Segurança de dados na nuvem e terceirização

Muitas empresas dependem totalmente dos dados armazenados em seus servidores de rede, PCs, laptops, dispositivos móveis ou na nuvem. Alguns desses dados provavelmente contêm informações pessoais e/ou informações confidenciais da empresa.

Temos uma ficha informativa relacionada que aborda as considerações convencionais de segurança de dados.

Neste artigo, analisamos algumas das questões a serem consideradas ao avaliar a segurança de seus sistemas de computador e como minimizar os riscos de perda de dados na nuvem e em serviços terceirizados.

Embora o armazenamento de dados na nuvem e a terceirização geralmente sejam mais seguros do que o uso de recursos internos, há alguns pontos adicionais a serem considerados quando alguns ou todos os seus dados não estão armazenados localmente.

Auditoria do uso e armazenamento de dados pessoais

Considere os dados potencialmente sensíveis e confidenciais que sua empresa armazena na nuvem.

Descubra o que está acontecendo com esses dados e quais controles estão em vigor para evitar a perda acidental ou intencional dessas informações.

Análise de risco e redução de risco

A questão crucial é: se todos ou parte desses dados forem perdidos, quem poderá ser prejudicado e de que forma?

Uma vez respondida essa questão, é preciso tomar medidas para mitigar os riscos de perda de dados. Aqui estão algumas medidas que devem ser tomadas para reduzir o risco de perda de dados:

  • Certifique-se de que o provedor de nuvem ou terceirizado não compartilhará seus dados com terceiros
  • Verifique em quais países os dados serão armazenados e processados ​​– isso pode ter implicações para a proteção de dados
  • Certifique-se de que você pode fazer cópias de segurança locais dos seus dados
  • O titular dos dados tem os mesmos direitos de acesso, independentemente de onde os dados estejam armazenados; portanto, assegure-se de que uma solicitação de acesso do titular possa ser atendida
  • Procure minimizar a quantidade de dados pessoais armazenados na nuvem ou com terceiros
  • O que acontece se o fornecedor se tornar insolvente? Tenha um plano de contingência em vigor
  • Os dados estão criptografados? Se sim, você tem acesso às chaves? E quem mais tem acesso a elas?

Existem muitos recursos disponíveis, incluindo:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

12 + 1 =