В настоящее время многие компании полностью зависят от данных, хранящихся на их сетевых серверах, персональных компьютерах, ноутбуках, мобильных устройствах или в облаке. Часть этих данных, вероятно, содержит личную информацию и/или конфиденциальную информацию компании.
У нас есть сопроводительная информационная брошюра, в которой рассматриваются основные аспекты обеспечения безопасности данных.
Здесь мы рассмотрим некоторые вопросы, которые следует учитывать при проверке безопасности ваших компьютерных систем, а также способы минимизации рисков потери данных в облачных средах и при использовании аутсорсинговых услуг.
Хотя облачное хранение данных и аутсорсинг зачастую более безопасны, чем использование внутренних ресурсов, следует учитывать ряд дополнительных моментов, если часть или все ваши данные хранятся не на месте.
Аудит использования и хранения персональных данных
Учтите, какие потенциально конфиденциальные данные хранит ваша компания в облаке.
Выясните, что происходит с этими данными и какие меры контроля приняты для предотвращения случайной или преднамеренной потери этой информации.
Анализ рисков и снижение рисков
Главный вопрос: если все или часть этих данных будут потеряны, кто может пострадать и каким образом?
После того, как на этот вопрос будет дан ответ, необходимо предпринять шаги для снижения рисков потери данных. Вот несколько шагов, которые следует предпринять для уменьшения риска потери данных:
- Убедитесь, что поставщик облачных услуг или аутсорсер не будет передавать ваши данные третьим лицам
- Проверьте, в каких странах будут храниться и обрабатываться данные — это может иметь последствия для защиты данных
- Убедитесь, что у вас есть возможность создавать локальные резервные копии ваших данных
- Субъект данных имеет одинаковые права доступа независимо от места хранения данных, поэтому убедитесь, что запрос на доступ к данным может быть обработан
- Старайтесь свести к минимуму объем персональных данных, хранящихся в облаке или у третьих лиц
- Что произойдет, если поставщик услуг станет неплатежеспособным? Необходимо иметь план действий на случай непредвиденных обстоятельств
- Данные зашифрованы? Если да, то есть ли у вас доступ к ключам, и кто еще имеет к ним доступ?
Существует множество доступных ресурсов, в том числе:
ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf















