随着云计算的普及,越来越多的组织开始使用云计算来处理其业务数据。然而,由于云计算的本质特点,即数据存储和处理在云服务提供商的控制下,组织需要确保其数据在云中得到充分的保护和隐私。此外,由于组织可能从多个数据源获取数据,因此需要确保这些数据的完整性和可靠性。
为了解决这些问题,ISO/IEC TR 23186:2018提供了一个信任框架,以帮助组织在处理多源数据时建立信任。该框架包括以下要素:
安全
安全是云计算中最重要的问题之一。组织需要确保其数据在云中得到充分的保护,以防止未经授权的访问、数据泄露和其他安全威胁。该标准提供了一些安全措施,如身份验证、访问控制、加密和审计等,以确保数据的安全性。
隐私
隐私是处理多源数据时需要考虑的另一个重要问题。组织需要确保其数据在云中得到充分的保护,以防止未经授权的访问、数据泄露和其他隐私威胁。该标准提供了一些隐私措施,如数据匿名化、数据脱敏和隐私保护等,以确保数据的隐私性。
数据保护
数据保护是处理多源数据时需要考虑的另一个重要问题。组织需要确保其数据在云中得到充分的保护,以防止数据丢失、损坏和其他数据威胁。该标准提供了一些数据保护措施,如备份和恢复、数据完整性和数据可用性等,以确保数据的保护性。
合规性
合规性是处理多源数据时需要考虑的另一个重要问题。组织需要确保其数据在云中得到充分的保护,以遵守相关的法规和标准。该标准提供了一些合规性措施,如数据分类、数据审计和数据报告等,以确保组织在处理多源数据时能够遵守相关的法规和标准。
相关标准
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 27017:2015 信息技术 - 云计算 - 信息安全管理控制
ISO/IEC 27018:2014 信息技术 - 云计算 - 个人信息保护控制
ISO/IEC 29151:2017 信息技术 - 云计算 - 个人信息保护 - 建议实践