Gagnaöryggi í skýi og útvistun

Mörg fyrirtæki reiða sig nú alfarið á gögn sem geymd eru á netþjónum þeirra, tölvum, fartölvum, snjalltækjum eða í skýinu. Sum þessara gagna eru líkleg til að innihalda annað hvort persónuupplýsingar og/eða trúnaðarupplýsingar fyrirtækisins.

Við höfum tengt upplýsingablað sem fjallar um hefðbundin sjónarmið varðandi gagnaöryggi.

Hér skoðum við nokkur atriði sem þarf að hafa í huga þegar öryggi tölvukerfa er endurskoðað og hvernig hægt er að lágmarka hættu á gagnatapi innan skýsins og þegar þjónusta er útvistuð.

Þó að geymsla og útvistun gagna í skýinu geti oft verið öruggari en að nota innri auðlindir, þá eru nokkur atriði til viðbótar sem þarf að hafa í huga þegar sum eða öll gögnin þín eru ekki geymd á staðnum.

Eftirlit með notkun og geymslu persónuupplýsinga

Íhugaðu hugsanlega viðkvæmar og trúnaðarupplýsingar sem fyrirtæki þitt geymir í skýinu.

Finndu út hvað er að gerast við þessi gögn og hvaða stjórntæki eru til staðar til að koma í veg fyrir að þessar upplýsingar glatist fyrir slysni eða af ásettu ráði.

Áhættugreining og áhættuminnkun

Lykilspurningin er – ef öll eða einhver þessara gagna glatast, hver gæti þá orðið fyrir tjóni og hvernig?

Þegar þeirri spurningu hefur verið svarað þarf að grípa til aðgerða til að draga úr hættu á gagnatapi. Hér eru nokkur skref sem ætti að grípa til til að draga úr hættu á gagnatapi:

  • tryggja að skýjafyrirtækið eða útvistunaraðilinn deili ekki gögnum þínum með þriðja aðila
  • athuga í hvaða löndum gögnin verða geymd og unnin – þetta gæti haft áhrif á gagnavernd
  • tryggja að þú getir tekið staðbundin öryggisafrit af gögnunum þínum
  • Hinn skráði einstaklingur hefur sömu réttindi til aðgangs hvar sem gögn eru geymd, þannig að tryggja megi að beiðni um aðgang sé möguleg
  • reyna að lágmarka magn persónuupplýsinga sem geymdar eru í skýinu eða hjá þriðja aðila
  • Hvað gerist ef þjónustuaðilinn verður gjaldþrota? Hafa neyðaráætlun til staðar
  • Eru gögnin dulkóðuð – ef svo er, hefur þú aðgang að lyklunum og hverjir aðrir hafa aðgang að þeim?

Það eru margar auðlindir í boði, þar á meðal:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

4 + 2 =

SAMBANDSUPPLÝSINGAR

Netfang: info@facadecreations.co.uk

T: +44 (0) 116 289 3343