Rumah Kewangan Peribadi Cara Memastikan Keselamatan dan Privasi Data dalam penyedia awan hibrid awan

Cara Memastikan Keselamatan dan Privasi Data dalam penyedia awan hibrid awan

Isi kandungan:

Video: Microsoft on Trust, Privacy and the GDPR 2025

Video: Microsoft on Trust, Privacy and the GDPR 2025
Anonim

Penyedia awan hibrid mesti memastikan keselamatan dan privasi data anda, tetapi anda bertanggungjawab sepenuhnya untuk data syarikat anda. Ini bermakna peraturan industri dan kerajaan yang dibuat untuk melindungi maklumat peribadi dan perniagaan masih terpakai walaupun data diuruskan atau disimpan oleh vendor luar.

Ketiga bidang yang menjadi perhatian yang berkaitan dengan keselamatan dan privasi data dalam awan hibrid adalah

  • Lokasi data anda

  • Kawalan data anda

  • Pengangkutan selamat data anda

Penting untuk ambil perhatian bahawa sesetengah pakar percaya bahawa jenis data tertentu terlalu sensitif untuk awan awam / hibrid. Ini mungkin termasuk data yang sangat terkawal, seperti maklumat perubatan. Lain-lain percaya bahawa jika tahap ketelusan dan kawalan yang betul dapat diberikan, pengguna dapat dilindungi. Awan yang menganjurkan data yang dikawal selia mesti memenuhi keperluan pematuhan seperti Standard Keselamatan Data Industri Kad Pembayaran (PCI DSS), Sarbanes-Oxley, dan HIPAA.

Untuk mendapatkan maklumat lanjut mengenai keselamatan di awan, lihat Perikatan Keselamatan Awan.

Lokasi data dalam awan

Selepas data masuk ke awan, anda mungkin tidak mempunyai kawalan ke mana ia disimpan atau bagaimana ia digunakan. Banyak isu berkaitan dengan keadaan ini:

  • Undang-undang negara tertentu: Undang-undang keselamatan dan undang-undang yang mengawal data boleh berbeza di seluruh geografi yang berbeza. Sebagai contoh, perlindungan undang-undang negara anda sendiri mungkin tidak terpakai jika data anda terletak di luarnya. Kerajaan asing mungkin dapat memperoleh akses ke data anda atau membuat anda tidak mempunyai kawalan penuh ke atas data anda apabila anda memerlukannya.

  • Pemindahan data merentasi sempadan negara: Sebuah syarikat global dengan anak syarikat atau rakan kongsi (atau pelanggan untuk perkara itu) di negara lain mungkin prihatin terhadap pemindahan data lintas batas kerana undang-undang setempat. Virtualisasi menjadikan masalah ini sangat sukar kerana pembekal awan mungkin tidak tahu di mana data berada pada momen tertentu, sama ada.

  • Penggunaan data sekunder: Dalam situasi awan awam, data atau metadata anda mungkin terdedah kepada kegunaan alternatif atau sekunder oleh pembekal perkhidmatan awan. Tanpa kawalan atau perjanjian peringkat perkhidmatan yang sewajarnya, data anda boleh digunakan untuk tujuan pemasaran. Ia boleh digabungkan dengan data dari organisasi lain untuk penggunaan alternatif tersebut.

Kawalan data dalam awan

Anda mungkin atau mungkin tidak pernah mendengar istilah CIA Triad .Tidak, ini bukan mengenai operasi rahsia. CIA bermaksud Kerahsiaan , Integriti , dan Ketersediaan . Ketiga sifat ini telah lama wujud di dunia kawalan pengauditan dan pengurusan; mereka kritikal untuk data dalam persekitaran awan kerana sebab berikut:

  • Kerahsiaan: Hanya pihak yang diberi kuasa dengan keistimewaan yang sesuai boleh mengakses data tertentu; iaitu, tidak ada kecurian data.

  • Integriti: Data betul dan tiada perisian jahat (atau orang) telah mengubahnya; iaitu, tidak ada gangguan terhadap data.

  • Ketersediaan: Sumber rangkaian tersedia untuk pengguna yang dibenarkan.

Ketiga sifat ini berkaitan secara langsung dengan mengawal data. Kawalan termasuk dasar tadbir urus yang ditetapkan untuk memastikan data dapat dipercayai. Keutuhan, kebolehpercayaan, dan kerahsiaan data anda mestilah tidak terkecuali. Ini juga untuk penyedia awan juga.

Anda mesti memahami tahap kawalan yang akan dikekalkan oleh penyedia awan anda dan pertimbangkan bagaimana kawalan ini dapat diaudit.

