Seguridad de datos en la nube y externalización

Muchas empresas dependen ahora completamente de los datos almacenados en sus servidores de red, ordenadores, portátiles, dispositivos móviles o en la nube. Es probable que algunos de estos datos contengan información personal o confidencial de la empresa.

Tenemos una hoja informativa relacionada que cubre las consideraciones de seguridad de datos convencionales.

Aquí analizamos algunas de las cuestiones a tener en cuenta al revisar la seguridad de sus sistemas informáticos y cómo minimizar los riesgos de pérdida de datos dentro de la nube y los servicios subcontratados.

Si bien el almacenamiento de datos en la nube y la subcontratación a menudo pueden ser más seguros que el uso de recursos internos, hay algunas cosas adicionales a tener en cuenta cuando algunos o todos sus datos no se guardan en el sitio.

Auditoría del uso y almacenamiento de datos personales

Considere los datos potencialmente sensibles y confidenciales que su empresa almacena en la nube.

Descubra qué está sucediendo con esos datos y qué controles existen para evitar la pérdida accidental o deliberada de esta información.

Análisis de riesgos y reducción de riesgos

La pregunta clave es: si se pierden todos o algunos de estos datos, ¿quién podría resultar perjudicado y cómo?

Una vez respondida esta pregunta, se deben tomar medidas para mitigar el riesgo de pérdida de datos. A continuación, se indican algunas medidas que se deben tomar para reducir el riesgo de pérdida de datos:

  • Asegúrese de que el proveedor de la nube o el subcontratista no compartan sus datos con un tercero
  • comprobar en qué países se almacenarán y procesarán los datos: esto podría tener implicaciones en la protección de datos
  • Asegúrese de poder realizar copias de seguridad locales de sus datos
  • Un sujeto de datos tiene los mismos derechos de acceso dondequiera que se almacenen los datos, por lo que debe asegurarse de que se pueda facilitar una solicitud de acceso del sujeto
  • Intente minimizar la cantidad de datos personales almacenados en la nube o con un tercero
  • ¿Qué ocurre si el proveedor se declara insolvente? Tenga un plan de contingencia
  • ¿Los datos están encriptados? Si es así, ¿tiene usted acceso a las claves y quién más tiene acceso a ellas?

Hay muchos recursos disponibles, incluidos:

ico.org.uk/media/for-organisations/documents/1540/guía_de_computación_en_la_nube_para_organizaciones.pdf

2 + 4 =

INFORMACIÓN DE CONTACTO

Correo electrónico: info@facadecreations.co.uk

T: +44 (0) 116 289 3343