Gartner称:SaaS合同歧义引发安全隐忧

简介:
本文讲的是 Gartner称:SaaS合同歧义引发安全隐忧, 根据IT研究公司Gartner最新报告显示,在数据保密性、数据完整性和数据丢失事件后的恢复等方面,软件即服务(SaaS)合同往往有些含糊不清的条款,这导致云服务用户的不满。商业云服务(特别是SaaS)买家发现这些安全条款模糊不清,这些条款也使得服务提供商难以管理风险和应对审计师和监管员。

Gartner称:SaaS合同歧义引发安全隐忧

  该报告指出,云服务用户至少应该确保SaaS合同允许接受第三方的年底安全审查和认证,并且,在安全泄露事故中,如果供应商未能提供任何措施,用户应该有权终止合同。

  “在从潜在供应商和现有服务供应商获得透明度的程度和形式方面,我们总是看到云服务用户遇到挫折,”Gartner副总裁兼著名分析师Alexa Bona表示,“随着越来越多的买家要求透明度,以及随着标准越来越成熟,以各种方式执行评估将会变得越来越普遍,包括查看问卷调查结果,查看第三方审计报告,执行现场审核和/或监控云服务供应商。”

  Gartner预测,到2015年,80%的IT采购人员将仍然会对合同中与安全相关的条款和保护感到不满。旨在推动云计算的非营利组织云安全联盟(CSA)有一个电子表格形式的云控制矩阵,其中包含CSA参与者认为重要的云计算控制目标,这种举措将帮助改善云服务服务合同。

  “无论供应商使用什么术语来描述服务水平协议的具体细则,IT采购人员都希望他们的数据能够抵御攻击,或者能够从事故中恢复,这些采购人员必须确保其供应商在合同上满足这些预期要求,”Bona表示,“我们建议他们还应该在SLA中涵盖恢复时间和恢复点目标,以及数据完整性,如果这些没有实现的话,应该有处罚。”

  此外,对于安全事故,服务或数据损失,云服务合同中往往缺乏相应的资金赔偿,这也代表着SaaS合同中存在一定风险。该报告称,用户应该确保某种服务形式(例如对来自第三方的未经授权访问的保护)年度认证符合安全标准,以及定期漏洞测试,以书面的形式体现。另外,SaaS用户还应该协商24到36个月的费用赔偿责任限额,而不是12个月,以及额外的责任保险—在可能的情况下。

  “对于云计算的风险的担忧,正在激励着安全、连续性、恢复、隐私和合规管理人员参与到由IT采购人员负责的采购过程中,”Bona表示,“他们应该定期检查其云计算合同保护,以确保IT采购人员的采购活动包含足够的风险缓解保护。”


作者: 邹铮/译
来源:it168网站
原文标题:Gartner称:SaaS合同歧义引发安全隐忧
相关文章
|
安全
《企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路》电子版地址
企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路
65 0
《企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路》电子版地址
|
安全
《企业SaaS安全服务的瑞士军刀——携程安全SaaS之路》电子版地址
企业SaaS安全服务的瑞士军刀——携程安全SaaS之路
42 0
《企业SaaS安全服务的瑞士军刀——携程安全SaaS之路》电子版地址
|
分布式计算 安全 MaxCompute
《SaaS模式云数据仓库MaxCompute安全最佳实践》电子版地址
2-SaaS模式云数据仓库MaxCompute安全最佳实践
138 0
《SaaS模式云数据仓库MaxCompute安全最佳实践》电子版地址
|
存储 分布式计算 安全
SaaS 模式云数据仓库 MaxCompute 安全最佳实践 | 学习笔记
快速学习 SaaS 模式云数据仓库 MaxCompute 安全最佳实践
145 0
SaaS  模式云数据仓库  MaxCompute  安全最佳实践 | 学习笔记
|
存储 分布式计算 安全
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生
日前,阿里云SaaS模式云数据仓库MaxCompute 全面升级企业级安全新能力,新发布功能包含实时审计日志、细粒度授权、数据脱敏、存储加密( BYOK)、持续备份恢复和跨地域的容灾备份。MaxCompute作为全托管大数据平台内建完善的安全管理能力,本次升级将对企业云上数据和业务形成更加全面和细粒度的保护,有效提升企业安全管理水平。
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生
|
存储 分布式计算 安全
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生,有效提升企业数据安全管理水平
日前,阿里云SaaS模式云数据仓库MaxCompute 全面升级企业级安全新能力,新发布功能包含实时审计日志、细粒度授权、数据脱敏、存储加密( BYOK)、持续备份恢复和跨地域的容灾备份。MaxCompute作为全托管大数据平台内建完善的安全管理能力,本次升级将对企业云上数据和业务形成更加全面和细粒度的保护,有效提升企业安全管理水平。
513 0
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生,有效提升企业数据安全管理水平
|
存储 分布式计算 安全
SaaS模式云数据仓库MaxCompute发布企业级新能力:兼顾成本与性能,持续保护云上数据及服务安全
2020年6月9日,阿里云MaxCompute全新发布企业级新能力,在成本、性能、安全方面,持续定义企业级SaaS模式云数据仓库,通过 “云数据仓库+” 的新模式,帮助企业实现数字经济新优势。
630 0
SaaS模式云数据仓库MaxCompute发布企业级新能力:兼顾成本与性能,持续保护云上数据及服务安全
|
安全
2009年全球安全SaaS市场收入比2008年增长70%
市场研究公司Infonetics Research发布了2010年上半年的“管理安全服务和SaaS(软件即服务)市场规模和预测报告”。 Infonetics Research负责安全的主要分析师Jeff Wilson指出,尽管出现了从2008年年中开始的全球经济衰退,安全服务市场现在还很强劲并且在增长。
693 0
|
Web App开发 安全
SaaS未来的安全状态将超越管理软件
安全SaaS市场将如何或者多快速的成长,这在短期内还没有预算,但通过SaaS实施安全服务是被视为最有意义的。 通过SaaS提供信息安全仍然是最流行的安全服务。然而一些既定的供应商、创业和分析家认为Web安全和其他服务仍然有一定的发展空间。
860 0
|
安全
安全SaaS调查品牌认知
本文讲的是安全SaaS调查品牌认知,通信市场研究公司Infonetics Research公司本周公布了企业对SaaS接受度的调查结果,这份报告是其网络安全持续性研究服务的一部分。
1114 0