监管还不足以将透明性和信任带给云,“我们需要更实际的解决方案,”莫斯科信贷银行副董事长西博斯(Sibos)的谢尔盖·普蒂廷斯基(Sergey Putyatinsky)说。
Putyatinsky在伦敦ExCel举行的关于云与本地解决方案的小组讨论中,告诉观众云提供商不仅要通过新法规,还要通过一系列最佳实践来承担责任。
他说,当他问一个未命名的云提供商时,他们最后一次进行渗透测试时,提供商说“从不”。
Putyatinsky说:“如果解决方案在您自己的地方,至少您可以为公司中的一个人解雇一个错误。”“另一方面,云提供商对客户数据不承担任何责任。”
Putyatinsky说,建议云提供商不但要具有合规性,还要有一套最佳实践,这将使客户对提供商要做什么以及如何设计解决方案有更好的了解。
专家小组成员戴安娜·亨德森(Diana Henderson)是IBM云服务的一部分,他同意人为失误的观点,但指出他们对如何在管道中较早引入安全性有很多重视。
亨德森说:“如果组织的想法是最后不增加安全性,那么我认为有可能将其部署在内部或云中。”
在讨论期间的听众投票中,有71%的听众说,他们认为应该对云进行监管。
除了法规,专家小组还指出,安全性尚未“融入”云中。
安永全球网络安全领导者Kris Lovejoy提醒业界注意第三方放心的“不可思议的重要性”,因为云不应减轻组织对安全性的投资。
版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“科技金融网”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场,如有侵权,请联系我们删除。