Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Промопрограмма "Меняем баллы на рубли".

Промопрограмма "Меняем баллы на рубли".

Спешим объявить аттракцион невероятной щедрости для всех покупателей защищенных складских сканеров! Мы рады предложить вам проверенные временем модели серий ...
Выгодная арифметика от Hyundai: 10 + 1 = 10
Месяц бонусов от Hyundai и STARWIND
Памятные бонусы
АБСОЛЮТ Ланч
A4Tech: готовьте место для подарков!

A4Tech: готовьте место для подарков!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте игровые кресла A4Tech Bloody и получите бонус до 1 000 руб. за каждую единицу ...
Выгодный апгрейд
Снова в сети!
Планшетный бонус
Выгодный апгрейд
Переходи на новый бонус-уровень!

Переходи на новый бонус-уровень!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion ноутбуки DIGMA и DIGMA PRO и получите бонус 30 000 руб. за каждый 1 000 000 руб ...
Согревающие бонусы от Acer
Бонус – вам на память
Снова в сети!
Ноябрьские бонусы от Hyundai и STARWIND
Зимний марафон продаж от Delta Computers!

Зимний марафон продаж от Delta Computers!

OCS совместно с компанией Delta Computers запустила программу «Зимний марафон продаж от Delta Computers!» в поддержку продаж персональных компьютеров, мониторов и ...
iDPRT: «Распечатай бонус»
Офисный рай от Buro!
Готовимся к Новому Году с Defender!
"Зимний марафон продаж" от Delta Computers
Универсальные картриджи от NV Print!

Универсальные картриджи от NV Print!

Участники: все дилеры “Сетевой Лаборатории”. Место проведения: центр обслуживания дилеров на ул. Бусиновская Горка в г. Москве. Условия получения призов: 1 ...
Недели жуткой щедрости в iRU. Часть 2. Серверы
Недели жуткой щедрости в iRU
Специальная цена на эксклюзивную новинку - LTE модем ZTE F30Pro
Бонусы до 9%! Сетевые фильтры и силовые удлинители BURO, IPPON, PC PET, STARWIND
12345Все

Одиннадцать мер, которые помогут защитить данные в облаке

20.10.2015  Экспертиза, Безопасность

Растущие риски взлома систем информационной безопасности вынуждают ИТ-директоров устанавливать более жесткие требования к защите корпоративных данных в облаке. Это очень своевременно еще и потому, что FTC (Федеральная торговая комиссия США) недавно выпустила постановление, в котором утвердила свое право наказывать организации, допустившие нарушения правил защиты клиентских данных. Традиционные и привычные для внутриофисных систем схемы управления рисками затвердили процессы, правила сертификации, аккредитации и обеспечения соответствия нормативным требованиям, но перенос данных в облако требует нового подхода к стандартам безопасности. Сочетание таких корпоративных технологий, как большие данные, BYOD и т. п., еще более усложняют задачу. Мария Хортон, директор компании EmeSec, специализирующейся ... читать далее.

