2016-05-11 9 views
-2

ich hochsensible Daten auf einer AWS EC2-Instanz kopieren müssen (um ein paar Operationen darauf auszuführen.Sicherheit und Vertraulichkeit der Daten auf AWS EC2

Wie sicher sind meine Daten? (Obwohl ich die Sicherheit implementiert haben Gruppe auf dieser Instanz;.? nur von meiner IP ermöglicht, die den Zugang)

kann Amazon Zugriff auf diese Daten können sie irgendwie Zugang und diese Daten verwenden Da die Daten Quellcode handelt, die zu meiner Organisation äußerst wichtig ist? Undichtigkeiten können enorme Auswirkungen haben !!

+1

Ich stimme für das Schließen dieser Frage als Off-Thema, weil es http://security.stackexchange.com/ –

+0

Ich stimme zum Schließen dieser Frage als Off-Thema, weil es nicht direkt über die Programmierung oder Codierung. – Pang

Antwort

1

Nach Amazon:

Wem gehören Kundeninhalte?

Kunden behalten Eigentum an ihren Kundeninhalten und wählen aus, welche AWS-Services ihre Kundeninhalte verarbeiten, speichern und hosten. Wir greifen nicht auf Kundeninhalte zu anderen als den gesetzlich vorgeschriebenen Zwecken zu und verwenden sie nicht, um die AWS-Services zu pflegen und unseren Kunden und deren Endbenutzern zur Verfügung zu stellen. Wir verwenden niemals Kundeninhalte oder leiten daraus Informationen für Marketing oder Werbung ab.

Sie können auch überprüfen Whitepaper on EU Data Protection Hope it :-)

1

Sobald Sie in die Cloud senden Sie Ihre Daten hilft, gibt es Sicherheitsrisiken. Es gibt keine Möglichkeit, diese Risiken auf Null zu setzen.

Sie sagen, Sie haben nur eingeschränkten Zugriff auf Ihren Server auf Ihre IP. OK, ist es eine Firmen-IP? Gibt es andere Personen in Ihrem Wifi-Netzwerk, die sich mit dieser IP-Adresse mit dem Internet verbinden? Ist Ihr Wifi-Netzwerk sicher? Haben Ihre Mitarbeiter Malware auf ihren Desktops installiert? usw. usw. Die Beschränkung auf Ihre IP ist nur eine gute Sache, aber es ist nicht 100%, es sei denn, Sie verbinden sich von einem hochsicheren Ort aus.

Amazon sagt: "Wir greifen nicht auf Kundeninhalte zu anderen als den gesetzlich vorgeschriebenen Zwecken und zur Wartung der AWS-Services und deren Bereitstellung für unsere Kunden und deren Endbenutzer zu oder verwenden sie." OK, damit sie auf Ihre Daten zugreifen können. Wer weiß, was "gesetzlich vorgeschrieben" bedeutet. Mir scheint, Regierungen machen die Gesetze, wie sie heute laufen.

Wenn die Daten wirklich so empfindlich sind, legen Sie sie nicht in die Cloud. Eine Kostenanalyse sollte Ihnen helfen - wie viel verlieren Sie, wenn Ihre Daten kompromittiert werden? Wie viel kostet es, den Server aus der Cloud zu kaufen und sicher in Ihrem Unternehmen zu betreiben? Wenn die erste Menge massiv ist und die zweite winzig ist, benutzen Sie nicht die Cloud!

+0

Danke für die Antwort – vintrojan