潜在隐私问题使云计算面临考验(一)

日期: 2009-04-23 翻译:潘春燕 来源:TechTarget中国 英文

  据世界隐私论坛近日发布的一份报告声称,如果企业期望通过利用云计算服务来降低IT成本和复杂性,那么首先应确保在这个过程中不会带来任何潜在的隐私问题。

    这份报告的立场与前不久有人在IDC公司举办的云计算论坛上发表的言论针锋相对,当时有人声称,云环境中数据安全性方面的担忧是夸大其辞、“情绪化的”。但世界隐私论坛认为,虽然基于云计算的应用服务为企业带来了好处,但它们也带来了几个问题,可能会导致数据的隐私和机密性面临严重风险。

    总部设在加利福尼亚州加的夫的这家隐私权倡导组织的执行董事Pam Dixon说:“现在外面有好多企业在考虑云计算时,没有认真考虑隐私。除非你全面地审查了隐私问题,否则不应该把消费者数据放在云环境中。”

  云计算涉及的隐私

    据世界隐私论坛的报告声称,存储在基于云计算的系统中的数据包括:客户记录、税务和财务数据、电子邮件、健康记录、文字处理文档、电子表格和PowerPoint演示文稿等。这份报告提到的一系列潜在隐私问题包括如下:
 

    •违反法规。报告声称,要是企业不小心,可能会发现自己违反了隐私法规。比方说,使用云计算服务来存放个人数据的联邦政府部门可能违反1974年的《隐私法案》(Privacy Act);如果它在与云计算服务提供商签订的合同中没有写清楚数据保护方面的条款,更有可能违反法规。另外,联邦记录管理和处置方面的法律可能会限制政府部门把官方记录存储在云环境中的能力。
 

    报告声称,类似的是,《健康保险可携性及责任性法案》(HIPAA)和《金融服务现代化法案》(Gramm-Leach-Bliley Act)等联邦法律的隐私规则禁止企业将个人保健数据或财务数据泄露给与自己没关联的第三方,除非事先落实了具体的合同安排。在另一个例子中,美国国内税务局(IRS)的法规禁止报税员使用云计算服务提供商等第三方来存放税务报表。Dixon说:“企业可能把数据存储到云环境中,不知道这是违法的。”
 

    •合同条文方面的意外。报告声称,企业要明白:云计算服务提供商所注明的数据透露条款和条件以及在合同中添加的存储和访问权限会对隐私带来重大影响。Dixon表示,如果云计算服务提供商能够随意更改条款和政策,隐私风险就会大大增加。她又说,用户们需要确保自己防范云计算服务提供商企图访问或使用数据用于任何其他目的的行为――比如使用个人健康信息,向消费者发送针对性的营销邮件。
 

    •缺乏保护。据报告声称,把数据存储在基于云计算的系统上、通过互联网来访问数据会对赋予赋予的任何法律保护带来影响。比方说,行业机密和律师客户方面的特权信息存储在第三方服务器上时得到的保护级别与它们存储在企业内部时得到的保护级别可能不一样。
 

    •数据后门大开。报告声称,政府部门以及卷入法律纠纷的有关方可能从第三方获得数据比从信息所有人获得数据来得更容易。报告声称,比方说,《美国爱国者法案》(USA Patriot Act)和《电子通信隐私法案》(Electronic Communications Privacy Act)等法律赋予了美国联邦政府这项权利:可以强行要求披露云计算服务提供商保管的记录;许多提供商抵制这种要求的动机可能不如数据的实际所有人来得强烈。
 

    •位置很重要。报告声称,云计算服务提供商的经营场地可能对适用于它所存储的数据的隐私法律起到重大影响。报告又称,企业应当密切关注像欧盟的《数据保护指令》(Data Protection Directive)这些法律是否适用于在欧洲经营的云计算服务提供商存储的数据,哪怕提供商是为一家美国公司将信息保存在欧盟国家。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