Biztonságos a vállalati adatok tárolása a Google Drive vagy hasonló szolgáltatóknál?

A vállalati adatok megfelelő védelméhez nem csak biztonságos szolgáltató, hanem felelős felhasználói magatartás is szükséges

forrás: Prím Online, 2017. július 31. 13:38

A vállalatok bizalmas adatainak és biztonsági mentéseinek tárolása során sokszor felmerül a kérdés: hol tartsuk adatainkat, helyben vagy a felhőben? A cégek egy része továbbra is a helyi tárolást részesíti előnyben, azonban egyre többen választják az olyan felhő alapú megoldásokat, mint a Google Drive vagy a Dropbox. Ezek a szolgáltatók már megfelelnek az európai uniós és a tengerentúli szabályozásnak is. Az ESET szakemberei összegyűjtötték a legfontosabb biztonsági kérdéseket és követendő szabályokat a biztonságos felhő alapú adattárolással kapcsolatban.

 

Felhő – igen vagy nem?

Az adattárolási megoldások kiválasztásakor alapvető mérlegelési szempont, hogy a szolgáltató tud-e olyan magas szintű biztonsági környezetet nyújtani, amely megfelelő védelmet garantál a vállalkozások legfontosabb adatai számára. Azonban a fő kérdés nem az, hogy a szolgáltatók milyen biztonsági intézkedéseket alkalmaznak szervereiken. Az adatlopások nagy része ugyanis a hozzáférések gyenge szabályozása és a felhasználói jogosultságok nem megfelelő kezelése miatt következik be.

 

A legfontosabb biztonsági intézkedések

A legjobb és legbiztonságosabb felhő alapú tároló szolgáltatások is feleslegessé válhatnak, ha a felhasználók könnyen kitalálható jelszavakat alkalmaznak, amelyeket olyan helyeken is használnak, ahol korábban már történt biztonsági incidens. Fontos, hogy ahol lehet, alkalmazzunk kétfaktoros azonosítást és szigorú szabályozást a jelszóválasztás területén.

 

Függetlenül attól, hogy mennyire biztonságos szolgáltatást választunk, sokkal nagyobb védelmet jelent, ha a vállalaton belül és kívül is titkosítva tároljuk adatainkat. Ha a támadók egy esetleges incidens során mégis hozzáfértek adatainkhoz, akkor nehezen tudják majd olvasni ezeket, így jelentősen csökkenteni tudjuk a behatolás okozta károkat.

 

Az ESET szakemberei szerint az sem mindegy, hogy ki és milyen adatokhoz férhet hozzá. Ha hozzáférést adunk minden dolgozónknak a bizalmas adatokhoz, akkor ezek máshol is kiszivároghatnak, így a biztonságos felhőszolgáltatás könnyen feleslegessé válhat. Ennek elkerüléséhez alkalmazzunk olyan adatszivárgást megelőző eszközöket, amelyek felderítik és jelzik, ha bizonyos felhasználók engedély nélkül próbálnak hozzáférni a bizalmas adatokhoz, vagy jogosulatlanul próbálják elküldeni a vállalaton kívüli címekre ezeket.

 

 

A szabályozás fontossága - a felhő és a GDPR 

Az ESET szakembereinek biztonsági tanácsainak alkalmazása mellett fontos a szabályozásoknak való megfelelés is. Az EU új általános adatvédelmi rendelete (GDPR) 2018. május 25-től minden olyan európai szervezetre hatással lesz, amely bármilyen személyes adatot kezel, és minden olyan céget érint majd, amely Európán belül tevékenykedik. 

 

Attól függően, hogy a vállalat központja, illetve ügyfeleink, partnereink irodái merre találhatók, be kell tartanunk bizonyos jogszabályokat, és számos intézkedést meg kell tennünk. 

 

A vállalkozásoknak tehát nem sok idejük maradt, hogy teljesítsék a követelményeket, azonban jó tudni, hogy mostanra a Google és a Dropbox is megfelel nem csak a GDPR követelményeinek, hanem az EU és az Egyesült Államok között aláírt Privacy Shield megállapodásnak is, így adataink biztonsága és a szabályoknak való megfelelés már a mi kezünkben van.

Biztonság ROVAT TOVÁBBI HÍREI

Kutatás a céges jelszómenedzsmentről

Minden nap használod, az értékeidért felel, de könnyű ellopni. Mi az?
Olyan digitális hitelesítő adatról van szó, amely elemi szerepet játszik az információ biztonságában. Érdekessége, hogy nagyon könnyen rossz kezekbe kerülhet, ha nem úgy tároljuk, ahogy azt illene. Ez a jelszó, amivel mind a privát, mind a céges adatkezelés során találkozol.

2021. október 24. 11:59

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Hosszabbít Az Év Honlapja Pályázat

2021. október 15. 18:12

Google: környezetbarát keresési funkciók érkeztek

2021. október 7. 17:13

Radikális változások jönnek a Google keresésben: itt a MUM!

2021. szeptember 30. 19:07

Megújul a Vodafone vezetékes internet és TV portfoliója

2021. szeptember 29. 11:20