数据自主、数据驻留和数据本地化都是自主云概念的关键部分,自主云是一种云计算,可以帮助组织遵守收集、处理和存储客户数据的特定国家或地区的隐私法。
随着云存储在全球范围内持续扩展,边界等传统地理边界不足以保护敏感数据。此外,人工智能 (AI) 和机器学习 (ML) 等数据密集型技术的兴起依赖于快速、安全的数据访问,这迫使企业围绕云安全做出更具战略性的决策。AI,特别是生成式 AI,有望推动高价值的业务创新,但这些技术需要高速、安全的云基础设施作为支撑。
自主云应运而生,这一理念涵盖数据自主、运营自主与数字自主。自主云框架有助于企业建立客户信任并拓展业务,同时在其运营地区遵守关于数据收集、数据存储及数据隐私的相关法规。
数据自主的重要性与云计算环境在许多组织的整体发展战略中日益重要的地位密切相关。
数据自主由数据产生地区或国家的具体法律法规所确定。
这些法律因地区而异,但通常来说,当一个国家对某一数据拥有自主时,即意味着该国对该数据的使用方式与访问权限拥有司法管辖权和控制权。然而,数据往往受到多个国家或地区法律的约束(数据驻留和数据本地化),因此数据的治理、存储和处理变得更加复杂。
在数据在一个国家或地区生成,但在另一个国家或地区存储或处理的情况下,负责数据的组织必须确保其遵守这两个地点处理数据集的所有法律要求。
例如,企业可能发现有必要生成特定的数据保护协议,或设计和实施特定的数据传输协议,以保持合规性并避免一个或多个地区发生潜在冲突。此外,在多个国家或地区存储和处理数据的组织应该了解任何相关的数据保护法律、跨境限制或维护数据隐私和完整性所需的其他问题。
组织的数据自主方法要想行之有效,还必须包括另外两个关键组成部分:运营自主和数字自主。总之,数据自主、运营自主和数字自主是自主云基础设施的三个最关键的组成部分。
运营自主确保关键基础设施始终可供需要的个人、实体和应用程序使用,而数字自主确保组织始终控制自己的数字资产。我们进一步了解一下这两个术语及其重要性。
运营自主确保与数据密集型应用相关的关键基础设施持续在线、可正常访问。同时,运营自主帮助企业保持运营流程的透明度与管控力,并及时发现低效问题。
通过采用健全的运营自主方法,即使特定区域受到灾难影响,企业也可以确保其关键基础设施具有弹性。为此,许多运营自主方法都包括业务连续性灾难恢复 (BCDR) 或灾难恢复即服务 (DRaaS) 计划。最后,运营自主可以帮助企业遵守当地法规,这些法规管理支持特定区域中云环境所需的基础设施。
数字自主描述组织对其数字资产(包括数据、软件、内容和数字基础设施)的控制水平。数字自主对于自主云的概念很重要,主要是在治理和透明度的背景下。利用对其数字资产进行访问控制的企业需要制定有关谁拥有权限以及谁受到限制的规则。这些规则需要以易于执行的方式制定,例如采用“策略即代码”的方式,这是一个使组织能够以可重复的方式管理其基础设施和程序的过程。
透明度是数字自主的另一个重要方面,指的是组织审计流程和结果的能力。透明度确保组织能够了解最重要的运营工作流程,从而了解哪些有效、哪些需要更改。
要开始实施有效的数据自主方法,组织应采取以下步骤:
对于希望在多个国家或地区开发本地或基于云的数据功能的企业,他们必须首先了解管理这些区域数据自主的法律和法规。
与您希望开展业务的国家或地区负责执行数据自主法律的机构建立联系非常重要。传达数据存储、处理和传输相关计划,确保您遵守他们负责执行的法律。
在云计算流行的许多区域,合规性法律可能会迅速变化。在您存储和处理数据的国家或地区,最好聘请一位精通当地监管协议的专家。在某个地区运营的云服务提供商 (CSP) 应该已经与当地政府签订协议。
随着全球公民和监管机构不断提出数据自主问题,自主云方法正在帮助企业确保数据的完整性,无论数据在哪里存储和处理。
未来几年,组织收集、保护、存储和控制数据访问的方式(尤其是在他们希望利用 AI 和 ML 等数据丰富的新技术时)将对增长和安全产生重大影响。数据自主是这些问题的核心,因此选择对数据自主有深入了解的云供应商将有助于企业实施强大的自主云方法并实现数字化转型目标。在企业寻求建立云环境的国家或地区,合作伙伴必须制定策略来缓解网络攻击、自然灾害和停机等常见风险。
最后,希望为数据自主和自主云创建强大方法的企业必须确保其云供应商拥有强大的整体云策略,且与其运营所在国家或地区的法律保持一致。以下是企业在考虑云供应商和其他潜在合作伙伴时应寻找的一些最重要的功能,以帮助构建强大的数据自主方法。
数据治理能力:云供应商对数据治理的方法表明,他们有正确的政策和程序来成功处理敏感数据并对其应用必要的限制。供应商还应提供定期审计,证明其已制定的规范得到切实执行。
服务等级协议 (SLA):在自主云环境中制定与数据自主相关的服务等级协议时,协议应涵盖的三大核心内容为:控制权(云管理)、可用性与性能。
合规性:帮助企业遵守数据自主要求的 CSP 和其他合作伙伴,应具备业务所在地区所有数据法律方面的高水平专业知识。理想情况下,企业及其 CSP 应共同承担责任,及时了解新法规并制定应对策略。
数据加密:自主云领域的云供应商 (CSP) 必须具备强大的数据加密能力(如加密密钥管理),以确保敏感数据的安全性与可访问性。加密密钥将数据转化为加密算法,只有拥有正确权限(密钥)的人才能解密。该流程为企业提供全面的技术保障,使其能够对数据的访问人员与访问时间进行完全管控。
弹性:完善的数据自主与自主云环境方案应具备强大的弹性能力。企业应仅选择在相关国家或地区拥有成熟的弹性与灾备恢复服务案例的云供应商。就自主云环境而言,所有云部署都应具备内置恢复和故障转移功能,这些功能应针对存储数据的每个特定合规领域量身定制。