【WatchStor独家译文】本周在纽约召开的LegalTech New York 2009大会上,法规遵从和电子发现领域的从业者会聚到一起,IT管理者们提出这样一个问题:“今年将发生什么?”有了新技术、新任总统内阁军团、再加上不断扩大的经济危机,2009年将有出现怎样的IT策略和产品?

美国加州Network Frontiers公司的创始人兼首席执行官Dorian Cougias表示,今年审查方将严格执行这些法律要求。他说:“现在人们只是按照规则规定地做,我们有足够多的规则,让我们将这些‘你必须遵守的’规则与那些可能被采用来确保实施的规则结合起来吧。”

有技术和政府策略专家认为,虚拟化和简化架构管理将是2009年法规遵从领域的热点话题。执法检查者将要求那些迁移到虚拟化环境中的企业机构证明,这些虚拟系统和物理系统一样安全可靠。审查者将开始要求企业机构提交相关文件和材料证明,在简化架构管理过程中遵循了最近两年刚刚颁布的相关法律原则,尤其是在当前经济衰退的时期。

虚拟化在法规遵从领域扮演的角色

虚拟化正在改变着IT和存储网络处理(包括实现法规遵从目标)的方式。考查、确保和证明虚拟系统和物理系统同样安全,这将成为那些希望利用虚拟化技术节约成本和资源的企业一个大难题。

Cougias表示:“我们看到了虚拟化技术在SAN存储、虚拟机应用和全局文件虚拟化方面的诸多优点,它能够帮助企业机构将重点放在确保这些虚拟应用从一个法规遵从的应用中迁移出来,经过法规遵从的数据网络、法规遵从的SAN交换机、法规遵从的SAN设备和法规遵从的文件系统。”

对于虚拟系统的疑问有很多:谁应该对虚拟系统负责?虚拟系统从架构之初就应该是符合法规遵从要求的吗?

Cougias认为,最后一个问题的答案是肯定的。他说:“在一个虚拟化环境中,如果存储系统从一开始就无法直接与应用配合运行的话,你可能在开始之前就会感到找不到头绪。”

系统安全厂商NetIQ高级产品营销经理Geoff Webb表示,过去几年,存储管理者一直在试图解决虚拟机问题,而现在轮到法规遵从管理者了。

他说:“在这个领域有这样或者那样的疑问和答案。作为推动虚拟化继续向前发展的动力,安全和法规遵从将上演一幕‘拉锯战’。”

法规遵从的架构和审核

Cougias表示,未来两年将有两项遵循2007年和2008年规则的措施。

Cougias表示:“所以,2009年将是一个在2007年和2008年基础上展开法规遵从架构管理和审核的一年。接下来2010年将是变更管理——监控和确保架构系统正常运行的一年。”

NetIQ的Webb和该公司高级产品经理Chan Yoon表示,统一法规遵从映射和自动化将对架构管理起到促进作用。

统一法规遵从映射就好比是雅虎翻译工具Babel Fish——将晦涩的法规条例翻译成IT专业人员能读懂的句子。这也被称为公共控制(Common Controls),告诉你哪些控制手段符合多个法规遵从要求。

在目前多达500多项影响IT运营的法律规定(其中包括成千上万页的立法材料)中,有大约2500向专门的公共控制措施。

Cougias非常有名的UCF映射系统是一个包括了所有法规文件条例和相关技术控制的电子表格系统。它以IT的口吻建议企业机构应该怎么做来满足法规遵从要求,以及实施哪些其他控制措施满足更多要求。Cougias表示:“UCF系统的巧妙之处就在于87%的控制措施都是相互交叠的。即使2009年出现一些新措施,你也不用担心,只需要在审核过程中呈现出来就可以了。”

有了UCF和它的支持资源,你可以决定如何做来满足法规遵从要求,以及如何在符合一项要求的同时还可能符合其他法规要求。

自动化技术的出现

架构管理自动化将是2009年出现的另一个帮助IT管理者解决法规遵从难题的工具。Cougias表示:“我们将在2009年看到、同时也是厂商一直询问的是,如何利用公共控制工具?如何用它来生成一份对审查者有价值的文件?”

IT Policy Compliance Group USA是一家专门提供研究结果和数据信息帮助IT安全专家满足策略和法规遵从目标的行业机构。该机构的管理总监Jim Hurley表示,自动化可能是企业机构满足法规要求和维持业务运作的唯一途径。

Hurley表示:“如果企业机构继续手动完成所有工作,那么他们将会把过多的开支浪费在满足法规遵从目标上。如果他们开始将一些流程实现自动化,针对策略对这些流程进行测试,或者接受审查者的建议保持他们的控制措施和文件记录,那么他们将一切OK。你不可能将员工安排的流程中的每个细节,实现这种流程自动化是有必要的。”

将统一法规遵从映射和自动化结合起来是一个关键点。Cougias表示:“就是在这个过程中,你可以真真切切地节约成本;你可以实现流程自动化,只布置很少甚至完全不需要技术人员;你可能将成为CFO的最好朋友。”

法律法规在全球范围内推行

Hurley表示,未来几年我们将看到有关风险管理的标准化在全球范围内推行开来。他说:“就我所知,这将是一个在全球范围内倍受关注的趋势。这不仅仅会在纽约、香港或者其他金融中心推广开来,而且会蔓延到全球各个角落。”

