. 27/02/2020 10 рекомендаций по защите облачных данных для компаний
Карта СМИ
 
 E-mail: 
 Пароль: 
Зарегистрироваться

 
 

      
СМИ

Hi-tech / Soft (40721)
Авто (6383)
Безопасность (6891)
Бизнес и Экономика (23766)
Гос. сектор (7558)
Дети (2271)
Женщины (1171)
Животные (307)
Красота и здоровье (2072)
Культура (9648)
Машиностроение (2031)
Мебель (1003)
Медицина (4331)
Металлургия (1135)
Молодежь (1472)
Мужчины (201)
Музыка (727)
Наука (532)
Оборудование (4035)
Образование (5712)
Общество (12436)
Одежда, обувь, аксессуары, мода (1121)
Оружие (53)
Отдых (1874)
Охота (44)
Питание и напитки (3531)
Промышленность (3772)
Работа и карьера (1322)
Разное (2257)
Реклама / PR (13087)
Рынок масс-медиа (3510)
Садоводство (125)
Сельское хозяйство (1510)
Семья и быт (548)
Спорт (1729)
Строительство и недвижимость (23367)
Судостроение (80)
Сырьевые ресурсы (950)
Телегид (236)
Торговля (Ритейл) (4553)
Транспорт (3918)
Туризм (2853)
Управление (701)
Услуги и сервис (7997)
Финансы (16823)
Частные объявления (67)
Экология (724)
Энергетика (15945)
Юриспруденция (1159)

СМИ

  Четверг   25/04/2024  
В Санкт-Петербурге комитет по делам ЗАГС запустил свой чат-бот
Компания: itrend

  Четверг   25/04/2024  
RAMAX Group рассказала на Smart Mining & Metals об особенностях пилотирования ML-проектов
Компания: RAMAX Group

  Среда   24/04/2024  
INVENTORUS разместила цифровую платформу для поиска инноваций в облаке НУБЕС (Nubes)
Компания: itrend

  Среда   24/04/2024  
Баллы как условие выживания: модернизация оценочной системы реестра Минпромторга
Компания: ИВК

 Добавить свой пресс-релиз
  

СМИ
     Всего: 248 269 пресс-релиза. Добавить свой пресс-релиз
СМИ Hi-tech / Soft XML Feed  add to my msn  Add to My Yahoo!
  Четверг   27/02/2020  
10 рекомендаций по защите облачных данных для компаний
Компания: McAfee

В корпоративном мире под понятие «конфиденциальность» попадают как данные сотрудников, так и данные, принадлежащие непосредственно компаниям, а также данные о клиентах/поставщиках — и компаниям необходимо защищать все типы данных.
Поскольку процесс перехода предприятий к использованию «облачных» продуктов сохраняет устойчивый рост, сейчас самое лучшее время, чтобы разобраться во всех аспектах сбора, использования, хранения, передачи и обработки данных в «облаках».

1. Исследуйте теневые IT-службы (shadow IT), несанкционированных облачных провайдеров и их безопасность
Данные организации могут легко утекать через теневые облачные сервисы. Например, когда пользователи конвертируют в PDF телефонный список сотрудников, переводят с или на иностранный язык план проекта, используют облачный инструмент для презентаций или совместной работы. Компании несут ответственность за потерю данных по вине своих сотрудников, независимо от того, как это происходит. Поэтому ИТ-отделу необходимо иметь достаточно широкий оперативный обзор, чтобы видеть все облачные сервисы, которые используют сотрудники компании, даже те, которые созданы отдельными пользователями или их небольшими группами. После того, как вы получите полную картину того, какие облачные службы используются в компании, необходимо оценить их пользу и перевести часть из них, которая действительно приносит прибыль компании, в статус доверенных.

