2013. április 26., péntek
Iratkezelés felhőben?
Az üzleti vezetők szerint nem ők tartoznak felelősséggel a felhőben tárolt adatok biztonságáért - Tízből kilenc vállalat úgy gondolja, hogy a felhőben tárolt adatok biztonságáért a szolgáltató felel
Egy az adattárolással és információkezeléssel foglalkozó Iron Mountain megbízásából nemrégiben készített kutatás eredményei szerint az európai üzleti vezetők 86 százaléka úgy gondolja, hogy nem tartozik felelosséggel a felhőben tárolt adatok biztonságáért. Annak ellenére, hogy az uniós jog szerint az adatok védelméért egyértelműen azok tulajdonosa felel, a megkérdezettek kétharmada (68%) vélte úgy, hogy adataik elvesztése esetén a szolgáltató hírneve sokkal inkább sérül, mint a saját vállalatuké.
A tanulmány eredményei szerint az üzleti vezetők úgy érzik, hogy felelősen döntenek a felhőben tárolt adatokkal kapcsolatban, a válaszadók 86 százalék mondta azt, hogy gondosan választják ki a megfelelő szolgáltatót. Ugyanakkor, míg a válaszadók egyötöde (21%) tervezte, hogy cégük minden adatát a felhőbe helyezi át, a kapcsolódó felelősségre és kockázatokra vonatkozó ismeretek hiánya miatt adataik sérülése vagy elvesztése esetén a cégek pénzügyi és működési szempontból kellemetlen helyzetbe kerülhetnek.
Az Iron Mountain által megrendelt vizsgálat során Magyarországon, az Egyesült Királyságban, Franciaországban, , Németországban, Hollandiában és Spanyolországban működő középvállalatoknál dolgozó informatikai, pénzügyi és jogi döntéshozókat kérdeztek a szakemberek. Az eredmények szerint a felhőben történő adattárolás nagyon népszerű megoldás a vállalatok körében: a megkérdezett üzleti vezetők 76 százaléka nyilatkozott úgy, hogy vállalata felhőben tárolja adatait, vagy egy éven belül át kívánja helyezni adatait felhőbe.
„A vállalkozásoknak meg kell érteniük és el kell fogadniuk, hogy felelősséggel tartoznak az adataik védelméért, bárhol is tárolják azokat” – szögezi le Takács László, az Iron Mountain Magyarország ügyvezető igazgatója. „Az adatok felhőben történő tárolása rugalmasság, adatelérés és költséghatékonyság szempontjából egyaránt előnyös megoldás. De nem váltja ki egy átfogó archiválási és biztonsági mentési stratégia alkalmazását. A vállalkozásoknak célszerű kombinálniuk a felhő által nyújtott előnyöket és a mágnesszalag-technológia által biztosított offline védelmet.”
Az Iron Mountain összeállított egy hétpontos ellenőrzőlistát, melynek segítségével a vállalatok csökkenthetik a kapcsolódó kockázatokat, ha úgy döntenek, hogy adataikat felhőben kívánják tárolni:
- Legyenek tisztában azzal, hol tárolják az adataikat, ki férhet hozzájuk, és tervezik-e azok áthelyezését, illetve áthelyezhetők-e egyáltalán. Ez alapvető fontosságú az adatok biztonsága és integritása szempontjából. Bizonyos adatok – például a HR dokumentumok – a jogszabályok értelmében nem tárolhatók az adott ország területén kívül.
- Elemezzék a szolgáltató adatközpontjának fizikai és informatikai infrastruktúráját. Mennyire biztonságos az épület? Honnan szerzi be a szolgáltató az informatikai eszközeit, például a kábeleket és a szervereket? Az eszközök eleve fertőzöttek lehetnek például malware-ekkel vagy más módon, ami alapvető következményekkel jár a tárolt adatok biztonságára nézve.
- Nem szabad megfeledkezni az emberekről sem. Fontos, hogy olyan emberek kezeljék az adataikat, akikben megbízhatnak. Alaposan átvilágítja a szolgáltató a dolgozóit, és biztosít számukra biztonsági képzést?
- Fontos az üzletfolytonossági terv megléte is. Akkor is biztonságban lesznek az adatok, ha valami probléma történik? Alkalmaz a szolgáltató szolgáltatás-helyreállítási megoldást – például failover (feladatátvitel) és redundancia –, illetve tartalék generátorokat egy esetleges áramkimaradás következményeinek csökkentése érdekében?
- A mennyiség is számít. Milyen mennyiségű adat tárolását tervezik? A nagyarányú helyreállítás problémás lehet felhőben tárolt adatok esetén. Az adatok mozgatása a felhőbe és onnan nagy sávszélességet igényel. 20 GB-nál nagyobb adatmennyiség esetén célszerűbb szalagról elvégezni a helyreállítást.
- Ne álljon egy lábon! Ha egyetlen megoldástól függenek, könnyen csődöt mondhatnak a biztonsági megoldások, éppen akkor, amikor a legnagyobb szükség lenne- rájuk. - Dolgozzanak ki egy többszintű rendszert, amely kombinálja a felhőben, a mágnesszalagon és a lemezen történő tárolást, így minden eshetőségre felkészülhetnek.
- Ügyeljenek az érzékeny információk fokozott védelmére. A felhő nem a legjobb megoldás nagyon érzékeny, egyedi vagy jogi szempontból korlátozott hozzáférésű adatok tárolására, ideértve például a szellemi tulajdont, a HR dokumentumokat vagy a pénzügyi terveket. Az ilyen információkat célszerű inkább nyomtatva, illetve szalagon vagy lemezen tárolni. (IronMountain)
AJÁNLÓ - DWP KONFERENCIA
Dokumentumkezelési Tavasz rendezvénysorozat - „Üzleti folyamatok felhőben” - Szakmai konferencia >>>
Feliratkozás:
Megjegyzések küldése (Atom)
Nincsenek megjegyzések:
Megjegyzés küldése