Berikut adalah pensampelan pelbagai jenis kawalan yang direka untuk memastikan kerahsiaan, integriti dan ketersediaan data anda: kawalan

  • Pengesahan input untuk memastikan bahawa semua input data ke sistem atau aplikasi mana pun lengkap, tepat, dan munasabah.

  • Perdamaian Output kawalan untuk memastikan bahawa data boleh didamaikan dari input ke output.

  • Pemprosesan kawalan untuk memastikan data diproses sepenuhnya dan tepat dalam aplikasi. Kawalan

  • Akses untuk memastikan bahawa hanya mereka yang diberi kuasa untuk mengakses data boleh melakukannya. Data sensitif juga mesti dilindungi dalam penyimpanan dan pemindahan. Penyulitan boleh membantu untuk melakukan ini.

  • Pengenalan semula (proses yang mana data peribadi tanpa nama dipadankan dengan pemiliknya yang sebenar) mengawal untuk memastikan bahawa kod disimpan di lokasi yang berasingan untuk menghalang akses yang tidak dibenarkan kepada maklumat pengenalan semula.

  • Ubah pengurusan kawalan untuk memastikan data tidak dapat diubah tanpa kebenaran yang tepat. Kawalan data

  • untuk memastikan bahawa apabila data dipadamkan secara kekal, ia dipadamkan dari mana-mana - termasuk semua tapak simpanan sandaran dan berlebihan. Konsep kawalan di awan adalah sangat penting bahawa Cloud Security Alliance telah mengumpulkan senarai lebih 100 kawalan yang dinamakan Cloud Controls Matrix (CCM) untuk membimbing vendor awan dan membantu pelanggan awan yang berpotensi dalam menilai risiko keseluruhan pembekal.

Syarikat anda perlu membangun dan menerbitkan satu set peraturan dan dasar yang konsisten mengenai penciptaan, penangkapan, pengurusan, penghantaran, akses, penyimpanan, dan penghapusan data rahsia dan perniagaan yang kritikal. Gunakan teknik seperti penyulitan dan tokenization untuk mengurangkan pendedahan kepada pencurian data dan penyalahgunaan.

Pengangkutan data yang selamat di awan

Katakanlah bahawa anda telah memutuskan untuk memindahkan beberapa data anda ke awan. Mengenai pengangkutan data, pastikan dua perkara di dalam fikiran:

Pastikan tiada siapa yang boleh memintas data anda kerana ia bergerak dari titik A ke titik B di awan.

  • Pastikan tiada kebocoran data (berniat jahat atau sebaliknya) dari sebarang storan di awan.

  • Dalam awan hibrid, perjalanan dari titik A ke titik B mungkin berlaku beberapa cara: dalam persekitaran awan, melalui Internet awam antara pembekal perusahaan dan awan, atau bahkan antara awan.

Proses keselamatan mungkin termasuk memisahkan data anda daripada data syarikat lain, kemudian menyulitkannya dengan menggunakan kaedah yang diluluskan. Di samping itu, anda mungkin ingin memastikan keselamatan data lama yang kekal dengan penjual awan selepas anda tidak lagi memerlukannya.

A

rangkaian peribadi maya (VPN) adalah satu cara untuk menguruskan keselamatan data semasa pengangkutannya dalam persekitaran awan. VPN pada dasarnya menjadikan rangkaian awam rangkaian peribadi anda sendiri daripada menggunakan sambungan khusus. VPN yang direka dengan baik perlu memasukkan dua perkara: A

  • firewall untuk bertindak sebagai penghalang antara Internet awam dan mana-mana rangkaian swasta Penyulitan

  • untuk melindungi data sensitif anda dari penggodam; hanya komputer yang anda hantar untuk mempunyai kunci untuk mendekodkan data Sebagai tambahan untuk pengangkutan, dalam dunia hibrid, akan ada titik sentuhan antara data anda dan awan. Oleh itu, penting untuk menangani penyimpanan dan pengambilan semula data ini.

Cara Memastikan Keselamatan dan Privasi Data dalam penyedia awan hibrid awan

Pilihan Editor

5 Perkara yang boleh dilakukan oleh GoPro Camera - dummies

5 Perkara yang boleh dilakukan oleh GoPro Camera - dummies

Apa yang boleh dilakukan oleh GoPro? Inilah soalan yang lebih relevan: Apa yang anda mahu lakukan? Meminta soalan ini lebih seperti menanyakan diri anda tentang keinginan dan hasrat anda sendiri untuk rakaman video yang unik. Apabila anda menentukan apa yang anda ingin tangkap, semua yang anda perlu lakukan ialah menyambungkan kamera ke gunung yang sesuai ...