Одиннадцать мер, которые помогут защитить данные в облаке.  В связи с огромным количеством случаев взлома информационных систем, а также ужесточением требований в отношении защиты клиентских данных вопрос безопасности данных в облаке становится как никогда злободневным.
Одиннадцать мер, которые помогут защитить данные в облаке. В связи с огромным количеством случаев взлома информационных систем, а также ужесточением требований в отношении защиты клиентских данных вопрос безопасности данных в облаке становится как никогда злободневным.
Оцените риски хранения данных в облаке. Первым шагом в оценке рисков и преимуществ перехода в облако должно стать осознание ключевых факторов риска, повышающих вероятность кражи данных и злоумышленных действий со стороны инсайдеров.
Оцените риски хранения данных в облаке. Первым шагом в оценке рисков и преимуществ перехода в облако должно стать осознание ключевых факторов риска, повышающих вероятность кражи данных и злоумышленных действий со стороны инсайдеров.
Проработайте соглашения об уровне сервиса (SLA). Чтобы соответствовать нормам безопасности и требованиям регулятора, сохранить репутацию и избежать штрафов, вам необходимо защитить данные от утечки и злоупотреблений.  Решение есть — тщательно прорабатывайте SLA.
Проработайте соглашения об уровне сервиса (SLA). Чтобы соответствовать нормам безопасности и требованиям регулятора, сохранить репутацию и избежать штрафов, вам необходимо защитить данные от утечки и злоупотреблений. Решение есть — тщательно прорабатывайте SLA.
Определите соотношение ролей в управлении безопасностью.  Поскольку в облаке контроль за программным окружением осуществляет провайдер сервиса, процесс внесения изменений и обновлений в системы безопасности может стать дополнительным фактором риска, если в этом процессе не все продумано. Поэтому очень важно четко определить обязанности сторон и зоны ответственности при возникновении инцидентов.
Определите соотношение ролей в управлении безопасностью. Поскольку в облаке контроль за программным окружением осуществляет провайдер сервиса, процесс внесения изменений и обновлений в системы безопасности может стать дополнительным фактором риска, если в этом процессе не все продумано. Поэтому очень важно четко определить обязанности сторон и зоны ответственности при возникновении инцидентов.
Требуйте регулярных проверок систем безопасности.  Выбор в пользу облачного провайдера, который проходит регулярный внешний аудит систем безопасности, облегчит вам прохождение проверок в отношении вашей компании благодаря использованию согласованных правил доступа к данным, инструментов управления ЦОДами и стандартов шифрования.
Требуйте регулярных проверок систем безопасности. Выбор в пользу облачного провайдера, который проходит регулярный внешний аудит систем безопасности, облегчит вам прохождение проверок в отношении вашей компании благодаря использованию согласованных правил доступа к данным, инструментов управления ЦОДами и стандартов шифрования.
Проверьте план восстановления облачной среды в случае катастрофы.  Наличие зеркального хранения данных и гибкой резервной архитектуры — это хорошая основа для обеспечения катастрофоустойчивости, но все же попросите продемонстрировать вам, как будет происходить восстановление систем после “учебной” катастрофы.
Проверьте план восстановления облачной среды в случае катастрофы. Наличие зеркального хранения данных и гибкой резервной архитектуры — это хорошая основа для обеспечения катастрофоустойчивости, но все же попросите продемонстрировать вам, как будет происходить восстановление систем после “учебной” катастрофы.
Управление идентификацией имеет приоритетное значение. Сведите к минимуму неавторизованный доступ к информации — это должно стать основой серьезной стратегии защиты информации.
Управление идентификацией имеет приоритетное значение. Сведите к минимуму неавторизованный доступ к информации — это должно стать основой серьезной стратегии защиты информации.
Обеспечьте сохранность и неприкосновенность критически важных данных.  Виртуальное разделение клиентских данных, которые при этом хранятся на одном и том же оборудовании, может создать проблемы с регуляторами и с обеспечением приватности данных, так как нарушает стандарты безопасности. Критически важным данным необходимо обеспечить сохранность и неприкосновенность.
Обеспечьте сохранность и неприкосновенность критически важных данных. Виртуальное разделение клиентских данных, которые при этом хранятся на одном и том же оборудовании, может создать проблемы с регуляторами и с обеспечением приватности данных, так как нарушает стандарты безопасности. Критически важным данным необходимо обеспечить сохранность и неприкосновенность.
Разработайте процесс управления жизненным циклом данных. Установите четкие требования по владению, хранению, возврату и удалению данных — это обеспечит вам контроль над важнейшей информацией.  Такой механизм, как удаление/разрушение данных в облаке, необходим для того, чтобы вы были уверены в защищенности вашей информации, но он редко обсуждается при подписании SLA.
Разработайте процесс управления жизненным циклом данных. Установите четкие требования по владению, хранению, возврату и удалению данных — это обеспечит вам контроль над важнейшей информацией. Такой механизм, как удаление/разрушение данных в облаке, необходим для того, чтобы вы были уверены в защищенности вашей информации, но он редко обсуждается при подписании SLA.
Задокументируйте процессы безопасности. Определите роли и назначьте ответственных, чтобы обеспечить эффективное управление безопасностью в облаке.
Задокументируйте процессы безопасности. Определите роли и назначьте ответственных, чтобы обеспечить эффективное управление безопасностью в облаке.
Ваши публичные высказывания — часть вашей стратегии.  ИТ-директора часто фокусируются на технологиях и расследовании инцидентов, при этом не уделяют внимание публичным мероприятиям и высказываниям (в том числе по факту инцидентов в сфере безопасности). Чтобы не потерять доверие клиентов, поручите планирование этих активностей эксперту по маркетингу и коммуникациям.
Ваши публичные высказывания — часть вашей стратегии. ИТ-директора часто фокусируются на технологиях и расследовании инцидентов, при этом не уделяют внимание публичным мероприятиям и высказываниям (в том числе по факту инцидентов в сфере безопасности). Чтобы не потерять доверие клиентов, поручите планирование этих активностей эксперту по маркетингу и коммуникациям.
Планируйте стратегию выхода из облака. Чтобы избежать нарушений в работе бизнес-подразделений, продумайте стратегию выхода из облака и включите в нее технический план по переезду на альтернативный хостинг и соответствующие изменения в приложениях.
Планируйте стратегию выхода из облака. Чтобы избежать нарушений в работе бизнес-подразделений, продумайте стратегию выхода из облака и включите в нее технический план по переезду на альтернативный хостинг и соответствующие изменения в приложениях.


