Är dina data säkrare i molnet?
NyheterMånga företag söker för att lagra sin data i molnet, men är med rätta oroade över hur säker det kommer att vara en gång där.
Det är lätt att konceptualisera säkerheten för data som hålls på skivor inom ett företags egen infrastruktur. Du kan se servrar och har tillbringat många år vidta försiktighetsåtgärder för att obehöriga tredje parter inte ska få tillgång till data, men molnet verkar annorlunda. Data lagras i ett datacenter, och det kan vara överallt i världen.
Clouds stora drag är att det kan tillåta tillgång till data från vilken enhet som helst och vilken plats som helst. Det här är bra för mobila krigare som är angelägna om att få tillgång till de allra senaste försäljningssiffrorna eller den mörda presentationen, men för IT-chefen betyder det också att eventuellt någon annan kan få tillgång till dessa data och använda den för egen vinning.
Så hur gör du, IT-chefen, till att data som är bosatta i molnet stannar säkert, och bort från nyfikna ögon?
I ljuset av Prisms påståenden om massövervakning av internet har behovet av att hålla privata saker privat ökat flera växlar.
Det betyder att för att trygga sinnesro ska säkerheten i molnet vara lika bra som om det inte är bättre än att säkerhet införs för att skydda data i lokalerna.
Det är mänsklig natur att sammanfoga säkerhet med kontroll. Människor med rädsla för flygning har ofta inga problem att köra till flygplatsen, trots den större risken att ha en bilolycka än en som involverar flygplanet. Detta beror på att personen går från att vara i kontroll över bilen till att vara en enkel passagerare i planet. Det finns en tydlig förlust av kontroll, och detta leder människor att tro att det saknas säkerhet.
Nyckeln till att återfå denna kontroll är att veta att dina molndata är i säkra händer. När du överväger att sätta din organisations data i molnet måste du väga upp riskerna.
För det första är det nödvändigt att lagra data i molnet? Om du behöver anställda eller tredje part för att få tillgång till dina data utan att behöva få tillgång till din infrastruktur, är molnet ett av de bästa sätten att tillhandahålla den åtkomsten. Detta gäller speciellt om du behöver personer som behöver åtkomst från en rad olika enheter. Dagen för att bara ansluta till datalager från skrivbordet på nätverket är långt borta.
Du måste först ta reda på det företag du överlåter dina uppgifter till. Har de välutbildad personal, anställer adekvata backup-system och beredskapsplaner bör problem uppstå? Cloud-leverantörer investerar mycket mer i säkerhet och datasäkerhet än de flesta små företag.
Ett datacenter med informationssäkerhetshanteringsprocesser som är ISO27001-certifierade kommer att uppfylla och överstiga säkerhetsstandarderna för dem som inte har denna certifiering.
En annan viktig punkt är var dina uppgifter hålls. I olika europeiska jurisdiktioner reglerar dataskyddslagar hur och var data kan lagras och vem som kan komma åt det. Till exempel kan en lokal molnleverantör i Tyskland neka en begäran från NSA för att tillhandahålla data, men ett amerikanskt företag med verksamhet i samma land kan tvingas lämna data över enligt en amerikansk lag som kallas Fisa (Foreign Intelligence Surveillance Act).
Många företag väcker upp till denna nivå av regeringens intrång och flyttar för att kryptera data som lagras i molnet, men ser också till att kanalerna där data rör sig mellan en organisation och molnet är också säkrade på ett liknande sätt.
Att säkra dessa kanaler på detta sätt kommer också att se till att brottslingar också har svårt om de försöker stjäla data.
Att använda en säkerhetsleverantör som skyddar många kunder i molnet kan vanligtvis göra ett bättre jobb än ett litet företag, eftersom dess kompetens kan kombineras och tillämpas för maximal effekt.
En molnleverantör som övervakar sina kunders tillgångar kan använda sina högkvalitativa detekteringssystem och skydd för att upptäcka och ta itu med några problem snabbt eftersom den har en stor bas som måste skyddas.
En annan övervägning är dataportabilitet, du kanske väl är nöjd med en molnleverantör, men om du behöver flytta eftersom leverantören är ute av drift eller du helt enkelt har hittat någon bättre, måste du se till att du kan få tillbaka den data . Fråga din potentiella leverantör om detta - deras svar ska vara tydliga nog för att ge dig trygghet.
Sådana skydd innebär att du kan visa för dina kunder och slutanvändare att du har vidtagit alla möjliga åtgärder för att säkerställa att alla uppgifter som är anförda till dig är säkra.
Molnet kan vara en tillgång till ditt lilla företag, och de flesta bekymmer över säkerhet tenderar att vara nere av rädslan för att ge kontroll över dessa data. Men så länge som leverantören har ett gott rykte byggt på år av att vara i branschen och är säker och lönsam kommer risken för förlust eller kompromiss att vara minimal.