為免從云中墜落 請(qǐng)重視云計(jì)算的法律策略 |
發(fā)布時(shí)間: 2012/8/1 13:41:16 |
大家都知道使用云計(jì)算服務(wù)的優(yōu)點(diǎn):它們是便宜的,你可以按需要調(diào)整它們,同時(shí)它們具有很高的容錯(cuò)性。大家也都認(rèn)為他們知道云計(jì)算的缺點(diǎn):各種安全問(wèn)題和管理問(wèn)題。然而,許多人都忽略的事情是,云計(jì)算還存在另外一個(gè)真正的問(wèn)題:法律責(zé)任。
正如你看到的那樣,來(lái)自于Amazon Web Services的和其他主流的公共云提供商的默認(rèn)合同都把隱私方面的問(wèn)題推給了客戶,而不是他們自己。如果你在WikiLeaks上的100000個(gè)最佳客戶的記錄,因?yàn)槟愕脑铺峁┥痰陌踩獾狡茐亩淮嬖诹恕D阏J(rèn)為誰(shuí)會(huì)為這個(gè)問(wèn)題造成的泄露和破壞而負(fù)法律責(zé)任和經(jīng)濟(jì)責(zé)任?你也許會(huì)猜得到,但是無(wú)論如何,我都要告訴你:如果你簽署了標(biāo)準(zhǔn)的云合同,那么你無(wú)需擔(dān)心,這是云提供商的安全問(wèn)題,所以你會(huì)得到賠償?shù)�。你真幸運(yùn)! 據(jù)一份來(lái)自于SearchCloudComputing的報(bào)告所說(shuō),醫(yī)藥行業(yè)的巨人Eli Lilly,正在為了這類問(wèn)題而和Amazon爭(zhēng)論不休。Amazon的Werner Vogels拒絕接受Eli Lilly (LLY)已經(jīng)停止使用AWS這種說(shuō)法。Vogels寫(xiě)到:“Eli Lilly一直是一個(gè)非常大的客戶,而且并沒(méi)有停止使用AWS。”盡管如此,也并不是每一個(gè)人都對(duì)Amazon的合同政策很滿意。在Burton Group的Catalyst大會(huì)上,Burton Group的分析師Drue Reeves說(shuō):我們并不認(rèn)為Amazon有足夠的透明度。我們?cè)敢庑湃文?只是需要更多的信息)。” 信任是重要的。上一次由于近700個(gè)Prozac.com的郵件提醒的訂閱者的e-mail地址被意外的刪除,Eli Lilly徹底被惹火了。公司當(dāng)然不想重復(fù)這個(gè)悲劇,而且也沒(méi)有哪個(gè)公司愿意因?yàn)樵铺峁┥痰氖韬�,而在�?shù)據(jù)損壞事故中獨(dú)自承擔(dān)責(zé)任。 作為一家公司的主管,對(duì)于這種情況,你能做些什么呢?Info Law Group的創(chuàng)始人之一,Tanya Forsheit有一些建議。首先,F(xiàn)orsheit告訴我,你應(yīng)該認(rèn)識(shí)到:“許多云服務(wù)的提供商都傾向于提供‘one-size-fits-all’的合同。你不應(yīng)該簽署它們。你需要談判。” 實(shí)際上,F(xiàn)orsheit認(rèn)為在你討論合同以前,你應(yīng)該首先注意一下每個(gè)長(zhǎng)期的云交易的法律方面的問(wèn)題。在開(kāi)始階段,甚至在你拿到合同以前,你應(yīng)該首先問(wèn)一些關(guān)于數(shù)據(jù)安全和隱私方面的問(wèn)題。無(wú)論他們是否讓你審查他們的安全性,你也應(yīng)該問(wèn)他們,他們提供了什么類型的隱私和安全控制,以及他們?cè)敢獬袚?dān)什么責(zé)任。這些地方都有協(xié)商的余地。在你這邊,你需要知道你要承擔(dān)什么等級(jí)的風(fēng)險(xiǎn)。如果一個(gè)提供商不同意,甚至不愿意考慮和你談判,這是一個(gè)危險(xiǎn)的信號(hào),你需要準(zhǔn)備放棄這個(gè)交易。 Forsheit說(shuō),許多公司發(fā)現(xiàn)放棄很難做到。公司會(huì)因?yàn)橐粋€(gè)解決方案或一個(gè)提供商而變得激動(dòng)萬(wàn)分,因?yàn)樗麄冋J(rèn)為這個(gè)服務(wù)是優(yōu)秀的,或在成本方面是優(yōu)秀的,但是他們需要注意一下商業(yè)和法律方面的問(wèn)題。通常,直到一切都為時(shí)已晚,法律問(wèn)題都不會(huì)得到重視或者根本不會(huì)被考慮到, 在另一方面,F(xiàn)orsheit提到,云提供商的法律策略,安全性和軟件審核標(biāo)準(zhǔn)也是千差萬(wàn)別的。例如,Salesforce,在CRM(customer relationship management)方面有很好的支持,可以讓客戶審核他們的操作和與SAS (Statement on Auditing Standards) 70——一個(gè)服務(wù)審核標(biāo)準(zhǔn)的兼容性。而在其他方面就沒(méi)有提供很好的支持了。 Forsheit說(shuō):“最終,提供商都想讓你接受他們的條款。許多提供商不接受可靠性和責(zé)任方面的條款。或者,他們想把他們的責(zé)任限制在你為他們的服務(wù)付了多少錢的范圍內(nèi)。”只需要為成百上千美元的損害賠償花一點(diǎn)小錢,這種情況很可能要結(jié)束了。 那么,對(duì)你的公司來(lái)說(shuō),遷移到云端值得嗎?也許非常值得,但是做這個(gè)跳躍式的遷移以前,你需要讓你的企業(yè)專職律師和你的IT職員檢查一下這個(gè)服務(wù)包。然后,F(xiàn)orsheit補(bǔ)充道:“如果你沒(méi)有內(nèi)部的專家的意見(jiàn),找外面的律師來(lái)檢查每個(gè)你打算要進(jìn)行的交易。 我來(lái)總結(jié)一下吧!當(dāng)涉及到云計(jì)算的時(shí)候,小心一點(diǎn)總比在法律和技術(shù)兩方面都遺憾要好的多。祝您好運(yùn)。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |