边缘云平台部署原则,美国版可信云Trusted
边缘云平台部署原则,美国版可信云Trusted详细见https://trustedcloudprinciples.com/principles/全球的各种组织都在拥抱云技术来驱动创新、改进安全和在新数字经济时代获得竞争力。作为云服务商(CSP)我们支持所有组织跨界使用云基础设施-各种规模的企业,公共服务实体如水、电、气基础设施、医疗机构、政府机构),各种非赢利组织如学校等。云服务商在全球提供服务,在国际人权法律框架下有义务保护个人隐私。政府有立法和执法权力保护人民的人身安全和数据安全,当然政府在某种情况下需要访问这个个人数据,可能与它国的法律又矛盾。作为云服务商,通过技术和政策包括客户和个人数据安全,希望政府也能有一个云时代执法的基线。 3:其它组织 CPA Canada and Schneider Electric; 4:云计算服务商: BigID Collibra Informatica Privitar Securi
最近亚马逊AWS云、谷歌云、微软Azure及IBM、Salesforce/Slack Atlassian SAP Cisco 均加入了美国版类似“可信云准则- Trusted Cloud Principles ”,参与该组织承诺为客户和消费者的数据权益提供保护。美国当下云环境下可以认为这是针对脸书(Facebook)的一项云行业服务商倡议。注意到Oracle云、Facebook均未加入这个组织,脸书正在经历国会议员们的严厉质询和数据管理的失信。目前可信云准则组织已经有100多家全球企业加入。可信云准则数据管理主要成员:
1:云服务供应商(Cloud Service Providers): Amazon AWS Google IBM and Microsoft;
2:金融机构: 包括: Barclays Citi Bank Credit Suisse Deutsche Bank DTCC Fannie Mae Freddie Mac Goldman Sachs HSBC JP Morgan LSEG M&G Morgan Stanley Societie Generale Standard Bank Sterling National Bank TD Bank and UBS;
3:其它组织 CPA Canada and Schneider Electric;
4:云计算服务商: BigID Collibra Informatica Privitar Securiti Solidatus ,Snowflake;
5:咨询机构: Accenture Capco KPMG , Ortecha。
全球的各种组织都在拥抱云技术来驱动创新、改进安全和在新数字经济时代获得竞争力。作为云服务商(CSP)我们支持所有组织跨界使用云基础设施-各种规模的企业,公共服务实体如水、电、气基础设施、医疗机构、政府机构),各种非赢利组织如学校等。云服务商在全球提供服务,在国际人权法律框架下有义务保护个人隐私。政府有立法和执法权力保护人民的人身安全和数据安全,当然政府在某种情况下需要访问这个个人数据,可能与它国的法律又矛盾。作为云服务商,通过技术和政策包括客户和个人数据安全,希望政府也能有一个云时代执法的基线。
详细见https://trustedcloudprinciples.com/principles/
数字化转型正在转变我们做生意的方法-个人的或者职业的。这个转变正在跨越全球的云环境下发生。云实施跨越所有行业的所有业务单元。在云环境下中管理和存储数据多方受益包括节省成本、更弹性、移动化,信息安全的改进,增加协作,实现组织的洞察等等。
I'm与此同时,新技术和云计算也面临很多挑战,具体包括数据、技术和计划的困难。当在数据迁移和数据运营阶段无论是单一云、多云能力或者是混合云,当前云数据管理仍然缺少最佳实践,这样的结果,一个组织当在采用云计算技术时会面临成本和复杂性风险。对于受监管的实体组织采用云计算环境的困难是同时需要精准实验和数据一致性。CSP(云服务供应商Cloud service providers)和技术服务商同样面临复杂困难,服务商需要改进云实施方法改进,不断理解组织的数据管理优先级。
云数据管理能力框架(The Cloud Data Management Capabilities (CDMC™) Framework定义了云环境下管理和控制数据必备的最优能力实践。总体目标是构建信任、机密、独立的云计算采用,为云生态相关各方的利益一致性。
数字化转型正在转变我们做生意的方法-无论是个人或者专业组织。这个转变正在跨越全球的云环境下发生。云实施跨越所有行业的所有业务单元。在云环境下中管理和存储数据多方受益包括节省成本、更弹性、移动化,信息安全的改进,增加协作,实现组织的洞察等等。
与此同时,新技术和云计算也面临很多挑战,具体包括数据、技术和计划的困难。当在数据迁移和数据运营阶段无论是单一云、多云能力或者是混合云,当前云数据管理仍然缺少最佳实践,
这样的结果,一个组织当在采用云计算技术时会面临成本和复杂性风险。对于受监管的实体组织采用云计算环境的困难是同时需要精准实验和数据一致性。CSP(云服务供应商Cloud service providers)和技术服务商同样面临复杂困难,服务商需要改进云实施方法改进,不断理解组织的数据管理优先级。
云数据管理能力框架(The Cloud Data Management Capabilities (CDMC™) Framework定义了云环境下管理和控制数据必备的最优能力实践。总体目标是构建信任、机密、独立的云计算采用,为云生态相关各方的利益一致性。
云服务和技术消费者-提供可审计的流程和控制的结构化框架,特别是敏感数据。
云服务供应商-基于CSP平台-加速采用和增加市场信心在CSP平台提供各种可控功能能够满足自动化部署。
应用、技术和数据供应商-应用标准、认证CDMC能力和服务控制及确保方案的高可用性、运营高效性。
咨询顾问和系统集成商。赋能培训和评估,差异分析,战略开发。为终端客户采用云技术提供各类执行服务。
监管方–为审计和验证关键云环境的恶控制特别是敏感数据提供行业指导。
1.0 治理&职责;2.0 目录&分类;3.0 访问&使用;4.0 保护&隐私;5.0 数据生命周期
结构化的CDMC。CDMC包含6大组件每一个组件包含定义和组件描述(定义、范围、概述、价值点、核心问题、核心功能),云数据管理流程。每个组件包括14种能力,37种子能力。每种子能力对应系列度量标准,这些度量正好用评估在数据管理旅程。
CDMC 得分指南
CDMC框架设计来评估数据组织能力处理那一阶段。并不评估组织应用这个能力的成熟度。软件工程成熟度咨询方法论与CMMI类似。
P1:还未开始
P2:有计划和概念
P3:正在进行执行
P4:已经定义并得到批准
P5:已经采用并归档
P6:增强-集成和不断优化