Sicurezza dei dati cloud e outsourcing

Molte aziende dipendono ormai completamente dai dati archiviati sui propri server di rete, PC, laptop, dispositivi mobili o nel cloud. È probabile che alcuni di questi dati contengano informazioni personali e/o informazioni aziendali riservate.

Disponiamo di una scheda informativa correlata che copre le considerazioni convenzionali sulla sicurezza dei dati.

In questo articolo analizzeremo alcuni aspetti da considerare quando si esamina la sicurezza dei propri sistemi informatici e come ridurre al minimo i rischi di perdita di dati quando i servizi cloud sono esternalizzati.

Sebbene l'archiviazione dei dati nel cloud e l'outsourcing possano spesso essere più sicuri rispetto all'utilizzo di risorse interne, ci sono alcuni aspetti aggiuntivi da tenere a mente quando alcuni o tutti i dati non sono conservati in sede.

Controllo dell'uso e dell'archiviazione dei dati personali

Considera i dati potenzialmente sensibili e riservati che la tua azienda archivia nel cloud.

Scopri cosa succede a quei dati e quali controlli sono in atto per impedire la perdita accidentale o deliberata di queste informazioni.

Analisi del rischio e riduzione del rischio

La domanda chiave è: se tutti o alcuni di questi dati andassero persi, chi potrebbe essere danneggiato e in che modo?

Una volta data risposta a questa domanda, è necessario adottare misure per mitigare il rischio di perdita di dati. Ecco alcune misure da adottare per ridurre il rischio di perdita di dati:

  • assicurati che il fornitore cloud o l'outsourcer non condivida i tuoi dati con terze parti
  • verificare in quali paesi i dati verranno archiviati ed elaborati: ciò potrebbe avere implicazioni sulla protezione dei dati
  • assicurati di poter effettuare copie di backup locali dei tuoi dati
  • un soggetto interessato ha gli stessi diritti di accesso ovunque i dati siano archiviati, quindi assicurarsi che una richiesta di accesso del soggetto possa essere facilitata
  • cercare di ridurre al minimo la quantità di dati personali archiviati nel cloud o presso terze parti
  • Cosa succede se il fornitore diventa insolvente? Avere un piano di emergenza
  • i dati sono crittografati? In tal caso, hai accesso alle chiavi e chi altro ha accesso alle chiavi?

Sono disponibili numerose risorse, tra cui:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

2 + 11 =