Veri güvenliği bulutu ve dış kaynak kullanımı

Günümüzde birçok şirket, ağ sunucularında, bilgisayarlarında, dizüstü bilgisayarlarında, mobil cihazlarında veya bulutta depolanan verilere tamamen bağımlı durumda. Bu verilerin bir kısmı muhtemelen kişisel bilgiler ve/veya gizli şirket bilgileri içermektedir.

Veri güvenliğiyle ilgili geleneksel hususları kapsayan ilgili bir bilgi broşürümüz bulunmaktadır.

Burada, bilgisayar sistemlerinizin güvenliğini gözden geçirirken dikkate almanız gereken bazı konulara ve bulut ortamında ve dış kaynaklı hizmetlerde veri kaybı risklerini nasıl en aza indirebileceğinize bakıyoruz.

Bulut tabanlı veri depolama ve dış kaynak kullanımı, genellikle dahili kaynakları kullanmaktan daha güvenli olsa da, verilerinizin bir kısmı veya tamamı şirket içinde tutulmadığında dikkate alınması gereken bazı ek hususlar vardır.

Kişisel verilerin kullanımının ve saklanmasının denetlenmesi

İşletmenizin bulutta depoladığı potansiyel olarak hassas ve gizli verileri göz önünde bulundurun.

Bu verilere ne olduğunu ve bu bilgilerin kazara veya kasıtlı olarak kaybolmasını önlemek için hangi kontrollerin yapıldığını öğrenin.

Risk analizi ve risk azaltma

Asıl soru şu: Bu verilerin tamamı veya bir kısmı kaybolursa kimler zarar görebilir ve nasıl?

Bu soruya cevap verildikten sonra, veri kaybı risklerini azaltmak için adımlar atılmalıdır. Veri kaybı riskini azaltmak için atılması gereken bazı adımlar şunlardır:

  • Bulut sağlayıcısının veya dış kaynak sağlayıcısının verilerinizi üçüncü bir tarafla paylaşmayacağından emin olun.
  • Verilerin hangi ülkelerde saklanacağını ve işleneceğini kontrol edin – bu durum veri koruma açısından önemli sonuçlar doğurabilir.
  • Verilerinizin yerel yedek kopyalarını alabileceğinizden emin olun.
  • Veri sahibinin, verilerin nerede saklandığına bakılmaksızın aynı erişim hakları vardır; bu nedenle, veri sahibine yönelik erişim talebinin kolaylaştırılabildiğinden emin olun.
  • Bulutta veya üçüncü bir tarafta saklanan kişisel veri miktarını en aza indirmeye çalışın.
  • Hizmet sağlayıcı iflas ederse ne olur? Bir acil durum planınız olsun.
  • Veriler şifrelenmiş mi? Eğer öyleyse, şifreleme anahtarlarına erişiminiz var mı ve başka kimlerin erişimi var?

Aşağıdakiler de dahil olmak üzere birçok kaynak mevcuttur:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

2 + 10 =