Wiele firm jest obecnie całkowicie zależnych od danych przechowywanych na serwerach sieciowych, komputerach stacjonarnych, laptopach, urządzeniach mobilnych lub w chmurze. Niektóre z tych danych mogą zawierać dane osobowe i/lub poufne informacje firmowe.
Mamy powiązaną kartę informacyjną, która omawia konwencjonalne zagadnienia związane z bezpieczeństwem danych.
W tym artykule przyjrzymy się niektórym kwestiom, które należy wziąć pod uwagę przy ocenie bezpieczeństwa systemów komputerowych, a także sposobom minimalizowania ryzyka utraty danych w chmurze i w przypadku usług zlecanych na zewnątrz.
Chociaż przechowywanie danych w chmurze i outsourcing często mogą być bezpieczniejsze niż korzystanie z zasobów wewnętrznych, należy pamiętać o kilku dodatkowych kwestiach, jeśli część lub całość danych nie jest przechowywana lokalnie.
Audyt wykorzystania i przechowywania danych osobowych
Weź pod uwagę potencjalnie wrażliwe i poufne dane, które Twoja firma przechowuje w chmurze.
Dowiedz się, co dzieje się z tymi danymi i jakie środki kontroli zostały wdrożone, aby zapobiec przypadkowej lub celowej utracie tych informacji.
Analiza ryzyka i redukcja ryzyka
Kluczowe pytanie brzmi – jeśli wszystkie lub część tych danych zostanie utracona, kto może ucierpieć i w jaki sposób?
Po udzieleniu odpowiedzi na to pytanie należy podjąć kroki w celu zminimalizowania ryzyka utraty danych. Oto kilka kroków, które należy podjąć, aby zmniejszyć ryzyko utraty danych:
- upewnij się, że dostawca chmury lub firma outsourcingowa nie udostępni Twoich danych osobom trzecim
- sprawdź, w których krajach dane będą przechowywane i przetwarzane – może to mieć konsekwencje dla ochrony danych
- upewnij się, że możesz wykonać lokalne kopie zapasowe swoich danych
- osoba, której dane dotyczą, ma takie same prawa dostępu niezależnie od miejsca przechowywania danych, dlatego należy zadbać o to, aby wniosek o dostęp do danych mógł zostać zrealizowany
- staraj się minimalizować ilość danych osobowych przechowywanych w chmurze lub u osób trzecich
- Co się stanie, jeśli dostawca stanie się niewypłacalny? Miej przygotowany plan awaryjny
- czy dane są szyfrowane – jeśli tak, czy masz dostęp do kluczy i kto jeszcze ma do nich dostęp?
Dostępnych jest wiele źródeł, w tym:
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















