Сегодня вторник, 25.08.2026, 23:32, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3604107, просмотров за сутки: 286528
27.02.2020 11:26
Консультации.
Просмотров всего: 2693; сегодня: 1.

10 рекомендаций по защите облачных данных для компаний

В корпоративном мире под понятие «конфиденциальность» попадают как данные сотрудников, так и данные, принадлежащие непосредственно компаниям, а также данные о клиентах/поставщиках — и компаниям необходимо защищать все типы данных. Такие законы, как CCPA (California Consumer Privacy Act) и GDPR (General Data Protection Regulation), не говоря уже о вертикальном регулировании рынка, проясняют, насколько важен вопрос сохранности конфиденциальности данных для контролирующих органов и, в частности, для отраслей в целом.

Поскольку процесс перехода предприятий к использованию «облачных» продуктов сохраняет устойчивый рост, сейчас самое лучшее время, чтобы разобраться во всех аспектах сбора, использования, хранения, передачи и обработки данных в «облаках».

1. Исследуйте теневые IT-службы (shadow IT), несанкционированных облачных провайдеров и их безопасность

Данные организации могут легко утекать через теневые облачные сервисы. Например, когда пользователи конвертируют в PDF телефонный список сотрудников, переводят с или на иностранный язык план проекта, используют облачный инструмент для презентаций или совместной работы. Компании несут ответственность за потерю данных по вине своих сотрудников, независимо от того, как это происходит. Поэтому ИТ-отделу необходимо иметь достаточно широкий оперативный обзор, чтобы видеть все облачные сервисы, которые используют сотрудники компании, даже те, которые созданы отдельными пользователями или их небольшими группами. После того, как вы получите полную картину того, какие облачные службы используются в компании, необходимо оценить их пользу и перевести часть из них, которая действительно приносит прибыль компании, в статус доверенных.

2. Интегрируйтесь с глобальной технологией единого входа (SSO).

Глобальная технология SSO гарантирует, что возможность доступа пользователя к службам, используемым в компании, включая «облака», будет отключена в момент, когда он покинет компанию. Также SSO уменьшает риск потери данных из-за повторного использования пароля. Если SSO не используется, довольно часто возникают ситуации, когда рядовые и не очень пользователи забывают свой пароль для доступа и нагружают работой по его восстановлению IT-службы. Поэтому SSO имеет дополнительное преимущество в виде снижения объема звонков и работы IT-отдела.

3. Работайте с GRC (Governance, Risc, Compliance), проводите лекции о том, как работникам пользоваться облаком.

GRC следует применять уже тогда, когда надо начать проектировать и вследствие этого задействовать политику использования облака. Зачастую компании не знают, как пользоваться облаком и какие данные в него загружать, поэтому политика является общей. Создайте команду, включающую пользователей, экспертов GRC и специалистов по IT-безопасности, чтобы разработать политику под реальные задачи. Необходимо установить, какие действия должны быть предприняты в каждом конкретном облачном сервисе, и гарантировать, что политика будет определена для всех возможных вариантов.

4. Изучите IaaS (Infrastructure as a Service), убедитесь, что DevOps инженер всё сделал правильно.

Самая быстрорастущая модель облачных сервисов — это IaaS: AWS, Azure и Google Cloud Platform. Здесь разработчикам очень легко неправильно настроить параметры и оставить данные открытыми для злоумышленников. Необходима технология для проверки всех служб IaaS (при анализе всегда находится что-то, о чём мы не подозревали) и их настроек — в идеале, это может быть система, которая автоматически меняет настройки для защиты параметров.

5. Будьте в курсе новейших технологий — бессерверные платформы, контейнерная виртуализация, облачные сервисы электронной почты и др.

Облако состоит из огромного количества различных технологий, которые постоянно развиваются и видоизменяются. Следовательно, безопасность тоже должна подстраиваться под изменяющуюся инфраструктуру. Разработчики часто находятся на передовой технического прогресса — вводят код из GitHub, работают с контейнерными системами, срок жизни которых может составлять всего несколько минут (даже на столь непродолжительное время требуется защита). Специалисты по IT-безопасности должны быть близкими друзьями с командой разработчиков для максимально продуктивного и приносящего пользу компании внедрения новейших технологий защиты от сложных современных угроз.

6. Интегрируйте новые технологии безопасности с существующими системами безопасного веб-доступа для предотвращения утечек информации (Data Leak Prevention) — не снижайте безопасность, инвестируя в «облака».

По прошествии 10 лет инвестирования времени и денег в безопасность, вы не захотите терять эти инвестиции при переходе в облако. По мере того, как системы и данные перемещаются в облако, необходимо внедрять технологии, которые могут интегрироваться с вашими существующими сервисами. Например, у вас не должно быть двух разных моделей предотвращения утечек информации (DLP), привязанных к разным информационным системам, которыми пользуются ваши сотрудники. Внедряйте системы, которые способны интегрироваться друг с другом, предпочтительно с системой управления, которая объединяет информацию из различных источников в различных приложениях на одном дисплее сотрудника отдела IT-безопасности.

