首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >对于一个高度负责客户隐私的组织来说,像AWS这样的服务是否足够安全?

对于一个高度负责客户隐私的组织来说,像AWS这样的服务是否足够安全?
EN

Stack Overflow用户
提问于 2010-10-30 08:57:41
回答 2查看 779关注 0票数 0

好的,我们必须将客户的私人医疗记录保存在网上,而且网站也会有很多请求,所以我们必须使用一些扩展解决方案。

我们可以拥有自己的数据中心份额,并在其上运行类似之类的服务,但是像Amazon这样的服务看起来更容易管理,而且它们也非常便宜。我们只是不知道他们是否足够安全!

是吗?

有更好的解决办法吗?

更多信息:我知道有一个参考服务器,它是高度安全的,没有它,即使云服务器上的解密数据也是无用的。这将是一堆毫无意义的数字,甚至连彼此都没有关联。

让问题变得更清楚:是否有任何安全的存储和处理服务提供者能够保证不会有来自他们一方的泄漏?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-10-30 17:52:20

首先,您应该联系AWS,并解释您要构建什么以及您处理的数据类型。据我所知,他们已经制定了一些规定,以照顾大多数人(如果不是全部的话)对隐私的关注。

在德国,这种东西叫做"Auftragsdatenvereinbarung“。我不知道这与其他国家有何联系。AWS提供这个。

但是,无论您使用AWS还是其他云计算服务,问题都是一样的。因此,任何可能的事情都最好由一位律师来回答,并根据希望受到良好教育(且价格昂贵)的建议,我会去云端购物,或者不去。如果你在欧盟,有大量的法规,特别是在医疗记录方面--一些国家增加了更多。

据我所知,在处理这些问题时,基本上需要进行端到端加密。

最后但同样重要的是,安全性也取决于设置和应用程序等。

为了实现完全和完全的安全性,我推荐一个没有连接到Internet的系统。所有其他人都可能失败。

票数 1
EN

Stack Overflow用户

发布于 2010-10-30 09:06:22

您不应该将高度敏感的数据外包出去。您的公司和只有您的公司应该能够访问它-在软件硬件术语。即使你的老板一般都是值得信任的人,那里的人也可能只会偷硬件。

取决于您公司的规模,您应该拥有您的自定义服务器--对于您的数据中心中的技术人员来说更好,甚至是不可访问的(假设您不拥有数据中心;)。

因此,数据越重要,外国人以任何方式获取数据的机会就越少。在最好的情况下,您可以以任何方式命名所有访问他们的人。

(更新:这可能不适用于匿名数据,但正如您所说的客户,我认为这不适用于这里?)(关于第三个想法:可能有一些法律需要考虑如何处理这类信息;)

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4057968

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档