独立透明五大原则:微软云服务将迎合ISO 27018标准

独立透明五大原则:微软云服务将迎合ISO 27018标准

其他内容

自萨蒂亚·纳德拉接手微软CEO职位之后,该公司就将云服务放到了首位。而作为一家云服务提供商(CSP),安全性又是他们最关注的地方。为了保护客户的隐私,英国标准协会为CSP打造了一套范例。微软的云服务则成为了首个符合该标准的最新代码。该代码被BSI标为ISO 27018,旨在保证客户的数据隐私和安全,并且云服务提供商需要满足如下五个关键指标:

独立透明五大原则:微软云服务将迎合ISO 27018标准

同意(Consent):云服务提供商(CSP)不得使用其接收到的个人信息来打广告或做营销,除非客户有明确指示。

控制(Control):客户需知晓他们的信息是如何被使用的;

透明度(Transparency):云服务提供商必须告知客户,他们的数据是如何被储存于何处,披露被‘分包商’们所使用的二级流程,并且需要对如何处理这些数据做出明确的承诺。

沟通(Communication):若出现意外,云服务提供商需告知客户、并清楚地保留本次事故的记录和响应方式。

独立性和年度审计(Independent and yearly audit):云服务提供商的独立第三方审计需保持文档的一致性,其监管义务必须值得客户信赖。此外,CSP还必须接受每年一次的第三方复核。


云服务器有时会被部署于多个国家,这使得其或许会面临“规则真空”的状况。尽管英国标准协会(BSI)不是一个政府机构,但它致力于将云服务标准化。

据悉,微软旗下的诸多产品都会遵照这五大标准原则,如Azure、Office 365、Dynamics CRM Online、以及Microsoft Intune等服务。

[编译自:WinBeta , via:Microsoft]

SEE相关
IBM收购云计算软件测试平台Green Hat
这是2012年的第一次收购,IBM宣布收购
Google收购在线病毒、恶意软件和URL扫描厂商VirusTotal
在线比高度、恶意软件和URL扫描厂商Vir
盛大网盘Everbox宣布停止服务!
盛大网盘Everbox上线于2010年,才不到3
防不胜防:插线板实为黑客工具 可短信控制
说起间谍工具,笔者不由得想起小时候一
物理学家实现量子计算应用于磁成像领域
美国匹兹堡大学的研究人员基于量子测量
腾讯将在上海建云计算中心
记者昨日获悉,腾讯将在上海青浦工业
随便SEE
[组图]红外摄影下的世界:切尔诺贝利核禁区和英国“鬼城
据英国《每日邮报》报道,英国摄影师E
谷歌街景带你领略坦桑尼亚的贡贝国家公园
在最近几次的街景服务扩展中谷歌新增
免费在线学习Linux系统:LinuxCast.net
LinuxCast.net是国人开发的一个全新的
穿越到外星球 Win7官方主题《砂岩》
微软日前发布了一款新的风景类主题《
Rackspace发布云监控服务
据Rackspace的CTO John Engates介绍,
微软云服务疑因停电宕机
北京时间18日早晨消息,微软旗下多项云