中小企業(yè)在選擇云存儲服務(wù)時應(yīng)注意這五個問題
發(fā)布時間:2020-05-09 點擊數(shù):1558
安全的云數(shù)據(jù)存儲服務(wù)可以幫助小型企業(yè)以經(jīng)濟有效的方式保護數(shù)據(jù),但是在選擇供應(yīng)商之前,請記住專家Joe Malec提出的五個主要考慮因素。
安全數(shù)據(jù)存儲曾經(jīng)只是事后的想法,但現(xiàn)在它已成為企業(yè)的重要功能。過去,企業(yè)主可以簡單地將每日發(fā)票數(shù)據(jù)備份到磁帶上,并將其存儲在抽屜中以進行保管。現(xiàn)在,政府法規(guī),對按需數(shù)據(jù)的需求不斷增長以及對數(shù)據(jù)泄漏的擔憂正在迅速改變數(shù)據(jù)驅(qū)動業(yè)務(wù)的方式以及21世紀數(shù)據(jù)的存儲方式。
對于數(shù)據(jù)保護和安全存儲的需求,許多小型企業(yè)仍然面臨許多挑戰(zhàn)。根據(jù)美國小型企業(yè)協(xié)會(American Small Business Association)2013年的調(diào)查,有44%的受訪者受到了互聯(lián)網(wǎng)的攻擊。此外,2014年P(guān)onemon Institute的一項調(diào)查發(fā)現(xiàn),數(shù)據(jù)泄露事件的平均成本為350萬美元,而這種攻擊的影響可能會使小型企業(yè)癱瘓。
但是,對于小型企業(yè)而言,內(nèi)部處理數(shù)據(jù)存儲具有挑戰(zhàn)性,并且他們沒有人力和財力來很好地處理此任務(wù)。
考慮到這一點,越來越多的公司選擇使用云數(shù)據(jù)存儲服務(wù)。這樣,他們無需購買昂貴的設(shè)備,也不需要雇用專門人員來管理數(shù)據(jù)責(zé)任。
這種外包的當前趨勢正在增長。根據(jù)SMB Cloud Insights報告,到2015年,小型企業(yè)預(yù)計將在云服務(wù)上花費950億美元。
但是,在選擇云數(shù)據(jù)存儲服務(wù)提供商時,必須注意并非所有服務(wù)都是相同的。每個公司必須仔細權(quán)衡其選擇,以確保找到最優(yōu)質(zhì)的服務(wù)和服務(wù)提供商,以滿足其特定的業(yè)務(wù)需求。以下是評估云數(shù)據(jù)存儲服務(wù)時應(yīng)牢記的五個主要考慮因素。
云數(shù)據(jù)存儲服務(wù)具有各種形式,規(guī)模和成本范圍。選擇云服務(wù)時,最好的起點是考慮您的特定業(yè)務(wù)需求。這可能需要大量的計劃和分析工作。在較高級別,要考慮的事項包括:
1.就安全要求而言,我是否受任何監(jiān)管機構(gòu)的管轄?例如,如果您的業(yè)務(wù)屬于醫(yī)療保健行業(yè),則需要考慮《 HIPAA法》。
2.如果需要快速訪問舊日志信息或歷史價格數(shù)據(jù),則應(yīng)考慮是否需要易于檢索的存檔數(shù)據(jù),或者是否可以接受訪問數(shù)據(jù)的延遲。
3.我的業(yè)務(wù)模型是否在資金方面限制了數(shù)據(jù)歸檔選擇的范圍?成本通常是業(yè)務(wù)決策中的考慮因素。
考慮以下問題:“我的公司會考慮數(shù)據(jù)存儲的位置嗎?”一些云數(shù)據(jù)存儲提供商在全球擁有多個數(shù)據(jù)中心。在此,公司還需要考慮法規(guī)要求。在某些行業(yè)中,例如政府,國防或零售業(yè),公司必須全面監(jiān)督其第三方服務(wù)提供商。如果您的企業(yè)不知道數(shù)據(jù)是存儲在印第安納波利斯還是印度的數(shù)據(jù)中心,則可能會引起問題。