Рекомендовано к прочтению


Шесть облачных тенденций, за которыми стоит следить в 2025 году
Облачные стратегии продолжают меняться по мере того, как организации используют все больше сервисов. Один из главных факторов — искусственный интеллект ...

API-тренды 2025: фокус на разработчиках
Для индустрии прикладных программных интерфейсов (API) ключ к тому, чтобы идти в ногу с тенденциями, не жертвуя основами, — это подход, ориентированный на ...

iTPROTECT: 30% ИБ-руководителей не успевают следить за изменениями угроз
Компания iTPROTECT в рамках бизнес-ужина «В поиске оптимального киберкупажа» при поддержке «Лаборатории Касперского» провела опрос о способах быстрого ...

Jatoba и TrueConf Enterprise: безопасная видеосвязь для критически важных инфраструктур
Разработка отечественной компании «Газинформсервис» — защищённая система управления базами данных (СУБД) Jatoba — интегрирована с программной платформой ...

UserGate представила NGFW для сложных ИКТ-инфраструктурUserGate представила NGFW для сложных ИКТ-инфраструктур
Компания UserGate объявила о выпуске новой линейки высокопроизводительных NGFW, предназначенных для киберзащиты сложных ИКТ-инфраструктур. UserGate Data Center Firewall (DCFW ...
     
Deloitte: агентный ИИ может в корне изменить рабочие процессы
Новый отчет Deloitte показывает, что агентный искусственный интеллект может быть ближе, чем вы думаете, сообщает портал ZDNet. Если вы пользовались чат-ботом с ИИ, то не ...

Платформенный инжиниринг в 2024 году: в лучшем случае на начальном этапеПлатформенный инжиниринг в 2024 году: в лучшем случае на начальном этапе
Неудачи DevOps продолжают подталкивать организации к созданию команд по разработке платформ для разработчиков. Но многие из них не измеряют результаты, говорится в ...

Шесть облачных тенденций, за которыми стоит следить в 2025 году
Облачные стратегии продолжают меняться по мере того, как организации используют все больше сервисов. Один из главных факторов — искусственный интеллект ...

Почему важно тестировать программные продукты с ИИ
Искусственный интеллект уже стал частью нашей жизни: от медицинских диагнозов до работы онлайн-сервисов и банков. Но как быть уверенными, что он работает ...

API-тренды 2025: фокус на разработчиках
Для индустрии прикладных программных интерфейсов (API) ключ к тому, чтобы идти в ногу с тенденциями, не жертвуя основами, — это подход, ориентированный на ...

Лидеры читательского рейтинга

Подборка по дате

Ноябрь 2024
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.2. Создание сайта — студия iMake.