眾所周知,云服務提供商Nirvanix公司最近宣告破產,讓其客戶陷入困境中。Nirvanix給企業提供不到一個月的時間來轉移數據。為了避免淪落到和這些客戶相同的境地,企業應該遵循下面的最佳做法來安全地移動數據。
盡職調查:財務狀況擺在首位
云安全聯盟的2013年2月報告“2013年云計算面臨主要威脅”中表明,缺乏盡職調查是對云計算的持續威脅。當企業在評估云計算供應商時,他們對事情的看法顯得有些片面。云安全聯盟首席運營官John Howie表示:“云計算用戶過分重視信息安全和隱私性,或者說,過分專注于減少和節約成本,而沒有對供應商的財務狀況進行調查?!?/P>
“盈利能力并不意味著公司或者服務提供商的穩定性,”New Horizons Computer Learning Centers首席信息安全官Adam Gordon表示,“企業的管理戰略可以在一夜之間取得財務方面的成功,提高盈利能力,如果沒有人關注的話,該公司及其合作伙伴可能很快會‘落入懸崖’。”
企業應該評估云服務提供商的財務狀況。企業可以通過美國證券交易委員會檢查其監管備案(例如10K)來調查上市公司,Howie表示:“這將詳細介紹云服務提供商的財務狀況和自我識別的風險。”
“如果可能的話,至少應該檢查在過去兩三年里的財務審計報表,”Gordon表示:“這些應該能夠顯示企業在資產增長和管理方面的總體趨勢。雖然在一段時間內我們會看到波動和負面結果,但在兩到三年的時間范圍內,我們應該會看到收入和盈利能力的正增長以及擴展?!?/P>
財務狀況也會顯示企業管理和企業發展戰略,這些能夠表明企業是否有著明確的發展方向、長期規劃、完善的風險管理以及渡過危機的能力。“投資于長期戰略來促進企業發展以及提高市場份額也是企業穩定性的重要指標?!?/P>
Howie建議大型企業考慮通過云經紀人來分析云計算需求,確定自己的風險承受能力,并選擇與之匹配的云服務提供商。Howie表示:“云經紀人將會檢查供應商的整體財務狀況,并確定供應商將會退出服務的潛在可能性?!泵绹鴩覙藴逝c技術研究院(National Institute of Standards and Technology,NIST)發布的Special Publication 500-292就定義了云經紀人的角色。
首席信息官或者其他C級管理人員應該參與到與云經紀人的合作中,以建立必要的戰略調整,通過推動和引導云服務的消費來從經紀人中獲得價值。Gordon補充說:“你可以聯邦和州政府級別的政府部門找到與云經紀人合作的成功的真實世界用例,例如,德克薩斯州2011年以來一直在使用云計算經紀模式,還有很多聯邦機構也在使用?!?/P>

