Mörg fyrirtæki reiða sig nú alfarið á gögn sem geymd eru á netþjónum þeirra, tölvum, fartölvum, snjalltækjum eða í skýinu. Sum þessara gagna eru líkleg til að innihalda annað hvort persónuupplýsingar og/eða trúnaðarupplýsingar fyrirtækisins.
Við höfum tengt upplýsingablað sem fjallar um hefðbundin sjónarmið varðandi gagnaöryggi.
Hér skoðum við nokkur atriði sem þarf að hafa í huga þegar öryggi tölvukerfa er endurskoðað og hvernig hægt er að lágmarka hættu á gagnatapi innan skýsins og þegar þjónusta er útvistuð.
Þó að geymsla og útvistun gagna í skýinu geti oft verið öruggari en að nota innri auðlindir, þá eru nokkur atriði til viðbótar sem þarf að hafa í huga þegar sum eða öll gögnin þín eru ekki geymd á staðnum.
Eftirlit með notkun og geymslu persónuupplýsinga
Íhugaðu hugsanlega viðkvæmar og trúnaðarupplýsingar sem fyrirtæki þitt geymir í skýinu.
Finndu út hvað er að gerast við þessi gögn og hvaða stjórntæki eru til staðar til að koma í veg fyrir að þessar upplýsingar glatist fyrir slysni eða af ásettu ráði.
Áhættugreining og áhættuminnkun
Lykilspurningin er – ef öll eða einhver þessara gagna glatast, hver gæti þá orðið fyrir tjóni og hvernig?
Þegar þeirri spurningu hefur verið svarað þarf að grípa til aðgerða til að draga úr hættu á gagnatapi. Hér eru nokkur skref sem ætti að grípa til til að draga úr hættu á gagnatapi:
- tryggja að skýjafyrirtækið eða útvistunaraðilinn deili ekki gögnum þínum með þriðja aðila
- athuga í hvaða löndum gögnin verða geymd og unnin – þetta gæti haft áhrif á gagnavernd
- tryggja að þú getir tekið staðbundin öryggisafrit af gögnunum þínum
- Hinn skráði einstaklingur hefur sömu réttindi til aðgangs hvar sem gögn eru geymd, þannig að tryggja megi að beiðni um aðgang sé möguleg
- reyna að lágmarka magn persónuupplýsinga sem geymdar eru í skýinu eða hjá þriðja aðila
- Hvað gerist ef þjónustuaðilinn verður gjaldþrota? Hafa neyðaráætlun til staðar
- Eru gögnin dulkóðuð – ef svo er, hefur þú aðgang að lyklunum og hverjir aðrir hafa aðgang að þeim?
Það eru margar auðlindir í boði, þar á meðal:
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















