Շատ ընկերություններ այժմ լիովին կախված են իրենց ցանցային սերվերներում, համակարգիչներում, նոութբուքերում, բջջային սարքերում կամ ամպում պահվող տվյալներից: Այս տվյալների մի մասը, հավանաբար, պարունակելու է անձնական և/կամ գաղտնի ընկերության տեղեկատվություն:.
Մենք ունենք համապատասխան տեղեկատվական թերթիկ, որը ներառում է տվյալների անվտանգության ավանդական նկատառումները։.
Այստեղ մենք կանդրադառնանք մի քանի հարցերի, որոնք պետք է հաշվի առնել ձեր համակարգչային համակարգերի անվտանգությունը վերանայելիս, և թե ինչպես նվազագույնի հասցնել տվյալների կորստի ռիսկերը ամպային և արտաքին ռեսուրսների շրջանակներում։.
Թեև ամպային տվյալների պահպանումը և աութսորսինգը հաճախ կարող են ավելի անվտանգ լինել, քան ներքին ռեսուրսների օգտագործումը, կան մի քանի լրացուցիչ բաներ, որոնք պետք է հիշել, երբ ձեր տվյալների մի մասը կամ ամբողջությունը տեղում չեն պահվում։.
Անձնական տվյալների օգտագործման և պահպանման աուդիտ
Հաշվի առեք ձեր բիզնեսի կողմից ամպում պահվող պոտենցիալ զգայուն և գաղտնի տվյալները։.
Պարզեք, թե ինչ է կատարվում այդ տվյալների հետ և ինչ վերահսկողություններ են իրականացվում՝ այդ տեղեկատվության պատահական կամ դիտավորյալ կորուստը կանխելու համար։.
Ռիսկերի վերլուծություն և ռիսկերի նվազեցում
Հիմնական հարցն այն է, որ եթե այս տվյալներն ամբողջությամբ կամ մասամբ կորչեն, ո՞ւմ կարող է վնաս պատճառվել և ինչպե՞ս։
Այդ հարցին պատասխանելուց հետո պետք է ձեռնարկվեն քայլեր տվյալների կորստի ռիսկերը մեղմելու համար։ Ահա մի քանի քայլեր, որոնք պետք է ձեռնարկվեն տվյալների կորստի ռիսկը նվազեցնելու համար
- համոզվեք, որ ամպային մատակարարը կամ աութսորսինգը չեն կիսվի ձեր տվյալներով երրորդ կողմի հետ
- ստուգեք, թե որ երկրներում են տվյալները պահվելու և մշակվելու. սա կարող է հետևանքներ ունենալ տվյալների պաշտպանության համար
- համոզվեք, որ կարող եք ձեր տվյալների տեղական պահուստային պատճեններ ստեղծել
- տվյալների սուբյեկտն ունի նույն մուտքի իրավունքները՝ անկախ նրանից, թե որտեղ են տվյալները պահվում, ուստի համոզվեք, որ սուբյեկտի մուտքի հարցումը կարող է հեշտացվել։
- փորձեք նվազագույնի հասցնել ամպում կամ երրորդ կողմի մոտ պահվող անձնական տվյալների քանակը
- Ի՞նչ է պատահում, եթե մատակարարը դառնում է անվճարունակ։ Ունեցեք արտակարգ իրավիճակների պլան։
- Տվյալները կոդավորված են. եթե այո, ապա ունե՞ք արդյոք բանալիներին մուտք, և ո՞վ էլ ունի բանալիներին մուտք:
Կան բազմաթիվ ռեսուրսներ, ներառյալ՝
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