7. Не думайте, что CSP (cloud services provider – облачный провайдер) будет хранить ваши данные вечно.

Если случится инцидент, вам нужно изучить его историю и причины потери данных. CSP редко сохраняют базы данных без ограничения по времени — проверьте, как долго CSP будет хранить данные журналов, согласно вашему договору на оказание услуг. Рассмотрите возможность иметь свою собственную базу для их локального хранения, чтобы можно было проводить самостоятельные расследования, даже если первоначальный инцидент с потерей данных произошел несколько лет назад.

8. Используйте разную политику в зависимости от месторасположения, устройства и т. д.

Когда данные хранятся на облаке, весь смысл заключается в том, чтобы облегчить глобальную работу. Но всегда ли это уместно? Например, если сотрудник хочет скачать конфиденциальный корпоративный документ через облачный сервис на незнакомое устройство? Учитывайте ситуации, с которыми могут столкнуться ваши сотрудники и сформируйте политику, обеспечивающую максимальный уровень безопасности с минимальным количеством сбоев.

9. Продвигайте облачные сервисы, которые нравятся вам.

Пряник работает лучше кнута в обучении пользователей. Не только блокируйте те сервисы, которые вам не нравятся, широко продвигайте облачные сервисы, которые вы одобряете. Те, которые соответствуют вашим потребностям в безопасности, вашим показателям производительности и возможностям. Продвигайте их через интрасеть, блоги и внутренний маркетинг, а также перенаправляйте запросы на не поддерживаемые сервисы обратно на те, что вам нравятся.

10. Конфиденциальность и безопасность — это ответственность каждого. Привлекайте другие отделы и пользователей.

Возможно, последнюю рекомендацию нужно было поставить первой. Используйте все доступные методы для обучения пользователей, но сначала поработайте с этими пользователями и их представителями над тем, чтобы выбрать подходящую политику. Цель — стимулировать клиентов использовать облачный сервис не только ради безопасности, а для их максимальной продуктивности. Обычно пользователи и сами имеют хорошее представление о сервисе, который хотят использовать, и знают, что да как. Поэтому просто помогите им определиться с политикой и научите работать с системой GRC.

Это примерный путь успешного нахождения безопасной облачной службы, а также обеспечение максимальной безопасности ваших пользователей и личных данных клиентов в 2020 году и в будущем.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Москва

Ньюсмейкер: McAfee — 35 публикаций

Интересно:

От сари до БРИКС: как Россия сближается с Индией
24.08.2026 23:31 Мероприятия
От сари до БРИКС: как Россия сближается с Индией
2026 году отношения России и Индии подошли к важному рубежу: быстрый рост торговли необходимо превратить в более сбалансированное партнёрство. По данным Министерства иностранных дел Индии, двусторонний товарооборот достиг рекордных 68,7 млрд долларов в 2024–2025 финансовом году, однако по итогам 2025–2026 года снизился почти до 59,9 млрд. Следующая общая цель — 100 млрд долларов к 2030 году. Главный вызов — расширить сотрудничество за пределы энергетики: в фармацевтике, технологиях, строительстве, туризме и креативных индустриях. Председательство Индии в БРИКС придаёт этой повестке дополнительный вес. Поэтому Форум БРИКС в рамках фестиваля «День Индии» точно отразил нынешний этап отношений двух стран: от устойчивой дружбы — к новым практическим проектам. Утром 20 августа в Гостином Дворе соседствовало всё: строгие костюмы участников Форума БРИКС, яркие сари, музыка, деловые переговоры, индийская...
24.08.2026 20:49 Интервью, мнения
ГИГАНТ — Комплексные системы: сокращение производства электроники
Российский производитель оборудования «ГИГАНТ — Комплексные системы» прокомментировал данные АРПЭ о сокращении российского рынка контрактного производства электроники. По оценке компании, снижение связано не только с падением спроса, но и с избытком производственных мощностей, который сформировался после инвестиционного цикла последних лет. По данным нового исследования Ассоциации разработчиков и производителей электроники, в 2025 году объем российского рынка контрактного производства электроники сократился на 9,4% и составил 30,46 млрд руб. По итогам 2026 года АРПЭ прогнозирует дальнейшее снижение рынка на 18%, до 24,98 млрд руб. Сокращение рынка связано с общим спадом в производстве электроники, снижением инвестиционной активности и уменьшением объемов государственных закупок. Для контрактных производителей это означает падение загрузки производственных линий и усиление конкуренции за заказы. По оценке Станислава Дажина, специалиста...
Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...