Maraming kumpanya ngayon ang ganap na umaasa sa datos na nakaimbak sa kanilang mga network server, PC, laptop, mobile device o sa cloud. Ang ilan sa datos na ito ay malamang na naglalaman ng personal na impormasyon at/o kumpidensyal na impormasyon ng kumpanya.
Mayroon kaming kaugnay na factsheet na sumasaklaw sa mga nakagawiang konsiderasyon sa seguridad ng datos.
Dito natin titingnan ang ilan sa mga isyung dapat isaalang-alang kapag sinusuri ang seguridad ng mga sistema ng iyong computer, at kung paano mabawasan ang mga panganib ng pagkawala ng data, sa loob ng cloud at mga serbisyong ini-outsource.
Bagama't ang pag-iimbak at pag-outsource ng cloud data ay kadalasang mas ligtas kaysa sa paggamit ng mga internal na mapagkukunan, may ilang karagdagang bagay na dapat tandaan kapag ang ilan, o lahat, ng iyong data ay hindi iniimbak on-site.
Paggamit at pag-iimbak ng personal na datos sa pag-audit
Isaalang-alang ang potensyal na sensitibo at kumpidensyal na data na nakaimbak sa cloud ng iyong negosyo.
Alamin kung ano ang nangyayari sa datos na iyon at kung aling mga kontrol ang ipinapatupad upang maiwasan ang aksidente o sadyang pagkawala ng impormasyong ito.
Pagsusuri ng panganib at pagbabawas ng panganib
Ang pangunahing tanong ay – kung mawawala ang lahat o ilan sa datos na ito, sino ang maaaring mapinsala at paano?
Kapag nasagot na ang tanong na iyan, dapat gawin ang mga hakbang upang mabawasan ang mga panganib ng pagkawala ng datos. Narito ang ilang hakbang na dapat gawin upang mabawasan ang panganib ng pagkawala ng datos:
- siguraduhing hindi ibabahagi ng cloud provider o outsourcer ang iyong data sa isang third party
- suriin kung aling mga bansa ang itatago at ipoproseso ang datos – maaaring magkaroon ito ng mga implikasyon sa proteksyon ng datos
- siguraduhing makakakuha ka ng mga lokal na backup na kopya ng iyong data
- Ang isang paksa ng datos ay may parehong karapatan sa pag-access saanman nakaimbak ang datos, kaya siguraduhing mapadali ang isang kahilingan sa pag-access ng paksa
- subukang bawasan ang dami ng personal na data na nakaimbak sa cloud, o sa isang third party
- Ano ang mangyayari kung ang provider ay maging insolvent? Magkaroon ng plano para sa mga hindi inaasahang pangyayari
- Naka-encrypt ba ang data – kung oo, mayroon ka bang access sa mga key at sino pa ang may access sa mga key?
Maraming mapagkukunang magagamit kabilang ang:
ico.org.uk/media/for-organizations/documents/1540/cloud_computing_guidance_for_organizations.pdf















