Quando você controla o ambiente físico, tem a capacidade de controlar completamente a segurança do ambiente, limitando apenas sua capacidade e sua carteira.
Em um ambiente de nuvem, é diferente - sua única maneira de controlar a segurança de sua parte do ambiente é via contrato legal . Isso é bom e ruim ... pense em email. Por um lado, o Google ou a Microsoft não vai negociar termos com você, você tem que tirar ou deixar os termos de serviço. Por outro lado, uma organização da Fortune 10 gerida profissionalmente tem os recursos para executar um ambiente realmente seguro.
Eu não sou um advogado, mas com base em conversas que tive com advogados, outra questão é que legalmente, muitas das leis dos EUA relacionadas à custódia de dados (ou seja, situações em que e-discovery, intimações, etc ) depende da localização física de seus dados. Portanto, se você estiver em um setor no qual o litígio é um problema, talvez seja necessário manter um advogado em outro estado ou país para lidar com a descoberta eletrônica.
Você precisa pensar sobre suas necessidades com cuidado, e tomar SAS-70 ou outras certificações com um pouco de sal. Não há padrões que abordem todas as preocupações.
Coisas que eu consideraria:
- Você está em uma indústria onde o litígio (ou arbitragem trabalhista, etc) é comum, ou sua empresa está em risco de ser processada?
- Você está lidando com dados confidenciais? PPSI? Dados de saúde? Dados bancários? Segredos comerciais?
- Você é um guardião dos dados de outras pessoas?
- Você é grande o suficiente (ou os provedores são flexíveis o suficiente) para personalizar o acordo contratual ou os termos de serviço para atender às suas necessidades exclusivas?
- É rentável mover dados não confidenciais para a nuvem, mantendo as coisas importantes em um ambiente seguro em outro lugar?
- Você está em uma indústria regulamentada?
- Seus clientes estão sujeitos às leis de privacidade ou à lei de divulgação de vazamento de dados? (ou seja, a UE, muitos estados dos EUA)
Não se assuste, apenas certifique-se de entender o que é necessário fazer e quais são as implicações de um ambiente de nuvem. Em muitos casos, você pode estar mais seguro na nuvem que, se tiver rolado o seu próprio!