机房360首页
当前位置:首页 » 云计算资讯 » 加拿大的云计算在数据主权问题上面临的挑战是什么?

加拿大的云计算在数据主权问题上面临的挑战是什么?

来源:机房360 作者:Harris编译 更新时间:2016-6-15 7:01:43

摘要:数据访问和隐私通常被认为采用云计算的企业提高运营商第三方托管的业务数据的关键问题。全球数据隐私和监视的新闻不断涌现,使得数据符合控制和措施更加严格。

    数据访问和隐私通常被认为采用云计算的企业提高运营商第三方托管的业务数据的关键问题。全球数据隐私和监视的新闻不断涌现,使得数据符合控制和措施更加严格。
  
  CogecoPeer1公司副总裁兼总法律顾问本•扬格负责该公司的日常法律活动,其中包括滥用监测和遵守法律、隐私、风险管理、合同管理等。
  
  CogecoPeer1公司副总裁兼总法律顾问本•扬格
  
  扬格与行业媒体CSODigital来讨论加拿大的数据主权问题、趋势和挑战。
  
  记者:数据主权的挑战是什么?
  
  本•扬格:这是一个不断发展的主题。而现在比五年前有了很多选择。企业将面临供应商和客户的更多更复杂的隐私和安全问题。而隐私和安全的条款应该被隔离,他们是不一样的东西。当人们谈论监视时,就会谈论到是一个隐私的世界。但安全是真正的发展,许多公司都提出了更多的问题,要求更多的服务供应商保障安全。而他们也在聘请掌握在自己手中的内部IT专家采取安全方面的解决方案。这对加拿大的企业和组织来说是一个挑战,他们实际上更加关注加拿大的潜在数据安全。人们注意到政府的客户端或客户都想规避美国的司法管辖权。
  
  记者:什么是现实的挑战?
  
  本•扬格:实际上,可以保证数据主权安全的供应商并不多。人们面临的挑战实际上是试图保证加拿大境内的物理存储基础数据的安全。而这对在加拿大本地提供数据流量和交通服务的企业来说非常具有挑战性,这主要是因为他们具有一些国际影响力。通常情况下,加拿大企业与美国企业重点关系密切,特别是在美国的子公司或子公司的公司,其服务的物理传输可能依赖于第三方,很有可能会通过美国,或他们在海外可能有支持工作人员,解决这一问题的一种方法是尽量将尽可能多的问题合并,加拿大的企业要保持自己的立场,并应该知道风险是什么,应该问哪些问题。另一个数据主权的挑战是加拿大政府对加拿大的隐私和安全的回应。去年人们看到的是,即将离任的保守党政府的力度明显减弱。我人们看到C-51法案削弱了加拿大政府历来采取的隐私整体的原则立场。
  
  记者:为什么加拿大IT部门要位于推动各地政府监督改革工作的前列?
  
  本•扬格:我认为,每个人都应该站在这些努力的最前线,应该是政治上的。特别是加拿大,人们对法案C-51的公愤是很重要的。即使进入选举季,加拿大自由党政府的人投票赞成该法案,他们支持该法案也将面临一个奇怪的境地,一旦当选,然后进行改革。我认为人们需要对新政府产生压力,以解决这些问题,公众明确希望得到解决。如今已经看到人们走上街头,这是向正确的方向迈出的正确一步。扬格认为,加拿大IT部门为解决这些类型的问题带业了很大的信誉。但是人们需要保持政府对这一历史性的回应,我也会这样做的。
  
  记者:与其他国家相比,加拿大的数据主权的状况有所改善吗?
  
  本•扬格:加拿大历来被视为具有世界上最强大的隐私保护法。尤其是当它涉及到收集和其公民个人信息的传播时。至少在公众认知中的条款,加拿大政府甚至为其利用其强大的隐私保护而骄傲。人们听到了很多关于美国商务部在欧盟数据保护指令以及美国安全港协议的负面消息。重要的是要记住,加拿大没有受到影响的原因是,加拿大是一个被认为有隐私保护的国家,在某些地方,甚至比欧盟更加强大。这使得当地企业和其他实体可以将个人信息转移到加拿大,而不必再达成协议。这证明了强大的法律使加拿大政府尊重其公民的隐私。
  
  记者:对于寻找一个基于云的平台解决方案的组织,将推荐什么样的安全最佳实践?
  
  本•扬格:培育新的互联网用户,这适用于IT组织,而市场真正回应了这一系列的产品,甚至修改现有产品(例如主机),提供专注于安全方面的托管服务。这是企业的要求,这通常是一件好事,但它也给组织审查和选择的产品带来了一个巨大的负担,虽然这可能是正确的。而相应的趋势是,你会看到组织真正理解这一点,并与专业的合作伙伴合作,这并不只是对斯诺登事件或数据泄露的权宜之计。这些合作伙伴硬实了解做什么事情是正确的。在推荐最佳实践方面,我认为信任你的服务供应商是非常重要的,这需要用户询问他们的问题,要求他们负责,并迫使他们公开披露他们的做法。而让一个组织自己判断如何处理数据的安全性,这是错误的。当然组织需要采取一些适合他们自己的安全策略的最佳实践。
  
  记者:企业如何寻求有效的解决方案,以确保私有数据存储在本地服务器?
  
  本•扬格:在此问题上,真的是没有一个放之四海而皆准的解决办法。我倾向一个比较稳妥的答案,但很多企业和个人对他们的数据十分担忧。组织需要询问和了解潜在威胁的数据:是不是十分担心监控策略?他们可能没有,这很好。虽然我显然采取了亲近隐私的立场,成本和便利性肯定是有效的因素,企业应该考虑企业的商业模式和基础数据会面临实际或想象的威胁,并需要对IT或组织的预算进行权衡。
  
  编辑:Harris
  

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/2016615/n146783243.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片