提供者&管理者,責(zé)任邊界何在?
云服務(wù)提供者與學(xué)校的管理主體之間的責(zé)任應(yīng)明確數(shù)據(jù)的所有權(quán)為學(xué)校管理主體,服務(wù)的提供者應(yīng)充分保障數(shù)據(jù)安全、服務(wù)穩(wěn)定等。明確云服務(wù)提供者對(duì)用戶數(shù)據(jù)和隱私的保護(hù)責(zé)任,明確采取了哪些安全技術(shù)手段實(shí)現(xiàn)保護(hù)措施;明確學(xué)校管理主體對(duì)云服務(wù)賬戶及相關(guān)安全憑證管理責(zé)任,明確數(shù)據(jù)保護(hù)相關(guān)的管理措施。
目前互聯(lián)網(wǎng)企業(yè)有很好的技術(shù)和服務(wù)模式,學(xué)校和互聯(lián)網(wǎng)企業(yè)的合作在服務(wù)共享等方面有很好的合作空間。可以利用互聯(lián)網(wǎng)企業(yè)在云服務(wù)、大數(shù)據(jù)分析和海量用戶并行處理性能優(yōu)化方面的經(jīng)驗(yàn)促進(jìn)高校信息化建設(shè)。
但在合作過程中,應(yīng)明確學(xué)校的主體地位,保護(hù)學(xué)校的數(shù)據(jù)安全以及明確學(xué)校在相關(guān)數(shù)據(jù)方面的權(quán)益。需要注意高校涉密信息以及師生隱私數(shù)據(jù)的保護(hù)以及知識(shí)產(chǎn)權(quán)方面問題。
個(gè)人數(shù)據(jù)安全帶來的法律問題值得業(yè)界去共同認(rèn)知法人之間數(shù)據(jù)托管而可能帶來的法律問題。
專業(yè)人做專業(yè)事,的確是值得肯定的?;ヂ?lián)網(wǎng)企業(yè)過去給高校提供的服務(wù),往往是一些技術(shù)與產(chǎn)品類的服務(wù),幫助學(xué)校信息化主管部門提高技術(shù)與能力。通信能力的提高和云技術(shù)的深入發(fā)展,使互聯(lián)網(wǎng)企業(yè)為高校服務(wù)的能力大大加強(qiáng),不僅是技術(shù)與產(chǎn)品,還有可能在高校信息化的管理與服務(wù)的本身。這時(shí)的角色就可能發(fā)生根本性的改變。高校信息化工作者必須加強(qiáng)自身能力建設(shè),為師生提供不可替代的管理與服務(wù)內(nèi)容。
當(dāng)前,高校信息化建設(shè)與互聯(lián)網(wǎng)企業(yè)合作的空間剛剛起步,今后大有可為,畢竟大批量、大規(guī)模的基礎(chǔ)設(shè)施或應(yīng)用要比單個(gè)的TCO合適得多,但怎樣運(yùn)營,合理的性價(jià)比,高可靠、高安全等很多問題也需要很好地解決才是合作的前提。
形象地說,云服務(wù)的提供者與學(xué)校管理主體是前臺(tái)和后臺(tái)的關(guān)系,類似于B to B的關(guān)系。要提供有效的云服務(wù),需要依賴三個(gè)關(guān)鍵的部分:云(即后臺(tái))、網(wǎng)(有些也叫管)、端(終端設(shè)備)。云服務(wù)提供者應(yīng)對(duì)“云”,即后臺(tái)負(fù)責(zé),而學(xué)校的管理主體應(yīng)對(duì)“網(wǎng)”、“端”負(fù)責(zé)。
云服務(wù)有三種,即IaaS、PaaS和SaaS,其服務(wù)提供者的責(zé)任界面應(yīng)圍繞其提供的服務(wù),例如虛擬機(jī)、平臺(tái)和軟件。但無論云服務(wù)是什么類型,都可以看做一種“資源”,學(xué)校管理主體則是學(xué)校用戶獲取這種資源的樞紐,它面對(duì)兩個(gè)主體:云服務(wù)的提供者和學(xué)校的云服務(wù)用戶。對(duì)云服務(wù)主體,它負(fù)責(zé)收集用戶需求,提供有效的認(rèn)證手段,提供學(xué)校業(yè)務(wù)的接口,宣傳服務(wù)消息,檢測服務(wù)的質(zhì)量;對(duì)于學(xué)校用戶,它負(fù)責(zé)提供服務(wù)的獲取途徑和界面、保護(hù)用戶的數(shù)據(jù)和隱私,接受用戶的咨詢和投訴等。
關(guān)于云服務(wù)質(zhì)量可以有明確的約定,存在的最大風(fēng)險(xiǎn)在于關(guān)于信息保護(hù)的糾紛。需要明確學(xué)校即使把數(shù)據(jù)遷移到了公有云服務(wù),仍然對(duì)數(shù)據(jù)負(fù)有安全責(zé)任。學(xué)校應(yīng)該充分評(píng)估哪些數(shù)據(jù)可以遷移到公有云服務(wù)以及存在的安全風(fēng)險(xiǎn),云服務(wù)提供商的安全性、數(shù)據(jù)加密、訪問控制、數(shù)據(jù)刪除等各方面情況,還需要有對(duì)于公有云服務(wù)商訪問數(shù)據(jù)的明確規(guī)定。
高??梢栽诒WC數(shù)據(jù)安全的前提下,充分利用互聯(lián)網(wǎng)企業(yè)豐富的資源降低IT運(yùn)行成本,在社交網(wǎng)絡(luò)等領(lǐng)域有效地銜接高校內(nèi)部服務(wù)和互聯(lián)網(wǎng)服務(wù),進(jìn)一步提高學(xué)校影響力。信息安全仍然是首要的問題,和互聯(lián)網(wǎng)企業(yè)合作必須充分評(píng)估安全風(fēng)險(xiǎn)、用戶隱私等相關(guān)問題,在確保信息安全前提下開展合作。