云計算是否應該定制化

責任編輯:ylv

2012-10-25 08:42:18

摘自:RFID中國網(wǎng)

我知道,下面所要提及的觀點可能與云計算模型的普遍訴求有所抵觸 – 面向廣泛的客戶群、低成本和按需供給。綜合各家保險服務商的服務交集,為保險代理提供單一認證的云服務

我知道,下面所要提及的觀點可能與云計算模型的普遍訴求有所抵觸 – 面向廣泛的客戶群、低成本和按需供給。在絕大多數(shù)情況下,定制化并不是云計算的必要元素,但是也不應該就此被拋棄。

數(shù)據(jù)安全和合規(guī)一直是使企業(yè)回避公有云的主要原因。但是,有些云服務提供商已經(jīng)開始意識到滿足特定行業(yè)數(shù)據(jù)安全需求的價值。比如,微軟在今年五月發(fā)布了針對政府客戶的office 365產(chǎn)品,可以將各個政府部門的數(shù)據(jù)存儲到多租戶的公有云環(huán)境中。微軟同時提供了office 365 ITAR -- 一個滿足FISMA(Federal Information Security Management Act,聯(lián)邦信息安全管理法)和ITAR(International Traffic in Arms Regulations,國際武器貿(mào)易條例)的數(shù)據(jù)中心環(huán)境。美國聯(lián)邦航空管理局(Federal Aviation Administration)已經(jīng)開始了公有云的實踐,計劃為其8萬名雇員提供Office 365工具。

Michael Daly是國防和航空系統(tǒng)制造商Raytheon Co.的信息技術安全總監(jiān),在訪談中他闡述了在云計算和移動計算時代下安全策略的變化趨勢。Daly認為根據(jù)行業(yè)的不同,云計算可以是有所區(qū)別的。以其所在的行業(yè)而言,由于安全性的顧慮,云計算的使用可能比較受限制;但是其他行業(yè)則可能在公有云計算方面把步子邁得更大一些 – 如果能向云服務提供商提出自身行業(yè)特定需求的話。

Daly認為企業(yè)安全政策應該在法規(guī)框架下重建并進行測試。那么,應該從哪里開始重建工作呢?

“我覺得應該從對供應商的要求入手,這樣很多框架性的工作就可以由行業(yè)組織來完成,而不是僅僅由少數(shù)企業(yè)來推動。”Daly說:“應該由行業(yè)組織來告訴云服務商和移動設備廠商,針對本行業(yè)該做些什么,有哪些法規(guī)需要遵守。”

不僅僅Daly是這么認為的。一家全球商業(yè)和個人保險提供商的CIO也表示,他的想法是首先聯(lián)合其他保險公司一起構(gòu)建一個單點登錄的公有云服務。綜合各家保險服務商的服務交集,為保險代理提供單一認證的云服務,可以推動整個行業(yè)的公有云實踐進程。

垂直戰(zhàn)略不適合于云服務提供商

但是有人也認為,這種已經(jīng)開始實踐的戰(zhàn)略可能前景不妙。Gartner的分析師John Pescatore曾經(jīng)見過某個行業(yè)聯(lián)合起來制定特定的技術標準,但是結(jié)果令人沮喪。“比如,保險行業(yè)就曾經(jīng)聯(lián)合起來制定了一個標準,但是當某個公司需要做出一些微調(diào)時,整個技術規(guī)范就分崩離析了。”Pescatore說:“這是業(yè)內(nèi)競爭所導致的必然結(jié)果。”

對于讓云服務商滿足一些諸如HIPAA(The Health Insurance Portability and Accountability Act,美國醫(yī)療保險及責任法案)和PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標準)之類的特定法規(guī),Pescatore是認同的:“由于這些法規(guī)不會頻繁變更,因此云服務商可以進行應對,并且這也符合其長遠利益的。”但是對于各行業(yè)的安全政策,由于其可變因素太多,云服務商恐怕會疲于應付。

盡管如此,對某些行業(yè)來說,協(xié)同一致總是好過各自為政。比如政府部門,在政令的強制推動下以公有云來削減成本,基于各自已有的云服務進行協(xié)同。波士頓就是一個例子,其CIO試圖同其他部門一起共享公有云資源和服務。有些政府部門自身就可以支撐公有云服務,比如位于華盛頓特區(qū)的National Business Center(NBC),構(gòu)建了NBC CLOUD,面向150個政府部門提供云計算服務 – 如今,各個政府客戶已經(jīng)可以將其自身的應用放到NBC的大型機或者x86服務器上。

至此,這個議題的答案也許就是:各個行業(yè)可以基于自身特定需求來進行統(tǒng)一應對,包括遵循數(shù)據(jù)安全規(guī)范等;而云服務商則應該慎之又慎。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號