8月31日,美国大西洋理事会发布报告《云计算的四个误解与云计算的地缘政治》,阐述云计算与地缘政治相互作用的四个误解,指出云计算对外交政策、国家安全以及技术政策的制定有重要影响。网络空间的冲突已在云或通过云展开,云计算在战场领域的重要性将不断增加。政策制定者在寻求应对云计算带来的地缘政治问题时,须衡量云计算的四个误解。
误解1:所有数据都平等
云计算通常归结为管理大数据,包括用户数据、衍生数据和系统数据。监管机构须管理云供应商使用不同类型的数据;美政府应促进机器学习,为机器学习模型制定政策框架,并将其落实为法律,帮助领导全球政策辩论;欧盟网络安全机构应根据《网络安全法案》制定网络和信息安全指令与法规,以使监管行业和国家安全机构依法使用云。
误解2:云计算不是供应链风险
许多云服务供应商正进入5G市场,与传统电信公司合作,云计算也成为供应链风险中的一个更为直接的来源。确保云计算安全与降低供应链风险需要稳定的公私合作伙伴关系,以提高风险管理实践的透明度。美国土安全部和欧盟网络安全机构应制定适用于行业的供应链风险管理标准;主要云客户需向供应商询问详细的供应链风险管理计划和可审核的性能指标;主要云服务供应商须认识到在运行基础设施方面面临的供应链风险的多样性和持久性,并为其安全和风险管理工作提供适当的资源。
误解3:只有威权国家才产生对公共云的误解
民主国家要求数据本地化和孤立政府云的措施也对公共云产生了误解,并长期损害了云技术以及用户使用云服务的利益。对于没有足够的内部云市场,无法影响大型云供应商的中小国家来说,这种风险更大。中小国家应在适当的区域集体中合作,与云计算供应商建立谈判实体,集中市场力量发挥杠杆作用;云服务供应商应投资全球政策团队,并与政策制定者分享云计算信息。
误解4:云供应商不会影响互联网形态
互联网提供了在全球共享计算、存储和网络资源的途径,互联网的带宽和可访问性扩大了云计算的实用性与灵活性。公民与社会组织应该与主要的云服务供应商合作,设计和实施更有效的透明措施,美国会应就国家安全和网络基础设施所有权的经济影响,特别是超大规模云计算和主要互联网服务公司在云计算领域发挥的作用等问题,编制研究报告,研究云供应商对互联网的影响,为美国政策的制定与管理提供指导。
来源 | 美国大西洋理事会
图片 | 互联网
作者 | 张明月
注:原文来源网络,文中观点不代表本公众号立场,相关建议仅供参考。
声明:本文来自国防科技要闻,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。