主权是指对自身的决策和行动拥有控制权,特别是在治理、法律和领土方面。 数字主权是指国家、组织或个人能够掌控自身的数字基础设施、数据和技术,而不过度依赖第三方服务提供商或外国政府等外部实体,从而确保在数字领域的自主权和安全性。
设计一个完全独立于所有外部实体的地理空间系统是一项成本高昂的艰巨任务,但应充分评估与系统主权相关的风险、这些风险如何影响 GIS 运营,以及组织如何适应变化,这一点尤为重要,特别是对于任务关键型系统而言。
对于本页上的所有主题,ArcGIS 信任中心都是不可或缺的参考资源,它提供了与合规性、区域及全球法律框架以及软件选项相关的文档和指导。
数据主权是一个宽泛概念,其定义和构成要素多种多样,但通常指在特定国家边界或政治实体范围内存储、管理和访问数据的概念。 数据主权要求通常源于某国或某司法管辖区的法律法规,这些要求可能涉及系统的用户、系统的托管地点,或是构建和运营系统或软件服务的公司。 在 ArcGIS 系统中,数据主权通常指将用户数据(如登录凭据和内容)与地理空间数据一同存储,并力求数据储存方式符合相关法规。 数据主权法律或法规的示例如下:
特定地区或国家的各项法律法规的现状处于迅速变化中。 请参阅当地资源或咨询贵组织的专家和法律顾问,了解特定系统的具体要求。
对于将数据存储在云端的企业而言,数据主权要求普遍存在,以便确保遵守所在国家或司法管辖区的法律法规。 为了满足这些要求,组织通常会精心设计架构中的数据层和存储层,使其符合相关要求,但这种设计可能在架构层面产生与访问或冗余目标相冲突的影响。
任何关于数据主权的战略方法,都必须考虑到更普遍的数据安全要求和模式,例如加密、访问控制和监控。
数据驻留是与数据主权相关的一个话题,但在定义上更为具体 - 特指某条数据的存储位置,通常侧重于地理位置,并反映某个特定时间点的情况。 驻留通常指数据的物理位置,这些数据通常位于公共云服务商或托管服务商提供的数据中心内。由于许多云托管服务提供了多层存储抽象和冗余机制,有时难以清晰确定。 了解数据驻留对于遵守数据保护法规、增强安全性以及提供数据访问至关重要。
在当今的服务导向型架构中,数据在传输过程中的实际驻留位置和所在位置变得有些主观。 如果一个数据库托管在国家 A,但作为 Web 服务发布,且国家 C 的用户通过 VPN 连接到国家 B,然后在浏览器(运行在国家 C 的用户的笔记本电脑上)查询 100 条记录来绘制地图,那么这些数据存储在哪里? 从细节层面来看,数据现在分布在多个位置:其中一个作为“源”,另一个是数据途经或可能记录请求的位置,还有第三个位置用于“使用”数据。
数据本地化是一项日益普遍的要求,即在某国境内生成的数据必须仅在该国境内存储和处理。 虽然数据本地化规定了数据必须存储的位置,而数据驻留则指其当前所在位置,但数据本地化的主要目标是控制数据流动和使用,并根据当地法律和标准对数据进行保护。 这可能包括确保某组数据的用户和客户仅能在特定国家的境内访问该数据。
由于各种原因,关于数据主权、本地化和驻留的讨论日益普遍:
GIS 系统的主权战略包括以下部分或全部主题:
ArcGIS 提供一系列软件和服务选项,您可以根据组织的具体需求,在成本、可靠性、可访问性、安全性和主权之间取得平衡。
诸如 ArcGIS Online 等软件即服务选项成本更低、可靠性更高,并能提供有用的安全机制,但同时也意味着数字主权的丧失。 在欧洲和东南亚等地区提供区域性 ArcGIS Online 数据托管服务,为这些地区的组织提供了选择。
基于 ArcGIS Enterprise 构建的系统既可以利用托管云服务等托管选项,也可以由组织自行托管以获得更大的自主控制权,但这通常需要付出更高的成本和更多的工作量。
GIS 主权是一项要求,具体标准因组织而异,也因地区而异。 认识到这一点是一项基本要求,并选择将其与其他弹性系统要求相平衡,这是确保系统弹性的基础。