Hurley还表示,未来应该更加关注IT部门、财务部门以及审核部门之间存在的分歧和隔阂,尤其是当巴塞尔银行监管委员会(BCBS)出台了一些新银行法规的时候。“这将在未来三年内对TI行业产生重大影响。”Hurlye如是说道。

与不那么受欢迎的行政部门不同的是,政府法规不会退出人们的视线。像《2002年萨班斯-奥克斯利法案》和《健康保险便利及责任法案》这些广为人知的立法将愈加凸显其重要性。采用一个可靠的政府风险和法规遵从管理解决方案就让你安全地远离政府调查、节约成本、甚至取代你的工作……。【WatchStor独家译稿,未经许可禁止转载。合作伙伴请注明原作者及出处为WatchStor.com】

来源:51CTO

从虚拟化、统一映射和自动化看09年法规遵从趋势相关推荐

  1. 虚拟化—用新的视角看IT

    虚拟化-用新的视角看IT 2009-12-30 21:01:45 标签:虚拟化 VMware 云计算 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律 ...

  2. 从1000篇热门笔记,看小红书的种草趋势

    2022年的双11即将落下帷幕,小红书在大促前后为各大品牌的推广营销提供了丰沃的土壤,通过新红的[种草流量大盘]能看到,9月底.10月初开始,平台的种草笔记数量相比之前呈现增长的势头. 种草笔记:笔记 ...

  3. OpenXava 4.5支持JPA继承映射和自动化业务逻辑

    OpenXava是一个支持快速企业级应用开发的Java框架,其最新版本支持所有的JPA继承映射策略和自动化业务逻辑(Automated Business Logic,ABL)库.OpenXava 4. ...

  4. html5图像映射坐标怎么看,html学习之创建图像映射

    作为一名才接触html一个礼拜的人来说,我确实是一只初级菜鸟,不过,我相信在我不断的积累下,365天后,我会有所突破,成功在于积累.沉淀,让我们为了明天,努力,加油! 今天在通过前几天的积累后,终于接 ...

  5. 基于LDAP的WebLogic虚拟化统一用户权限管理

    0 引言 随着国家电网SG186工程建设的深入,企业门户的建设也开始由省电力公司一级向地市供电公司一级延伸.根据国家电网门户典型设计,河南省电力公司采用了虚拟方式建设全省各地市门户.由于虚拟门户的软. ...

  6. python自动化看什么书_python自动化测试书籍

    求推荐下python进行软件自动化测试的书籍 虽然说python里有testsuite之类的包.不过自动化测试其实与编程无关.主要是选择合适的测试用例和测试方法.与业务有关. 自动化测试框架也容易搭建 ...

  7. 域策略(6)——统一映射共享文件夹

    策略说明 大部分企业都是通过网络共享文件夹进行内部文件交流互传,对于IT人员来说,不可能挨个员工帮忙进行链接,所以可以通过域策略统一推送映射共享文件夹. 策略设置步骤 在域策略服务器上,通过命令gpm ...

  8. html5图像映射坐标怎么看,如何将AxesImage中的坐标映射到已保存图像文件中的坐标?...

    这是尝试从matplotlib获取精确像素值的更令人困惑的部分之一. Matplotlib将绘制精确像素值的渲染器与绘制图形和轴的画布分开. 基本上,最初创建(但尚未显示)图形时存在的渲染器不一定与显 ...

  9. 张驰咨询:玩转LCIA低成本自动化看这里

    (LCIA)低成本自动化在日本被称为"karakuri".在被引入中国之后,它被称为低成本自动化,也被称为简便自动化.它是精益和零部件的结合,集体力.杠杆和重力于一体,以达到低成本 ...

最新文章

  1. gradle修改版本
  2. 多元二次方程 python_Python 二次方程
  3. 配置化的版本更新引导怎么做?
  4. 产品助理要练哪些姿势,才能看上去舞步优雅?
  5. IIS服务器Web访问提示输入密码问题
  6. java护照号码校验_学无止境之小白学java……第001天
  7. 【动态规划】Vijos P1313 金明的预算方案(NOIP2006提高组第二题)
  8. IDEA中怎么设置黑色或白色背景?
  9. 福师计算机应用基础在线作业二及答,福师《计算机应用基础》在线作业二 下列软件中属于应用软件的是.docx...
  10. 【xshell】xshell 自动换行设置
  11. 如何截取滚动的页面,窗口
  12. java栈和队列实现删除,数据结构学习--Java栈和队列
  13. 浅析 Linux 初始化 init 系统(3) Systemd
  14. 为什么大家越来越重视大数据的发展?
  15. java动态写入ppt_使用POI操作PPT文档(插入文本、图片)转
  16. 微信内置浏览器中如何实现点击电话号码自动到拨号页面?
  17. 【vue3】ref获取v-for循环渲染的元素
  18. DPU网络开发SDK——DPDK(九)
  19. 向量叉乘算子、点乘算子与矩阵运算的关系
  20. HDU杭电OJ经典100题2000-2099_Java版详细题解(持续更新)

热门文章

  1. ORACLE 中极易混淆的几个 NAME 的分析和总结
  2. webablizer 分析Apache 的access 日志
  3. Page.IsValid的问题
  4. [智力考题]比尔盖茨只有3分的考题
  5. puppet cron 模块
  6. PL/pgSQL学习笔记之九
  7. 部署exchange2010三合一:之七:安装证书服务器
  8. Typescript 其实就想排个序和枚举取数
  9. 七彩岁月【我与51CTO一“七”成长】
  10. 获得汉字拼音的首字母