私有云計算環(huán)境更適合政府機構 |
發(fā)布時間: 2012/7/30 15:17:56 |
歐洲網(wǎng)絡與信息安全局(ENISA)年初最新發(fā)布的《政府云的安全性與恢復能力報告》稱,雖然公有云(public cloud)計算環(huán)境可以提供更好的服務和更高的性價比,但是私有云(private cloud)計算環(huán)境卻更適合政府機構的需要。該報告為高層管理人員提供了一個決策模型,幫助他們評估出最適合的云解決方案。 ENISA認為,雖然理論上云計算環(huán)境可以提供更實惠、適用性更強和安全性更強的服務,但是同時也存在很多弱點和潛在的威脅,“主要體現(xiàn)在缺乏對IT操作的管控以及缺乏法律法規(guī)監(jiān)管”。從這個角度來看,報告認為公有云存在的風險最大,因為其擁有者可以是非歐盟國家的企業(yè),其所提供的有關安全及恢復措施的透明度不足,存在出現(xiàn)違規(guī)的可能。該報告還警告說,很多成員國的互聯(lián)網(wǎng)連接可能不足以支持私有云計算模式。 報告稱,對于一些敏感應用,目前看來,私有云和社區(qū)云可以提供最高級的管控水平與透明度,因此似乎最切合公共管理部門的需求。在規(guī)劃一個社區(qū)云或私有云時,要特別考慮到基礎設施的規(guī)模,因為只有達到一定的規(guī)模,才能實現(xiàn)云模型的應變能力和安全性能。而公有云應該限制在非敏感或者非關鍵應用程序上,應該具有明確的退出機制。政府IT管理人員在采用云計算的過程中,需要建立一個包括關鍵績效指標在內(nèi)的指標框架,并對業(yè)務連續(xù)性方案進行測試。此外,應確保服務水平協(xié)議中包含安全性、復原能力和相關法律規(guī)定的詳盡信息,同時還要將國家的云戰(zhàn)略考慮在內(nèi)。 公有云通常指第三方提供商給用戶提供云服務,公有云一般可以通過互聯(lián)網(wǎng)使用,可以做到免費或者成本低廉。私有云通常指為一個客戶單獨使用而構建的云,因而能夠對數(shù)據(jù)、安全性和服務質量提供最有效的控制。 本文出自:億恩科技【www.cmtents.com】 |