2. Интегрируйтесь с глобальной технологией единого входа (SSO)
Глобальная технология SSO гарантирует, что возможность доступа пользователя к службам, используемым в компании, включая «облака», будет отключена в момент, когда он покинет компанию. Также SSO уменьшает риск потери данных из-за повторного использования пароля. Если SSO не используется, довольно часто возникают ситуации, когда рядовые и не очень пользователи забывают свой пароль для доступа и нагружают работой по его восстановлению IT-службы. Поэтому SSO имеет дополнительное преимущество в виде снижения объема звонков и работы IT-отдела.

3. Работайте с GRC (Governance, Risc, Compliance), проводите лекции о том, как работникам пользоваться облаком
GRC следует применять уже тогда, когда надо начать проектировать и вследствие этого задействовать политику использования облака. Зачастую компании не знают, как пользоваться облаком и какие данные в него загружать, поэтому политика является общей. Создайте команду, включающую пользователей, экспертов GRC и специалистов по IT-безопасности, чтобы разработать политику под реальные задачи.
4. Изучите IaaS (Infrastructure as a Service), убедитесь, что DevOps инженер всё сделал правильно
Самая быстрорастущая модель облачных сервисов — это IaaS: AWS, Azure и Google Cloud Platform. Здесь разработчикам очень легко неправильно настроить параметры и оставить данные открытыми для злоумышленников. Необходима технология для проверки всех служб IaaS (при анализе всегда находится что-то, о чём мы не подозревали) и их настроек — в идеале, это может быть система, которая автоматически меняет настройки для защиты параметров.

5. Будьте в курсе новейших технологий — бессерверные платформы, контейнерная виртуализация, облачные сервисы электронной почты и др.
Облако состоит из огромного количества различных технологий, которые постоянно развиваются и видоизменяются. Следовательно, безопасность тоже должна подстраиваться под изменяющуюся инфраструктуру.

6. Интегрируйте новые технологии безопасности с существующими системами безопасного веб-доступа для предотвращения утечек информации (Data Leak Prevention) — не снижайте безопасность, инвестируя в «облака»
По прошествии 10 лет инвестирования времени и денег в безопасность, вы не захотите терять эти инвестиции при переходе в облако. По мере того, как системы и данные перемещаются в облако, необходимо внедрять технологии, которые могут интегрироваться с вашими существующими сервисами.

7. Не думайте, что CSP (cloud services provider – облачный провайдер) будет хранить ваши данные вечно
Если случится инцидент, вам нужно изучить его историю и причины потери данных. CSP редко сохраняют базы данных без ограничения по времени — проверьте, как долго CSP будет хранить данные журналов, согласно вашему договору на оказание услуг. Рассмотрите возможность иметь свою собственную базу для их локального хранения, чтобы можно было проводить самостоятельные расследования, даже если первоначальный инцидент с потерей данных произошел несколько лет назад.

8. Используйте разную политику в зависимости от месторасположения, устройства и т.д.
Когда данные хранятся на облаке, весь смысл заключается в том, чтобы облегчить глобальную работу. Но всегда ли это уместно? Например, если сотрудник хочет скачать конфиденциальный корпоративный документ через облачный сервис на незнакомое устройство? Учитывайте ситуации, с которыми могут столкнуться ваши сотрудники и сформируйте политику, обеспечивающую максимальный уровень безопасности с минимальным количеством сбоев.

9. Продвигайте облачные сервисы, которые нравятся ВАМ
Пряник работает лучше кнута в обучении пользователей. Не только блокируйте те сервисы, которые вам не нравятся, широко продвигайте облачные сервисы, которые вы одобряете. Те, которые соответствуют вашим потребностям в безопасности, вашим показателям производительности и возможностям. Продвигайте их через интрасеть, блоги и внутренний маркетинг, а также перенаправляйте запросы на неподдерживаемые сервисы обратно на те, что вам нравятся.

10. Конфиденциальность и безопасность — это ответственность каждого. Используйте все доступные методы для обучения пользователей, но сначала поработайте с этими пользователями и их представителями над тем, чтобы выбрать подходящую политику. Цель — стимулировать клиентов использовать облачный сервис не только ради безопасности, а для их максимальной продуктивности. Обычно пользователи и сами имеют хорошее представление о сервисе, который хотят использовать, и знают, что да как. Поэтому просто помогите им определиться с политикой и научите работать с системой GRC.


Контактное лицо: Галина Хомякова   | написать письмо |  
Должность : PR-специалист / Реклама / Маркетинг
Телефон: +7 499 647 47 17
Дополнительная ссылка: сайт компании
Постоянный адрес ссылки: http://karta-smi.ru/pr/285465
 Печатная версия
  

Рейтинг посещаемости карточек компаний - партнеры портала.
  За неделю:     
 
 
Карта СМИ  (612)
Коммерсантъ  (611)
Коммерсантъ  (601)
Карта СМИ  (546)
Экспресс газета, Мос  (527)
Экспресс газета, Мос  (496)
Деловой Петербург  (484)
Ведомости  (457)
Эхо Москвы 91,2 FM,   (422)
10 Деловой Петербург  (416)
11 Ведомости  (407)
12 Business FM 87.5 FM,  (373)
13 Comedy Radio, 102,5   (355)
14 Радио Эрмитаж 90,1 F  (354)
15 Business FM 87.5 FM,  (336)
16 Николаев и:Консалтин  (327)
17 Prime Traveller  (327)
18 Коммерсантъ-Автопило  (316)
19 Николаев и:Консалтин  (305)
20 Коммерсантъ-Автопило  (304)
21 Comedy Radio, 102,5   (298)
22 Телекомпания ТНТ  (294)
23 Радио Эрмитаж 90,1 F  (293)
24 Эхо Москвы 91,2 FM,   (291)
25 Компания Афиша  (279)
  За месяц:     
 
 
Карта СМИ  (4953)
Коммерсантъ  (4778)
Экспресс газета, Мос  (4308)
Деловой Петербург  (3582)
Ведомости  (3372)
Business FM 87.5 FM,  (3164)
Comedy Radio, 102,5   (2891)
Радио Эрмитаж 90,1 F  (2840)
Эхо Москвы 91,2 FM,   (2686)
10 Николаев и:Консалтин  (2545)
11 Коммерсантъ-Автопило  (2112)
12 Esquire  (2092)
13 Профиль  (1970)
14 Секрет фирмы  (1907)
15 ИНТЕРЬЕР+ДИЗАЙН  (1848)
16 Forbes  (1748)
17 Компания Афиша  (1628)
18 Газпром-Медиа, Москв  (1547)
19 GQ  (1395)
20 Телекомпания ТНТ  (1366)
21 Prime Traveller  (1332)
22 ИД FORWARD MEDIA GRO  (1323)
23 Газпром-Медиа  (1300)
24 Коммерсантъ FM  (835)
25 Гортис  (642)
  Топ-25:     
 
 
Карта СМИ  (31297)
Коммерсантъ  (25698)
Экспресс газета, Мос  (23376)
Ведомости  (21875)
Деловой Петербург  (21404)
Business FM 87.5 FM,  (20384)
Эхо Москвы 91,2 FM,   (18452)
Николаев и:Консалтин  (17237)
Comedy Radio, 102,5   (16892)
10 Компания Афиша  (14520)
11 Газпром-Медиа  (14401)
12 Радио Эрмитаж 90,1 F  (14131)
13 Prime Traveller  (13840)
14 Телекомпания ТНТ  (13557)
15 ИД FORWARD MEDIA GRO  (12700)
16 Esquire  (12408)
17 Коммерсантъ-Автопило  (12374)
18 Профиль  (10718)
19 Секрет фирмы  (10551)
20 ИНТЕРЬЕР+ДИЗАЙН  (10083)
21 Forbes  (9902)
22 Коммерсантъ FM  (9372)
23 Газпром-Медиа, Москв  (8741)
24 GQ  (8501)
25 ИД Собака  (6528)
 
Реклама  
  Добавить в избранное Добавить в избранное КАРТА СМИ
Телефон портала: Санкт-Петербург: +7(812) 321-60-40
e-mail manager@n-ec.ru
Портал принадлежит компании: Николаев Е:Консалтинг