu tố nào khiến chúng ta có thể tin tưởng vào nhà cung cấp?
Rất
nhiều yếu tố đề ra để đánh gía độ tin cậy của một nhà cung cấp như: kỳ
hạn dịch vụ, hình thức hợp đồng, thủ tục SLAs (Service Level Agreements)
thỏa hiệp hợp đồng dịch vụ, chính sách bảo mật, tiểu sử hoạt động,
chiến lược, và danh tiếng. Tuy nhiên, vẫn chưa có câu trả lời chính xác
cho câu hỏi trên.
0 nhận xét:
Đăng nhận xét