Det skal du huske hvis du gemmer data i skyen

Det skal du huske hvis du gemmer data i skyen

Mange virksomheder gemmer deres vigtige data i skyen, og der betyder at der er et par forholdsregler som det er vigtigt at tage. Johan Broman, Manager of Solutions Achitecture fra Amazon Web Services i Stockholm giver et par gode råd til, hvad man skal huske på

Del artiklen på

Af Lars Bennetzen

  • Klassificer data, opret regler og politikker for data
    Det er vigtigt at få klassificeret data baseret på privatindstilinger og sikkerhedspolitikker som organisationen har. Samtidig skal regler i forhold til lovgivning og andre regulativer så som GDPR med i klassificeringen. Husk også på, at følge de sikkerhedsråd som din cloud-udbyder giver dig. Brug disse dataklassifikationer som input når du designer dit Information Security Management System.
  • Brug modellen for færreste privilegier
    Håndhæv en politik der altid sikrer den absolut mindste adgang til data i forhold til, det privilegieniveau som brugerne skal bruge. Følg cloud-udbyderes Identity Access Management råd og regler.
  • Brug de tilgængelige værktøjer til at overvåge og spore adgang og brug
    Husk at bruge cloud-udbyderens værktøjer til at logge, konstant overvåge adgang og forstå aktiviteten og brugen af platformen. Vær sikker på, at du har værktøjer der hjælper dig med at overvåge historiske logins og gemme disse data til senere revision. Der er masser af værktøjer der hjælper dig med at definere og spore nøgletal, og de skulle være i stand til at advare dig, når nogen forsøger at få adgang til data gemt i skyen. Hvis du har et værktøj til at spore følsomme data, så brug det.
  • Brug regler for at beskytte indhold
    Arbejd med versionering (sørg for at dataintegritet ikke er kompromitteret), og krypter for at beskytte indholdet. Brug standardkryptering til at beskytte dine vigtige data, både dem der er faste og dem der ændres. Definer politikker for autorisering af adgang til dine data. Sørg for at bruge MFA Delete (Multi-Factor Authentication Delete), for at være sikker på at dine data ikke slettes ved et tilfælde.
  • Og du må IKKE…
    Lave en copy/paste af dine gamle kode/konfiguration. Sikkerhedspolitikken fra den konfiguration vil også blive kopieret.
    Gemme passwords, adgangsnøgler eller legitimationsoplysninger i din kode.
    Glemme at beskytte alle ressourcerne, ikke kun indholdet