云安全与合规性:您必须考虑的 4 个领域

如果您正在寻找云安全和合规方面的最佳实践,有四个重要领域需要考虑。

来源:SecureWorld News _云安全

如果您正在寻找云安全和合规方面的最佳实践,有四个重要领域需要考虑。

这些领域在 SecureWorld 网络会议“云上存在违规可能性”中进行了讨论,该会议可按需提供。

云上存在违规可能性

1. 云安全和合规性:您的云提供商 MSA

1. 云安全和合规性:您的云提供商 MSA

网络律师 Rebecca Rakoski 专注于您迁移到云环境或在云环境中运营时的法律考虑。这包括您的主服务协议 (MSA),并确保它保护您的数据,从上传到删除:

“查看您的数据处理协议,数据所有权是关键。我无法告诉您我见过多少次云服务提供商合同存在这个问题。您要确保合同中明确界定和说明这一点。这些数据是您的,只有您才能使用,”XPAN Law Group 联合创始人兼执行合伙人 Rakoski 说道。

“查看数据保留和删除政策,当您离开云服务提供商时会发生什么。当他们将数据返还给您时,他们的政策是什么?他们会删除数据还是保留数据?如果他们保留数据,他们会保留多长时间?”

她还告诉观众,云提供商试图限制他们的责任,并将其推给您和您的组织。她就如何限制这种情况提出了建议,并研究了在云中需要考虑的许多其他法律和合规性问题。

尝试限制他们的责任 对你和你的组织

2. 云安全:责任根据环境而变化

2. 云安全:责任根据环境而变化

“你的责任取决于你在云中所处的环境类型,”Code42 首席市场与竞争分析师 Keith Kammer 说。

3. 混合云:IT 安全和合规性挑战

3. 混合云 混合云 d:IT 安全和合规性挑战 自带密钥