企業(yè)發(fā)布
首頁 > 企業(yè)發(fā)布 > 詳細內(nèi)容
亞馬遜云科技Chad Woolf:如何在云中實現(xiàn)安全與合規(guī)的規(guī);?
2023/7/4 16:15:04 來源:中國企業(yè)新聞網(wǎng)
導言:在亞馬遜云科技,為滿足客戶不斷變化的需求,我們持續(xù)創(chuàng)新與迭代。我們設(shè)計的服務(wù)能幫助客戶滿足最嚴格的安全和合規(guī)性要求
近日,亞馬遜云科技全球安全副總裁Chad Woolf就安全與合規(guī)分享其觀點如下:
在亞馬遜云科技,為滿足客戶不斷變化的需求,我們持續(xù)創(chuàng)新與迭代。我們設(shè)計的服務(wù)能幫助客戶滿足最嚴格的安全和合規(guī)性要求。針對安全相關(guān)工作,亞馬遜云科技服務(wù)團隊與Amazon Security Guardians云守護者項目密切配合,始終保持服務(wù)的高標準。同時,我們內(nèi)部的合規(guī)團隊密切監(jiān)測世界各地的安全管控要求,并通過與外部審計團隊合作,對我們的服務(wù)針對這些要求進行第三方驗證。
本文將通過一些關(guān)鍵策略和最佳實踐,介紹亞馬遜云科技在保持創(chuàng)新文化的同時,如何實現(xiàn)安全與合規(guī)的規(guī);
安全是基石
在亞馬遜云科技,安全是我們的首要任務(wù)。實現(xiàn)合規(guī)性或許充滿著挑戰(zhàn),但通過將安全作為亞馬遜云科技所有工作中不可或缺的部分,可以幫助我們遵守更廣泛的合規(guī)要求、記錄合規(guī)性,并向?qū)徲媶T和客戶證明我們的合規(guī)性。
隨著審計員深入了解我們所做的事情,我們甚至可以幫助他們改進和完善審計方法。這也提高了亞馬遜云科技直接向客戶所提供報告的內(nèi)容深度和質(zhì)量。
安全規(guī)模化的挑戰(zhàn)
很多客戶都努力在安全、合規(guī)性和生產(chǎn)效率之間取得平衡。這些客戶希望將他們的應(yīng)用程序快速提供給他們的用戶。他們可能需要對這些應(yīng)用程序進行審計。傳統(tǒng)的流程一般包括編寫應(yīng)用程序、投入生產(chǎn),交由審計團隊檢查以確保符合合規(guī)標準。這種方式可能會引發(fā)一些問題,比如因為反復增加合規(guī)需求而導致開發(fā)團隊返工,甚至開發(fā)人員的反感。
以傳統(tǒng)方法強制貫徹合規(guī)要求,非但不會幫助規(guī);踔吝會導致團隊關(guān)系更加復雜,出現(xiàn)很多分歧。那么,如何快速且安全地進行規(guī);?
用技術(shù)語言來表達合規(guī)要求
贏得開發(fā)團隊信任的第一種方法是用他們的語言。使用開發(fā)人員所使用的術(shù)語和參考文獻,并了解他們正在使用的開發(fā)、部署和保護代碼的工具至關(guān)重要。讓工程團隊將各種合規(guī)要求(通常是模糊的)轉(zhuǎn)化為工程規(guī)范,這種要求既不高效也不現(xiàn)實。合規(guī)團隊應(yīng)該使用工程師熟悉的語言,努力將所要求的內(nèi)容轉(zhuǎn)化為具體且必須執(zhí)行的事項。
另一個規(guī);牟呗允菍⒑弦(guī)要求嵌入到開發(fā)人員的日常工作中。合規(guī)團隊讓開發(fā)人員能夠像往常一樣完成工作,而不進行干預。如果這一戰(zhàn)略取得成功,合規(guī)路徑成為簡單且自然的路徑,那么這種方法將實現(xiàn)合規(guī)性的規(guī);,并能夠促進團隊之間的理解和協(xié)作。這種方式還將有助于打破開發(fā)人員與審計、合規(guī)團隊之間的障礙。
將審計員和監(jiān)管機構(gòu)視為合作伙伴
我們應(yīng)該把審計員和監(jiān)管者當作真正的業(yè)務(wù)合作伙伴。獨立審計員或監(jiān)管機構(gòu)深入了解各行業(yè)客戶是如何在其產(chǎn)品中使用企業(yè)所提供的安全,因此他們能夠?qū)蟾娴淖罴咽褂梅绞浇o出寶貴見解。有時人們可能會將監(jiān)管機構(gòu)視為對手。但最好的方法是與監(jiān)管機構(gòu)開誠布公地交流,幫助他們了解企業(yè)的業(yè)務(wù)以及為客戶帶去的價值,增強他們對企業(yè)技術(shù)和流程的認知。
在亞馬遜云科技,我們使用多種方式幫助審計員和監(jiān)管機構(gòu)快速了解。例如,我們舉辦數(shù)字審計研討會(Digital Audit Symposium),介紹亞馬遜云科技如何在安全和合規(guī)方面針對特定服務(wù)的管控和運營。同時,我們還開設(shè)了云審計學院(Cloud Audit Academy),提供了與云無關(guān)的以及亞馬遜云科技特定的培訓課程,幫助現(xiàn)有和潛在的審計、風險和合規(guī)領(lǐng)域?qū)I(yè)人員了解如何對受監(jiān)管的云工作負載進行審計。我們認為,與審計員和監(jiān)管機構(gòu)合作是合規(guī)性規(guī);年P(guān)鍵。
結(jié)論
將安全作為基礎(chǔ),對于推動和合規(guī)規(guī);陵P(guān)重要。使用工程師熟悉的語言,有助于他們保持工作節(jié)奏而不會被打斷,并將盡可能簡化合規(guī)路徑。盡管仍然存在一些阻礙,但對于金融服務(wù)和醫(yī)療保健等受到高度監(jiān)管的企業(yè)而言,將審計員視為合作伙伴仍是一種積極的戰(zhàn)略轉(zhuǎn)變。越是積極主動地幫助審計員完成工作,企業(yè)就能越快地收獲他們給業(yè)務(wù)帶來的價值。
免責聲明:
※ 以上所展示的信息來自媒體轉(zhuǎn)載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本網(wǎng)站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。如果以上內(nèi)容侵犯您的版權(quán)或者非授權(quán)發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。
※ 有關(guān)作品版權(quán)事宜請聯(lián)系中國企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時內(nèi)審核并處理。
標簽 :
相關(guān)網(wǎng)文
一周新聞資訊點擊排行
關(guān)于我們 | CENN服務(wù) | 對外合作 | 刊登廣告 | 法律聲明 | 聯(lián)系我們 | 手機版
客戶服務(wù)熱線:020-34333079、34333137 舉報電話:020-34333002 投稿郵箱:cenn_gd@126.com
版權(quán)所有:中國企業(yè)新聞網(wǎng) 運營商:廣州至高點網(wǎng)絡(luò)科技投資有限公司 地址:廣州市海珠區(qū)江燕路353號保利紅棉48棟1004