有時選擇成本最低的服務(wù)不是最佳選擇。這里有兩個例子:壽司和激光近視手術(shù)。另一個應(yīng)該是云數(shù)據(jù)存儲。對于任何成長中的行業(yè),將有各種規(guī)模的公司提供各種產(chǎn)品。鑒于云數(shù)據(jù)存儲提供商將負責(zé)維護公司數(shù)據(jù)的安全性和可訪問性,因此您應(yīng)該花時間評估其運營。查看云數(shù)據(jù)存儲是否是其主要服務(wù)產(chǎn)品(或其中一項)。如果提供商的主要業(yè)務(wù)在其他領(lǐng)域,則該公司可能無法正確處理數(shù)據(jù)存儲的成本,管理和整體責(zé)任。換句話說,這應(yīng)該被視為危險信號。您還應(yīng)該調(diào)查供應(yīng)商在數(shù)據(jù)存儲業(yè)務(wù)中的時間。他們是新手還是老手?在評估過程中,提供商在現(xiàn)場的時間長短對確保提供商的財務(wù)狀況穩(wěn)定以及未來產(chǎn)品/服務(wù)路線圖具有重要影響。
從技術(shù)角度來看,請務(wù)必評估供應(yīng)商的邏輯和物理安全狀況。關(guān)鍵問題是:動態(tài)和靜態(tài)數(shù)據(jù)是否加密?如果是這樣,將使用哪種加密技術(shù)?數(shù)據(jù)離開企業(yè)環(huán)境后,企業(yè)必須確保具有適當?shù)目刂茩?quán)以維護其完整性。提供程序在其物理環(huán)境中部署什么控制?是否有4級全冗余數(shù)據(jù)中心,還是不夠強大?在評估云數(shù)據(jù)存儲提供程序時,應(yīng)考慮它們解決這些問題所采用的方法。
盡早列出您公司的需求,這將使云計算產(chǎn)品評估更加容易。此外,在與供應(yīng)商的安全人員進行協(xié)商并對其控制進行分析后,可以回答許多此類問題。供應(yīng)商是否進行定期的外部安全或隱私審核?他們是否擁有SSAE 16或ISO 27001或PCI認證?這些文檔對您的分析非常寶貴。

對于數(shù)據(jù)保護和安全存儲的需求,許多小型企業(yè)仍然面臨許多挑戰(zhàn)。根據(jù)美國小型企業(yè)協(xié)會(American Small Business Association)2013年的調(diào)查,有44%的受訪者受到了互聯(lián)網(wǎng)的攻擊。此外,2014年P(guān)onemon Institute的一項調(diào)查發(fā)現(xiàn),數(shù)據(jù)泄露事件的平均成本為350萬美元,而這種攻擊的影響可能會使小型企業(yè)癱瘓。
但是,對于小型企業(yè)而言,內(nèi)部處理數(shù)據(jù)存儲具有挑戰(zhàn)性,并且他們沒有人力和財力來很好地處理此任務(wù)。
考慮到這一點,越來越多的公司選擇使用云數(shù)據(jù)存儲服務(wù)。這樣,他們無需購買昂貴的設(shè)備,也不需要雇用專門人員來管理數(shù)據(jù)責(zé)任。
這種外包的當前趨勢正在增長。根據(jù)SMB Cloud Insights報告,到2015年,小型企業(yè)預(yù)計將在云服務(wù)上花費950億美元。
但是,在選擇云數(shù)據(jù)存儲服務(wù)提供商時,必須注意并非所有服務(wù)都是相同的。每個公司必須仔細權(quán)衡其選擇,以確保找到最優(yōu)質(zhì)的服務(wù)和服務(wù)提供商,以滿足其特定的業(yè)務(wù)需求。以下是評估云數(shù)據(jù)存儲服務(wù)時應(yīng)牢記的五個主要考慮因素。
1:要求
云數(shù)據(jù)存儲服務(wù)具有各種形式,規(guī)模和成本范圍。選擇云服務(wù)時,最好的起點是考慮您的特定業(yè)務(wù)需求。這可能需要大量的計劃和分析工作。在較高級別,要考慮的事項包括:
1.就安全要求而言,我是否受任何監(jiān)管機構(gòu)的管轄?例如,如果您的業(yè)務(wù)屬于醫(yī)療保健行業(yè),則需要考慮《 HIPAA法》。
2.如果需要快速訪問舊日志信息或歷史價格數(shù)據(jù),則應(yīng)考慮是否需要易于檢索的存檔數(shù)據(jù),或者是否可以接受訪問數(shù)據(jù)的延遲。
3.我的業(yè)務(wù)模型是否在資金方面限制了數(shù)據(jù)歸檔選擇的范圍?成本通常是業(yè)務(wù)決策中的考慮因素。
2:位置
考慮以下問題:“我的公司會考慮數(shù)據(jù)存儲的位置嗎?”一些云數(shù)據(jù)存儲提供商在全球擁有多個數(shù)據(jù)中心。在此,公司還需要考慮法規(guī)要求。在某些行業(yè)中,例如政府,國防或零售業(yè),公司必須全面監(jiān)督其第三方服務(wù)提供商。如果您的企業(yè)不知道數(shù)據(jù)是存儲在印第安納波利斯還是印度的數(shù)據(jù)中心,則可能會引起問題。
3:經(jīng)驗
有時選擇成本最低的服務(wù)不是最佳選擇。這里有兩個例子:壽司和激光近視手術(shù)。另一個應(yīng)該是云數(shù)據(jù)存儲。對于任何成長中的行業(yè),將有各種規(guī)模的公司提供各種產(chǎn)品。鑒于云數(shù)據(jù)存儲提供商將負責(zé)維護公司數(shù)據(jù)的安全性和可訪問性,因此您應(yīng)該花時間評估其運營。查看云數(shù)據(jù)存儲是否是其主要服務(wù)產(chǎn)品(或其中一項)。如果提供商的主要業(yè)務(wù)在其他領(lǐng)域,則該公司可能無法正確處理數(shù)據(jù)存儲的成本,管理和整體責(zé)任。換句話說,這應(yīng)該被視為危險信號。您還應(yīng)該調(diào)查供應(yīng)商在數(shù)據(jù)存儲業(yè)務(wù)中的時間。他們是新手還是老手?在評估過程中,提供商在現(xiàn)場的時間長短對確保提供商的財務(wù)狀況穩(wěn)定以及未來產(chǎn)品/服務(wù)路線圖具有重要影響。
4:控制
從技術(shù)角度來看,請務(wù)必評估供應(yīng)商的邏輯和物理安全狀況。關(guān)鍵問題是:動態(tài)和靜態(tài)數(shù)據(jù)是否加密?如果是這樣,將使用哪種加密技術(shù)?數(shù)據(jù)離開企業(yè)環(huán)境后,企業(yè)必須確保具有適當?shù)目刂茩?quán)以維護其完整性。提供程序在其物理環(huán)境中部署什么控制?是否有4級全冗余數(shù)據(jù)中心,還是不夠強大?在評估云數(shù)據(jù)存儲提供程序時,應(yīng)考慮它們解決這些問題所采用的方法。
5:監(jiān)管
盡早列出您公司的需求,這將使云計算產(chǎn)品評估更加容易。此外,在與供應(yīng)商的安全人員進行協(xié)商并對其控制進行分析后,可以回答許多此類問題。供應(yīng)商是否進行定期的外部安全或隱私審核?他們是否擁有SSAE 16或ISO 27001或PCI認證?這些文檔對您的分析非常寶貴。
最重要的是,最好的方法是在開始評估最合適的服務(wù)之前做好準備。在考慮了這些因素之后,小型企業(yè)可以更輕松地找到最佳的提供商和服務(wù),以幫助他們更好地保護云數(shù)據(jù)存儲。
以上就是全網(wǎng)數(shù)據(jù)小編的分享,全網(wǎng)數(shù)據(jù)為大家提供專業(yè)的深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機租用,云服務(wù)器租用,香港服務(wù)器租用等服務(wù),歡迎咨詢客服了解詳情。