Pengaturan & Pintasan dSLR Untuk Menipu Cheat Sheet - dummies

Pengaturan & Pintasan dSLR Untuk Menipu Cheat Sheet - dummies

Anda mempunyai refleks kanta tunggal digital yang besar (dSLR ) kamera dan mahu menangkap beberapa gambar indah masa-masa hidup anda. Untuk sepenuhnya menguasai dSLR anda dan membuat gambar yang menarik, anda mesti menceburkan diri ke dunia baru yang berani yang melibatkan membuat keputusan tentang mod penangkapan. Mengetahui panjang fokus apa yang digunakan dalam ...

Pilihan Editor

Bagaimana Menggunakan Lapisan Masker Gradient dan Brush Masker di Photoshop CS6 - lapisan masker

Bagaimana Menggunakan Lapisan Masker Gradient dan Brush Masker di Photoshop CS6 - lapisan masker

Lapisan lapisan di Photoshop CS6 membolehkan anda secara beransur-ansur berus dalam ketelusan dan kelegapan pada asas pixel selektif. Dua alat pelapis lapisan - Alat Gradien dan Brush - lebih kerap digunakan berbanding yang lain: Alat Gradien: Menetapkan alat ini kepada kecerunan linear hitam ke putih atau putih ke ...

Cara Menggunakan Kuler untuk Cari dan Kongsi Tema Warna di Photoshop CS6 - dummies

Cara Menggunakan Kuler untuk Cari dan Kongsi Tema Warna di Photoshop CS6 - dummies

Sumber yang tersedia untuk Adobe Photoshop Creative Suite 6 adalah luas. Kuler adalah komuniti dalam talian yang menyediakan tema warna untuk anda menyemak imbas, memuat turun, membuat, mengedit, dan memuat naik untuk berkongsi dengan orang lain. Gunakan tema ini apabila membuat projek cetak grafik atau laman web. Apa yang anda perlukan ialah sambungan Internet dan Adobe ID. Di sini ...

Cara Menggunakan Kata Kunci untuk Photoshop CS6 Files dalam Bridge - dummies

Cara Menggunakan Kata Kunci untuk Photoshop CS6 Files dalam Bridge - dummies

Kata kunci adalah label deskriptif yang anda lampirkan ke fail di Bridge. Mereka membantu untuk mengkategorikan imej Photoshop CS6 anda, membolehkan anda lebih cekap dan cepat mencari fail yang anda inginkan. Berikut adalah downside untuk membuat dan menggunakan kata kunci: Untuk membuat kata kunci baru (folder kategori yang mengandungi kata kunci): Klik ikon tanda tambah (+) ...

Pilihan Editor

Dengan Touch dengan Nota Reka bentuk - dummies

Dengan Touch dengan Nota Reka bentuk - dummies

Nota reka bentuk adalah sesuai untuk berkomunikasi dengan pemaju lain yang bekerja pada Laman web, tetapi tidak dalam jarak menjerit. Ciri Dreamweaver ini berfungsi seperti tag komen (kod HTML yang membolehkan anda memasukkan teks dalam halaman yang tidak akan dipaparkan dalam penyemak imbas) tetapi dengan privasi lebih banyak. Ramai pemaju menggunakan ...

Memenuhi Dreamweaver CS3 Common Insert Bar - dummies

Memenuhi Dreamweaver CS3 Common Insert Bar - dummies

Jangan berfikir bahawa toolbar Dreamweaver CS3 Common Insert biasa dan biasa. Ia hanya dipanggil "umum" kerana ia menawarkan perintah memasukkan yang paling kerap digunakan kerana ia adalah yang paling berguna. Dengan bilah alat yang ditunjukkan di sini, anda boleh memasukkan segala-galanya dari pautan e-mel kepada tarikh kepada mana-mana media yang ingin anda letakkan ...

Gambaran Keseluruhan Alignment Imej dalam Adobe CS5 Dreamweaver - dummies

Gambaran Keseluruhan Alignment Imej dalam Adobe CS5 Dreamweaver - dummies

Penjajaran imej dan teks bersebelahan mereka di Adobe Suite Creative 5 (Adobe CS5) Dreamweaver adalah mudah, tetapi pilihan yang ada mungkin membuat kelihatan terlalu rumit. Imej dan teks bersebelahan mereka duduk pada garis dasar yang sama sebagai lalai, memaksa teks berjalan dalam satu baris ke kanan imej. Untuk ...