Bezpieczeństwo danych w chmurze i outsourcing

Wiele firm jest obecnie całkowicie zależnych od danych przechowywanych na serwerach sieciowych, komputerach stacjonarnych, laptopach, urządzeniach mobilnych lub w chmurze. Niektóre z tych danych mogą zawierać dane osobowe i/lub poufne informacje firmowe.

Mamy powiązaną kartę informacyjną, która omawia konwencjonalne zagadnienia związane z bezpieczeństwem danych.

W tym artykule przyjrzymy się niektórym kwestiom, które należy wziąć pod uwagę przy ocenie bezpieczeństwa systemów komputerowych, a także sposobom minimalizowania ryzyka utraty danych w chmurze i w przypadku usług zlecanych na zewnątrz.

Chociaż przechowywanie danych w chmurze i outsourcing często mogą być bezpieczniejsze niż korzystanie z zasobów wewnętrznych, należy pamiętać o kilku dodatkowych kwestiach, jeśli część lub całość danych nie jest przechowywana lokalnie.

Audyt wykorzystania i przechowywania danych osobowych

Weź pod uwagę potencjalnie wrażliwe i poufne dane, które Twoja firma przechowuje w chmurze.

Dowiedz się, co dzieje się z tymi danymi i jakie środki kontroli zostały wdrożone, aby zapobiec przypadkowej lub celowej utracie tych informacji.

Analiza ryzyka i redukcja ryzyka

Kluczowe pytanie brzmi – jeśli wszystkie lub część tych danych zostanie utracona, kto może ucierpieć i w jaki sposób?

Po udzieleniu odpowiedzi na to pytanie należy podjąć kroki w celu zminimalizowania ryzyka utraty danych. Oto kilka kroków, które należy podjąć, aby zmniejszyć ryzyko utraty danych:

  • upewnij się, że dostawca chmury lub firma outsourcingowa nie udostępni Twoich danych osobom trzecim
  • sprawdź, w których krajach dane będą przechowywane i przetwarzane – może to mieć konsekwencje dla ochrony danych
  • upewnij się, że możesz wykonać lokalne kopie zapasowe swoich danych
  • osoba, której dane dotyczą, ma takie same prawa dostępu niezależnie od miejsca przechowywania danych, dlatego należy zadbać o to, aby wniosek o dostęp do danych mógł zostać zrealizowany
  • staraj się minimalizować ilość danych osobowych przechowywanych w chmurze lub u osób trzecich
  • Co się stanie, jeśli dostawca stanie się niewypłacalny? Miej przygotowany plan awaryjny
  • czy dane są szyfrowane – jeśli tak, czy masz dostęp do kluczy i kto jeszcze ma do nich dostęp?

Dostępnych jest wiele źródeł, w tym:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

13 + 7 =