微软云计算:Windows Azure云数据隐私政策大揭秘云和虚拟化
大多数云客户都有一个普遍的疑问:数据所有权。至于微软的Windows Azure,客户拥有自己的数据,但有一些数据使用时的注意事项。
市场研究公司Directions on Microsoft的一位专家指出,微软在它的云数据隐私政策里提出保留对客户数据的权利,公司在部署Windows Azure时要慎重考虑。“组织在规划Azure托管解决方案时,应该和律师商议妥当,尤其是当解决方案内容包含客户数据、知识产权、商业机密和其他敏感数据时。”
尽管客户在Windows Azure上拥有自己的数据,但微软能够以各种各样的原因使用这些数据。
微软已经在一封Email指出,这些情况包括故障排除,比如针对那些影响Windows Azure运行的问题进行预防、监测或维修;增强功能,比如检测和防范一些新型及演变的对用户造成威胁的风险(比如恶意软件或垃圾邮件)。
另外,微软可能根据你使用Windows Azure的状态数据、趋势和使用信息来达到提供、运营、维护或提升其基础设施即服务(IaaS)平台以及曾交付过的微软产品和服务器的目的。
微软云计算数据隐私政策——揭秘
微软已经争取了保密立法来增强云安全保障,不得不遵守当地数据规范。
但是微软保留了移动用户数据、收集性能指标和分析应用性能的权利。纽约的一家技术分析公司专家说,“他们企图恣意偷看Azure应用,优化工作负载,这意味着要收集一定数量的使用信息。这种例行公事给CISO们会比较合适。”
他还说,微软的云数据政策声明显示,如果Azure需要将你的数据压缩到一个专门的物理服务器,或者将数据发布给当局,它一定会这么去做。
这并不是说,微软比其他的云和托管服务有更多的掌控客户数据的权利。一般情况下,当第三方也提供这样的托管时,总会假设有一些资产风险(比如,数据、代码或信息流)。
从软件即服务(SaaS)方面(Email、CRM等等)来说,该类型的政策对IT人员来说不难理解。因为这种模式已经存在很久了。
“IaaS主要归结为‘信赖我们’,这令人安慰。”