Biztonságos a vállalati adatok tárolása a Google Drive vagy hasonló szolgáltatóknál?

A vállalati adatok megfelelő védelméhez nem csak biztonságos szolgáltató, hanem felelős felhasználói magatartás is szükséges

forrás: Prím Online, 2017. július 31. 13:38

A vállalatok bizalmas adatainak és biztonsági mentéseinek tárolása során sokszor felmerül a kérdés: hol tartsuk adatainkat, helyben vagy a felhőben? A cégek egy része továbbra is a helyi tárolást részesíti előnyben, azonban egyre többen választják az olyan felhő alapú megoldásokat, mint a Google Drive vagy a Dropbox. Ezek a szolgáltatók már megfelelnek az európai uniós és a tengerentúli szabályozásnak is. Az ESET szakemberei összegyűjtötték a legfontosabb biztonsági kérdéseket és követendő szabályokat a biztonságos felhő alapú adattárolással kapcsolatban.

 

Felhő – igen vagy nem?

Az adattárolási megoldások kiválasztásakor alapvető mérlegelési szempont, hogy a szolgáltató tud-e olyan magas szintű biztonsági környezetet nyújtani, amely megfelelő védelmet garantál a vállalkozások legfontosabb adatai számára. Azonban a fő kérdés nem az, hogy a szolgáltatók milyen biztonsági intézkedéseket alkalmaznak szervereiken. Az adatlopások nagy része ugyanis a hozzáférések gyenge szabályozása és a felhasználói jogosultságok nem megfelelő kezelése miatt következik be.

 

A legfontosabb biztonsági intézkedések

A legjobb és legbiztonságosabb felhő alapú tároló szolgáltatások is feleslegessé válhatnak, ha a felhasználók könnyen kitalálható jelszavakat alkalmaznak, amelyeket olyan helyeken is használnak, ahol korábban már történt biztonsági incidens. Fontos, hogy ahol lehet, alkalmazzunk kétfaktoros azonosítást és szigorú szabályozást a jelszóválasztás területén.

 

Függetlenül attól, hogy mennyire biztonságos szolgáltatást választunk, sokkal nagyobb védelmet jelent, ha a vállalaton belül és kívül is titkosítva tároljuk adatainkat. Ha a támadók egy esetleges incidens során mégis hozzáfértek adatainkhoz, akkor nehezen tudják majd olvasni ezeket, így jelentősen csökkenteni tudjuk a behatolás okozta károkat.

 

Az ESET szakemberei szerint az sem mindegy, hogy ki és milyen adatokhoz férhet hozzá. Ha hozzáférést adunk minden dolgozónknak a bizalmas adatokhoz, akkor ezek máshol is kiszivároghatnak, így a biztonságos felhőszolgáltatás könnyen feleslegessé válhat. Ennek elkerüléséhez alkalmazzunk olyan adatszivárgást megelőző eszközöket, amelyek felderítik és jelzik, ha bizonyos felhasználók engedély nélkül próbálnak hozzáférni a bizalmas adatokhoz, vagy jogosulatlanul próbálják elküldeni a vállalaton kívüli címekre ezeket.

 

 

A szabályozás fontossága - a felhő és a GDPR 

Az ESET szakembereinek biztonsági tanácsainak alkalmazása mellett fontos a szabályozásoknak való megfelelés is. Az EU új általános adatvédelmi rendelete (GDPR) 2018. május 25-től minden olyan európai szervezetre hatással lesz, amely bármilyen személyes adatot kezel, és minden olyan céget érint majd, amely Európán belül tevékenykedik. 

 

Attól függően, hogy a vállalat központja, illetve ügyfeleink, partnereink irodái merre találhatók, be kell tartanunk bizonyos jogszabályokat, és számos intézkedést meg kell tennünk. 

 

A vállalkozásoknak tehát nem sok idejük maradt, hogy teljesítsék a követelményeket, azonban jó tudni, hogy mostanra a Google és a Dropbox is megfelel nem csak a GDPR követelményeinek, hanem az EU és az Egyesült Államok között aláírt Privacy Shield megállapodásnak is, így adataink biztonsága és a szabályoknak való megfelelés már a mi kezünkben van.

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50