Rumah Kewangan Peribadi Cara Memastikan Keselamatan dan Privasi Data dalam penyedia awan hibrid awan

Cara Memastikan Keselamatan dan Privasi Data dalam penyedia awan hibrid awan

Isi kandungan:

Video: Microsoft on Trust, Privacy and the GDPR 2024

Video: Microsoft on Trust, Privacy and the GDPR 2024
Anonim

Penyedia awan hibrid mesti memastikan keselamatan dan privasi data anda, tetapi anda bertanggungjawab sepenuhnya untuk data syarikat anda. Ini bermakna peraturan industri dan kerajaan yang dibuat untuk melindungi maklumat peribadi dan perniagaan masih terpakai walaupun data diuruskan atau disimpan oleh vendor luar.

Ketiga bidang yang menjadi perhatian yang berkaitan dengan keselamatan dan privasi data dalam awan hibrid adalah

  • Lokasi data anda

  • Kawalan data anda

  • Pengangkutan selamat data anda

Penting untuk ambil perhatian bahawa sesetengah pakar percaya bahawa jenis data tertentu terlalu sensitif untuk awan awam / hibrid. Ini mungkin termasuk data yang sangat terkawal, seperti maklumat perubatan. Lain-lain percaya bahawa jika tahap ketelusan dan kawalan yang betul dapat diberikan, pengguna dapat dilindungi. Awan yang menganjurkan data yang dikawal selia mesti memenuhi keperluan pematuhan seperti Standard Keselamatan Data Industri Kad Pembayaran (PCI DSS), Sarbanes-Oxley, dan HIPAA.

Untuk mendapatkan maklumat lanjut mengenai keselamatan di awan, lihat Perikatan Keselamatan Awan.

Lokasi data dalam awan

Selepas data masuk ke awan, anda mungkin tidak mempunyai kawalan ke mana ia disimpan atau bagaimana ia digunakan. Banyak isu berkaitan dengan keadaan ini:

  • Undang-undang negara tertentu: Undang-undang keselamatan dan undang-undang yang mengawal data boleh berbeza di seluruh geografi yang berbeza. Sebagai contoh, perlindungan undang-undang negara anda sendiri mungkin tidak terpakai jika data anda terletak di luarnya. Kerajaan asing mungkin dapat memperoleh akses ke data anda atau membuat anda tidak mempunyai kawalan penuh ke atas data anda apabila anda memerlukannya.

  • Pemindahan data merentasi sempadan negara: Sebuah syarikat global dengan anak syarikat atau rakan kongsi (atau pelanggan untuk perkara itu) di negara lain mungkin prihatin terhadap pemindahan data lintas batas kerana undang-undang setempat. Virtualisasi menjadikan masalah ini sangat sukar kerana pembekal awan mungkin tidak tahu di mana data berada pada momen tertentu, sama ada.

  • Penggunaan data sekunder: Dalam situasi awan awam, data atau metadata anda mungkin terdedah kepada kegunaan alternatif atau sekunder oleh pembekal perkhidmatan awan. Tanpa kawalan atau perjanjian peringkat perkhidmatan yang sewajarnya, data anda boleh digunakan untuk tujuan pemasaran. Ia boleh digabungkan dengan data dari organisasi lain untuk penggunaan alternatif tersebut.

Kawalan data dalam awan

Anda mungkin atau mungkin tidak pernah mendengar istilah CIA Triad .Tidak, ini bukan mengenai operasi rahsia. CIA bermaksud Kerahsiaan , Integriti , dan Ketersediaan . Ketiga sifat ini telah lama wujud di dunia kawalan pengauditan dan pengurusan; mereka kritikal untuk data dalam persekitaran awan kerana sebab berikut:

  • Kerahsiaan: Hanya pihak yang diberi kuasa dengan keistimewaan yang sesuai boleh mengakses data tertentu; iaitu, tidak ada kecurian data.

  • Integriti: Data betul dan tiada perisian jahat (atau orang) telah mengubahnya; iaitu, tidak ada gangguan terhadap data.

  • Ketersediaan: Sumber rangkaian tersedia untuk pengguna yang dibenarkan.

Ketiga sifat ini berkaitan secara langsung dengan mengawal data. Kawalan termasuk dasar tadbir urus yang ditetapkan untuk memastikan data dapat dipercayai. Keutuhan, kebolehpercayaan, dan kerahsiaan data anda mestilah tidak terkecuali. Ini juga untuk penyedia awan juga.

Anda mesti memahami tahap kawalan yang akan dikekalkan oleh penyedia awan anda dan pertimbangkan bagaimana kawalan ini dapat diaudit.

Berikut adalah pensampelan pelbagai jenis kawalan yang direka untuk memastikan kerahsiaan, integriti dan ketersediaan data anda: kawalan

  • Pengesahan input untuk memastikan bahawa semua input data ke sistem atau aplikasi mana pun lengkap, tepat, dan munasabah.

  • Perdamaian Output kawalan untuk memastikan bahawa data boleh didamaikan dari input ke output.

  • Pemprosesan kawalan untuk memastikan data diproses sepenuhnya dan tepat dalam aplikasi. Kawalan

  • Akses untuk memastikan bahawa hanya mereka yang diberi kuasa untuk mengakses data boleh melakukannya. Data sensitif juga mesti dilindungi dalam penyimpanan dan pemindahan. Penyulitan boleh membantu untuk melakukan ini.

  • Pengenalan semula (proses yang mana data peribadi tanpa nama dipadankan dengan pemiliknya yang sebenar) mengawal untuk memastikan bahawa kod disimpan di lokasi yang berasingan untuk menghalang akses yang tidak dibenarkan kepada maklumat pengenalan semula.

  • Ubah pengurusan kawalan untuk memastikan data tidak dapat diubah tanpa kebenaran yang tepat. Kawalan data

  • untuk memastikan bahawa apabila data dipadamkan secara kekal, ia dipadamkan dari mana-mana - termasuk semua tapak simpanan sandaran dan berlebihan. Konsep kawalan di awan adalah sangat penting bahawa Cloud Security Alliance telah mengumpulkan senarai lebih 100 kawalan yang dinamakan Cloud Controls Matrix (CCM) untuk membimbing vendor awan dan membantu pelanggan awan yang berpotensi dalam menilai risiko keseluruhan pembekal.

Syarikat anda perlu membangun dan menerbitkan satu set peraturan dan dasar yang konsisten mengenai penciptaan, penangkapan, pengurusan, penghantaran, akses, penyimpanan, dan penghapusan data rahsia dan perniagaan yang kritikal. Gunakan teknik seperti penyulitan dan tokenization untuk mengurangkan pendedahan kepada pencurian data dan penyalahgunaan.

Pengangkutan data yang selamat di awan

Katakanlah bahawa anda telah memutuskan untuk memindahkan beberapa data anda ke awan. Mengenai pengangkutan data, pastikan dua perkara di dalam fikiran:

Pastikan tiada siapa yang boleh memintas data anda kerana ia bergerak dari titik A ke titik B di awan.

  • Pastikan tiada kebocoran data (berniat jahat atau sebaliknya) dari sebarang storan di awan.

  • Dalam awan hibrid, perjalanan dari titik A ke titik B mungkin berlaku beberapa cara: dalam persekitaran awan, melalui Internet awam antara pembekal perusahaan dan awan, atau bahkan antara awan.

Proses keselamatan mungkin termasuk memisahkan data anda daripada data syarikat lain, kemudian menyulitkannya dengan menggunakan kaedah yang diluluskan. Di samping itu, anda mungkin ingin memastikan keselamatan data lama yang kekal dengan penjual awan selepas anda tidak lagi memerlukannya.

A

rangkaian peribadi maya (VPN) adalah satu cara untuk menguruskan keselamatan data semasa pengangkutannya dalam persekitaran awan. VPN pada dasarnya menjadikan rangkaian awam rangkaian peribadi anda sendiri daripada menggunakan sambungan khusus. VPN yang direka dengan baik perlu memasukkan dua perkara: A

  • firewall untuk bertindak sebagai penghalang antara Internet awam dan mana-mana rangkaian swasta Penyulitan

  • untuk melindungi data sensitif anda dari penggodam; hanya komputer yang anda hantar untuk mempunyai kunci untuk mendekodkan data Sebagai tambahan untuk pengangkutan, dalam dunia hibrid, akan ada titik sentuhan antara data anda dan awan. Oleh itu, penting untuk menangani penyimpanan dan pengambilan semula data ini.

Cara Memastikan Keselamatan dan Privasi Data dalam penyedia awan hibrid awan

Pilihan Editor

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016 menawarkan banyak senarai. Anda mungkin ingin melihat senarai Kod Cukai Jualan, senarai Kelas, dan senarai Nama Lain. Jika anda perlu melihat senarai ini, cuma pilih senarai dari menu Senarai atau pilih Daftar → Senarai Profil Pelanggan & Vendor dan pilih senarai dari submenu yang ...

Perubahan Tarikh cepat - dummies

Perubahan Tarikh cepat - dummies

Ingin memasukkan atau menukar tarikh dalam entri QuickBooks? Memasuki dan mengedit tarikh dalam QuickBooks adalah pantas dan mudah apabila anda menggunakan pintasan keyboard QuickBooks yang sangat berguna ini. QuickBooks Key atau Keystroke Combination Shortcut Results + Next day - Hari Sebelumnya T Hari W Hari Pertama Minggu K Hari terakhir ...

QuickBooks Mematuhi Pesanan Pembelian - dummies

QuickBooks Mematuhi Pesanan Pembelian - dummies

Anda boleh membuat PO QuickBooks walaupun anda memesan barang melalui telefon atau melalui World Wide Web - iaitu, apabila anda tidak meminta barangan secara bertulis. Mengisi pesanan pembelian membolehkan anda menentukan item yang ada pada pesanan dan apabila item tersebut akan tiba. Apa yang anda perlu lakukan ialah bertanya ...

Pilihan Editor

Buat Label dengan Grafik di Word 2016 - dummies

Buat Label dengan Grafik di Word 2016 - dummies

Kata membolehkan anda mencetak helaian label yang serupa, tetapi ia mengandungi hanya teks membosankan. Cuba rempah-rempah dengan menambah warna, fancy, dan pemformatan. Cara terbaik untuk memasak label ialah menambah gambar atau grafik lain. Ikuti langkah berikut: Klik tab Mailings. Dalam kumpulan Buat, klik ...

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Kata 2016 tidak mempunyai fungsi AutoComplete . Ia telah dikeluarkan beberapa versi yang lalu. Di tempatnya, anda membuat blok bangunan AutoText, yang berfungsi seperti AutoComplete lama. Blok bangunan AutoText ialah pembantu menaip. Anda membuat blok bangunan untuk teks yang sering anda taip, seperti nama, alamat, permintaan maaf, dan sebagainya. ...

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Jika anda ingin membuat sesuatu dalam Word yang hanya akan mempesonakan seseorang, cuba tangan anda pada kad ucapan tersuai. Untuk menyiapkan Word untuk membuat kad ucapan dari satu lembaran kertas bersaiz standard, ikuti langkah-langkah berikut: 1. Pilih Fail -> Persediaan Halaman. 2. Klik tab Margin. 3. Pilih Landskap ...

Pilihan Editor

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Anda sudah mempunyai satu teka-teki geocoding di tempat di papan cerita anda untuk apl iOS anda; ini Pengawal Cari yang sesuai bernama. Caranya ialah untuk menambah pengawal peribadi yang akan melaksanakan ciri Cari yang anda mahu. Untuk menambah projek anda, ikuti langkah-langkah berikut: Dalam Navigator Projek, pilih ...

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Sekali anda mempunyai pengawal paparan peribadi untuk MapController dalam aplikasi iOS anda, anda perlu memberitahu papan cerita iPad untuk memuat pengawal pandangan adat anda dan bukannya UIViewController. Ikuti langkah berikut: Dalam Navigator Projek, pilih Main_iPad. papan cerita dan kemudian pilih Lihat Pengawal di Lihat Pengawal - Adegan Peta dalam Garis Besar Dokumen. ...