Muitas empresas dependem totalmente dos dados armazenados em seus servidores de rede, PCs, laptops, dispositivos móveis ou na nuvem. Alguns desses dados provavelmente contêm informações pessoais e/ou informações confidenciais da empresa.
Temos uma ficha informativa relacionada que aborda as considerações convencionais de segurança de dados.
Neste artigo, analisamos algumas das questões a serem consideradas ao avaliar a segurança de seus sistemas de computador e como minimizar os riscos de perda de dados na nuvem e em serviços terceirizados.
Embora o armazenamento de dados na nuvem e a terceirização geralmente sejam mais seguros do que o uso de recursos internos, há alguns pontos adicionais a serem considerados quando alguns ou todos os seus dados não estão armazenados localmente.
Auditoria do uso e armazenamento de dados pessoais
Considere os dados potencialmente sensíveis e confidenciais que sua empresa armazena na nuvem.
Descubra o que está acontecendo com esses dados e quais controles estão em vigor para evitar a perda acidental ou intencional dessas informações.
Análise de risco e redução de risco
A questão crucial é: se todos ou parte desses dados forem perdidos, quem poderá ser prejudicado e de que forma?
Uma vez respondida essa questão, é preciso tomar medidas para mitigar os riscos de perda de dados. Aqui estão algumas medidas que devem ser tomadas para reduzir o risco de perda de dados:
- Certifique-se de que o provedor de nuvem ou terceirizado não compartilhará seus dados com terceiros
- Verifique em quais países os dados serão armazenados e processados – isso pode ter implicações para a proteção de dados
- Certifique-se de que você pode fazer cópias de segurança locais dos seus dados
- O titular dos dados tem os mesmos direitos de acesso, independentemente de onde os dados estejam armazenados; portanto, assegure-se de que uma solicitação de acesso do titular possa ser atendida
- Procure minimizar a quantidade de dados pessoais armazenados na nuvem ou com terceiros
- O que acontece se o fornecedor se tornar insolvente? Tenha um plano de contingência em vigor
- Os dados estão criptografados? Se sim, você tem acesso às chaves? E quem mais tem acesso a elas?
Existem muitos recursos disponíveis, incluindo:
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















