風(fēng)險(xiǎn)管理:企業(yè)需要為云端的5種風(fēng)險(xiǎn)承擔(dān)責(zé)任

責(zé)任編輯:cres

作者:Tim Molino 譯者:HERO

2017-10-12 13:22:38

來源:企業(yè)網(wǎng)D1Net

原創(chuàng)

定價(jià)、規(guī)模和可靠性是企業(yè)在選擇云計(jì)算提供商時(shí)所考慮的重要因素,但它們只是冰山一角。

定價(jià)、規(guī)模和可靠性是企業(yè)在選擇云計(jì)算提供商時(shí)所考慮的重要因素,但它們只是冰山一角。企業(yè)還必須確保其數(shù)據(jù)和網(wǎng)絡(luò)受到保護(hù),并且希望選擇這個(gè)提供商為其正在成長中的業(yè)務(wù)提供服務(wù)。此外,企業(yè)需要了解其在云計(jì)算中的責(zé)任風(fēng)險(xiǎn),以及用戶、供貨商、分銷商和服務(wù)提供商將如何影響這個(gè)責(zé)任。
 
這些風(fēng)險(xiǎn)往往被大多數(shù)的中小企業(yè)首席信息官忽視,但這與價(jià)格,規(guī)模和可靠性一樣重要(或更重要)。換句話說,這些風(fēng)險(xiǎn)實(shí)際上可能是讓船只沉沒的冰山看不見的那一部分。此外,明確識別這些風(fēng)險(xiǎn)將成為向受監(jiān)管行業(yè)的銀行或公共部門的大型企業(yè)銷售成功的必要條件。這就是為什么仔細(xì)研究合同條款,并提出棘手的問題的重要原因。
 
(1)透明度(或缺乏透明度)
 
企業(yè)是否能夠清楚地識別其所依賴的供應(yīng)商和分包商提供服務(wù)或構(gòu)建產(chǎn)品,并以透明的方式將此列表傳達(dá)給企業(yè)的客戶?企業(yè)自己的供應(yīng)商和分包商能否做到這一點(diǎn)?在這個(gè)日益復(fù)雜的世界中,企業(yè)無法在其業(yè)務(wù)實(shí)踐中實(shí)現(xiàn)透明化,往往被認(rèn)為是一個(gè)信號,特別是在云環(huán)境中。這表明這個(gè)企業(yè)有一些隱藏的東西或者沒有足夠的業(yè)務(wù)控制權(quán)。對供應(yīng)商和分包商透明和負(fù)責(zé)的能力是減少責(zé)任和獲得客戶信任的一個(gè)重要途徑。
 
(2)開源
 
云計(jì)算已經(jīng)接受了開源應(yīng)用程序。描述在云計(jì)算中運(yùn)行的無限軟件商業(yè)模式是不可能的。其范圍涵蓋從傳統(tǒng)的嚴(yán)格控制的專有企業(yè)軟件到完全不受阻礙的開源代碼模型。這對云用戶而言是一個(gè)福音。廣泛的選擇使云端用戶能夠靈活地采用最適合他們業(yè)務(wù)的軟件,并允許他們隨著企業(yè)規(guī)模的擴(kuò)張而靈活遷移到不同的模型。
 
雖然嚴(yán)格控制的專有軟件肯定有其缺點(diǎn),但開源也有其挑戰(zhàn)。例如,考慮到軟件應(yīng)用程序中使用的大量開源組件及其不同的許可需求,生成開放源代碼許可證所需的各種通知和屬性可能令人望而生畏。使這個(gè)問題復(fù)雜化的另一個(gè)因素是,您不僅要擔(dān)心如何使用開源軟件,還必須確保企業(yè)的云服務(wù)提供商在其服務(wù)中使用與企業(yè)的許可條款相匹配的開源軟件,而只是假設(shè)企業(yè)的云供應(yīng)商將承擔(dān)責(zé)任,這可能導(dǎo)致麻煩,因?yàn)樵S多人不會。
 
(3)版權(quán)
 
云計(jì)算的一大優(yōu)點(diǎn)是企業(yè)可以隨著業(yè)務(wù)增長而擴(kuò)展系統(tǒng)中運(yùn)行的應(yīng)用程序。不幸的是,企業(yè)或企業(yè)的用戶上傳到其平臺的受版權(quán)保護(hù)資料的曝光度以類似的方式增長。確保實(shí)施通知程序,并處理版權(quán)所有者的請求,聲稱某些內(nèi)容侵犯了他們的權(quán)利。
 
(4)專利風(fēng)險(xiǎn)
 
一位明智的技術(shù)投資者曾經(jīng)警告說,“企業(yè)真的不知道什么時(shí)候被專利流氓起訴。”專利流氓是指那些實(shí)際上不制造或出售任何產(chǎn)品的公司,他們擁有一批專利,專門起訴侵犯他們專利的公司。專利流氓可能會對中小型企業(yè)造成嚴(yán)重破壞,因?yàn)樾∑髽I(yè)承受不起專利的賠償。比專利流氓更糟糕的是試圖利用專利系統(tǒng)使企業(yè)倒閉。
 
移動(dòng)到云端可能會給專利方面帶來新的風(fēng)險(xiǎn)。與任何向新技術(shù)的遷移一樣,與云計(jì)算相關(guān)的專利訴訟正在上升。企業(yè)可以通過自己的SaaS應(yīng)用程序?qū)@謾?quán)承擔(dān)責(zé)任,也可能是企業(yè)的云提供商服務(wù)或其使用的開放源代碼侵權(quán)。云計(jì)算提供商通過各種方式處理專利風(fēng)險(xiǎn)問題。進(jìn)行一些賠償,或至少一部分賠償,這取決于多少專利權(quán)利要求與云服務(wù)有關(guān),以及與云客戶的基本業(yè)務(wù)需求有關(guān)。其他一些廠商也將讓企業(yè)訪問他們的專利組合,所以企業(yè)可以反訴已經(jīng)起訴的競爭對手(即創(chuàng)建杠桿)。云計(jì)算提供商如何處理這些問題可能是一個(gè)小企業(yè)成敗的關(guān)鍵因素。
 
(5)服務(wù)不可用
 
企業(yè)的服務(wù)質(zhì)量可能會下降的原因很多。企業(yè)可能會遭受網(wǎng)絡(luò)安全攻擊,從而導(dǎo)致其系統(tǒng)丟失,或者企業(yè)可能面臨法規(guī)遵從性問題,需要其停止運(yùn)行不符合規(guī)定的服務(wù)。這些問題也可能會影響其云計(jì)算提供商,并阻止企業(yè)運(yùn)行自己的服務(wù)。無論如何,企業(yè)可能會因?yàn)闊o法使用自己的服務(wù)而受到客戶的懲罰。合同條款通常會通過明確所涉及的內(nèi)容和不了解的內(nèi)容來嘗試解決這些風(fēng)險(xiǎn)。
 
企業(yè)可以推測,上述問題都是相互關(guān)聯(lián)的。“開源”問題實(shí)際上可以作為專利或透明度問題出現(xiàn),服務(wù)變得不可用,實(shí)際上可以由法庭的專利侵權(quán)或開源問題的禁令救濟(jì)令所觸發(fā)。不要誤會:云計(jì)算是一個(gè)很好的業(yè)務(wù)平臺。除了提供效率,無限擴(kuò)展和可靠性之外,通常比企業(yè)嘗試運(yùn)行自己的網(wǎng)絡(luò)更加安全。同時(shí),企業(yè)必須了解潛在的缺點(diǎn),以便為自己的需求選擇最佳云選項(xiàng)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號