避免一刀切:管理云计算风险的九大技巧
至顶网 12年10月22日 15:37 【转载】 作者:至顶网 责任编辑:赵航
在购买云计算服务时,有九种使用的方法可以用来管理你的业务以及法律风险,确保你能成功的采纳这种新兴的计算模式。
这些建议由法律专家、盛智律师事务所合伙人Riaz Karamali在旧金山云博览会上提供。
Karamali先生的第一个建议是,如果点击条款不能充分满足你的需求,写个原始云合同给“你的商业现实中的因素,法规遵循需求及期望”是确保你的独特需求被满足的最好方法。
虽然云服务供应商通常提供一刀切的条款,要确保用尽一切方法来减轻你的风险。
以下的清单是九条使用建议,能够帮助你做到这些。
1.性能
服务水平协议通常包括正常运行时间、服务可用性,甚至交付的准确性和品质。紧急情况、日常维护和不可抗力事件如老天的行为是例外。补救措施通常包括服务信用。但是根据服务或数据损失及其对你业务的影响,实际损失可能是更好的选择。请求根源分析可以帮助确定和防止未来的违反。而终止权需要包括在最后补救之内。
2.数据安全
条款应该考虑外部攻击,恶意内部人士和人为错误。有时候一个来自心怀不满的雇员的破坏可能比一个外部攻击更恶劣,这需要被考虑在内。
3.数据隐私
你应该考虑数据的性质以及它在哪里被收集、存储和处理,相对于你的特定需求和合规需求。了解那条法律法规管制你的数据隐私、供应商的义务是什么,也同样重要。法律控制数据隐私的例子包括:
在美国:电子通信隐私法(ECPA),健康信息隐私(HIPAA)和高科技法案,金融服务现代化法案,FTC法案,状态数据违反通知法。
在欧盟:欧盟数据保护条例