![]() |
新聞中心
當前位置:網站首頁 > 新聞中心
GDPR規(guī)范下,企業(yè)上云應注意什么?
很多企業(yè)迅速采用公共云來幫助他們管理、連接和優(yōu)化工作負載。然而,更多的數據帶來更大的責任。人們對數據駐留、安全性和個人數據保護的擔憂一直居高不下,特別是在企業(yè)滿足HIPAA、GxP、QMS和歐盟即將出臺的“通用數據保護條例”(GDPR)等法規(guī)和合規(guī)要求的情況下。收集、存儲、管理或處理數據的所有組織都有責任,在大多數情況下,都是一項法律要求,需要對處理數據負責。企業(yè)應積極遵循通用數據保護條例約定
企業(yè)面臨的監(jiān)管和合規(guī)情況復雜多變,這將因行業(yè)和國家而異。但是,即將到來的“通用數據保護條例”(GDPR)是全球許多企業(yè)的首要考慮因素,需要迅速做好準備。
GDPR是一個影響歐盟內外公司的法規(guī)框架,要求企業(yè)保護在歐盟成員國內發(fā)生交易的歐盟公民的個人數據和隱私。GDPR將很快到來,其框架的實施日期是2018年5月25日。
更重要的是,如果企業(yè)沒有適當遵從GDPR的話會有一些嚴重的后果。例如,對于沒有遵守GDPR的企業(yè)進行一些最大的罰款可能高達2000萬歐元,或其全球年營業(yè)額的4%,以更高者為準。
逐步實現向公有云的過渡
雖然這可能會帶來挑戰(zhàn),但是對GDPR和合規(guī)準備情況采取戰(zhàn)略性措施的企業(yè)將有機會來獲得更好的客戶信任。事實上,采用云計算是企業(yè)獲得成功的途徑,而不是障礙。
混合云模式是企業(yè)向公共云過渡并為GDPR做準備的好時機。諸如地理位置、合規(guī)性、技能組合,以及現有基礎設施等因素是實施云計算策略時的關鍵考慮因素,因此,結合使用公共云和私有云已經變得司空見慣。
其中一個最重要的考慮是戰(zhàn)略性地確定數據應該存在的位置。許多企業(yè)已經在基礎設施、應用程序和數據上投入了數十億美元,因此從整體角度來看待云計算策略至關重要。
通過依靠具有單一集成架構的云平臺,企業(yè)可以將私有云用于保存和處理其最敏感的數據,而采用一個強大而安全的公共云,以實現規(guī)模經濟和混合功能,以連接和統一所有云計算、數據、服務和應用程序。
監(jiān)管合規(guī)之外,還需重視對數據的治理
企業(yè)在應對監(jiān)管和合規(guī)挑戰(zhàn)時,另一個重要的考慮因素是數據治理。組織完全有可能在滿足法規(guī)和合規(guī)要求的同時,繼續(xù)利用分析或人工智能等高階云服務的創(chuàng)新潛力。實現這一平衡的解決方案是采用統一的治理策略,為企業(yè)提供一種管理數據的單一方法,無論其位于何處。這種方法可幫助客戶了解其信息資產的關鍵特征、應用規(guī)則和策略,可以建立單一的個人和實體的可信任視圖,并管理數據,而不用考慮其數據是否位于業(yè)務關鍵系統、防火墻后的私有云、公眾云平臺或混合云環(huán)境中。
有趣的是,GDPR實際上正在成為一種更好的數據管理和治理的催化劑。隨著數據量的增長,采用統一的數據治理方法將幫助企業(yè)發(fā)現數據并追蹤數據來源。企業(yè)還必須對數據集進行受控訪問,使數據的位置、使用數據的位置和用途、數據進行隔離以確保數據不混雜。
|