Bezpieczeństwo danych w chmurze – na co zwrócić uwagę?
Na kwestie bezpieczeństwa danych w chmurze warto spojrzeć w kilku kontekstach, przy czym żadnego nie powinno się bagatelizować. Każdy z nich niesie dla przedsiębiorstw konkretne rodzaje ryzyka.Dostawca
Pierwszy dotyczy dostawców usług w chmurze, ich wiarygodności, rzetelności w dochowywaniu standardów oraz stabilności biznesowej. Zawsze warto zweryfikować podmiot, który dostarcza nam usługę – a szczególnie to, jaki poziom poufności danych jest w stanie nam zapewnić oraz czy deklaracje na tym gruncie mają jakiekolwiek poparcie w certyfikatach (m.in. ISO 27018) oraz czy podmiot działa zgodnie z rozporządzeniem GDPR / RODO.Czynnik ludzki
Drugi kontekst odnosi się do kultury organizacyjnej firmy, która decyduje się na korzystanie z chmury. Bezpieczeństwo danych w chmurze w największym stopniu zależy od czynnika ludzkiego. Dlatego warto rozważyć, czy kultura organizacyjna przedsiębiorstwa, przyjęte w nim standardy, polityka bezpieczeństwa, realizowane procesy biznesowe i działania, pozwalają na to, by móc bezpiecznie oprzeć procesy przetwarzania danych w chmurze. Im bardziej wrażliwe lub ważne dla firmy dane planujemy przenieść do chmury, tym ściślej powinno się weryfikować gotowość organizacji do działania w takim modelu. Mało tego, już po rozpoczęciu przygody z cloud computing, utrzymanie odpowiedniego poziomu ochrony danych powinno być wspierane przez cykliczne, wewnętrzne audyty bezpieczeństwa.Kwestie techniczne
Trzeci kontekst dotyczy kwestii technicznych wykorzystywanej usługi, mogących mieć wpływ na bezpieczeństwo danych w chmurze. Przede wszystkim warto sprawdzić, czy usługa w chmurze zapewnia szyfrowanie danych, jak również czy możliwe jest przesyłanie do chmury danych, które uprzednio zostały zaszyfrowane po stronie przedsiębiorcy. Dla własnego bezpieczeństwa warto sprawdzić poziom jakości usług (SLA) dostawcy, jego czas reakcji na zgłoszenia, zasady działania helpdesku, gwarantowany poziom dostępności usług itp.Sprzęt użytkowników
Kolejny kontekst dotyczy sprzętu, wykorzystywanego przez pracowników do korzystania z danych przetwarzanych w chmurze. Nawet jeśli informacje firmy są w pełni zabezpieczone przez dostawców usług, może się okazać, że największa podatność na naruszenie danych występuje po stronie użytkowników. Wystarczy, że pracownicy na swoich urządzeniach (również prywatnych) tworzą różnego rodzaju kopie zapasowe czy własne wersje dokumentów, albo nie zachowują standardów bezpieczeństwa w stosowaniu haseł czy zarządzania autoryzacją. Poniekąd powracamy tu do punktów omówionych już wyżej, dotyczących dojrzałości organizacyjnej firmy oraz czynnika ludzkiego. Niezależnie od wszystkiego sprzęty, które na co dzień są użytkowane przez pracowników, także poza biurem, powinny być należycie zabezpieczane przed nieautoryzowanym dostępem, a dane – jeśli są cenne dla przedsiębiorstwa – powinny być na takich urządzeniach szyfrowane.Na jakie ryzyka narażamy firmę decydując się na przetwarzanie danych w chmurze?
Zagrożenia związane z wykorzystywaniem chmury możemy podzielić na:- związane z wszelkiego rodzaju naruszeniami danych (nieautoryzowanym dostępem, nieuprawnionym przetwarzaniem),
- ograniczeniami w dostępności danych,
- utratą danych.