eGospodarka.pl

eGospodarka.plWiadomościTechnologieInternet › Ochrona danych w chmurze kluczowa dla firm

Ochrona danych w chmurze kluczowa dla firm

2015-02-19 00:55

Ochrona danych w chmurze kluczowa dla firm

Ochrona danych w chmurze kluczowa dla firm © Jakub Jirsák - Fotolia.com

Rozwiązania chmurowe z każdym dniem zyskują coraz większą popularność. Są wykorzystywane przez firmy, żeby zwiększyć efektywność zarządzania kluczowymi informacjami w przedsiębiorstwie, ułatwić dzielenie się informacjami, czy przyspieszyć realizowane procesy biznesowe. Wraz z ich popularnością, jak nigdy wcześniej kluczowego znaczenia nabiera tematyka bezpieczeństwa danych firmowych utrzymywanych w popularnie zwanej chmurze.

Przeczytaj także: Nie bądź Jennifer Lawrence: 7 porad jak chronić dane w chmurze

Luki bezpieczeństwa takie jak Heartbleed, czy bardziej aktualny Shellshock, ataki hackerskie, które nie oszczędzają nawet największych (Adobe i wyciek danych 33 mln klientów firmy, wyciek kluczowych informacji jak to było w przypadku Dropboxa) to tylko wybrane przykłady, które pokazują, że w temacie bezpieczeństwa IT zdecydowanie ma nad czym się pochylać. Ale nie tylko IT powinno stać na baczności. Na równi z ujawnionymi lukami bezpieczeństwa, sen z powiek organizacji spędzają bowiem miękkie aspekty bezpieczeństwa, takie jak brak odpowiednich procedur w firmie, nieodpowiednio przeszkolony personel, czy po prostu ryzyko błędu ludzkiego. Zagrożeniem mogą być także nowe trendy, takie jak BYOD, które rodzą kolejne wyzwania, zarówno dla IT, jak i dla biznesu.

O czym zatem należy pamiętać decydując się na wybór rozwiązań chmurowych?


Przede wszystkim pamiętajmy, że bezpieczeństwo danych firmowych w sieci to nie tylko kwestia zabezpieczeń fizycznych, jakie stosuje dostawca danego rozwiązania. Są to oczywiście kwestie ogromnie ważne, ale nie jedyne jeśli chcemy kompleksowo zadbać o bezpieczeństwo. Trzeba zwrócić uwagę także na takie aspekty jak ludzie, procedury stosowane w organizacji, czy rozwiązania prawne. Te ostatnie nabrały znaczenia szczególnie w obliczu szeroko dyskutowanego tematu dostępu władz amerykańskich do danych klientów tamtejszych firm. Ich przypieczętowaniem był wyrok amerykańskiego Sądu z 31 lipca, na mocy którego Microsoft ma obowiązek przekazywać dane klientów (np. przechowywanych w poczcie elektronicznej) amerykańskim władzom nawet wtedy, gdy są one składowane na serwerach znajdujących się w Dublinie.

fot. Jakub Jirsák - Fotolia.com

Ochrona danych w chmurze kluczowa dla firm

Decydując się na rozwiązania chmurowe upewnijmy się, że dostawca ma wdrożone odpowiednie procedury i dobrze przeszkolony personel. Dobrym gwarantem powinna być np. wdrożona norma ISO 2700.


Regulacje prawne


Skoro o aspektach prawnych mowa. Weźmy za przykład niezwykle wrażliwe na poufność i bezpieczeństwo danych procesy transakcyjne, takie jak debiuty giełdowe, czy fuzje i przejęcia. W ich realizacji od dawna wykorzystywane są chmurowe rozwiązania do zarządzania dokumentami, tj. Virtual Data Room. Dla spółek polskich (szczególnie tych publicznych) znaczenie ma nie tylko to, gdzie dostawca takiego systemu kolokuje swoje serwery, ale także to na jakiej podstawie prawnej działa. Kluczowe jest, aby proces był prowadzony zgodnie z obowiązkiem informacyjnym jakiemu podlegają spółki, a w przypadku ewentualnych sporów z podmiotami zewnętrznymi, aby były one rozwiązywane na gruncie polskiego ustawodawstwa.

Jak pokazuje wspomniany wyrok, lokalizacja serwerów i miejsce rejestracji firmy także bezpośrednio determinują poziom bezpieczeństwa i integralności danych. Największy poziom ochrony gwarantują dostawcy europejscy, którzy posiadają swoje serwerownie na terenie Unii Europejskiej, ponieważ chroni je Dyrektywa UE w sprawie ochrony danych osobowych (Data Protection Directive), prawdopodobnie najbardziej rygorystyczna polityka w tym zakresie na świecie. W przypadku serwerów utrzymywanych poza obszarem UE, poziom zapewnienia poufności dla wrażliwych danych jest zdecydowanie mniejszy. A już najmniejszy w przypadku dostawców amerykańskich, nawet tych, którzy przenieśli swoje serwery do Europy.

 

1 2 3

następna

oprac. : eGospodarka.pl

Przeczytaj także


Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: