Roman Hamed, Avocat Decalex Legal Solutions: Securitatea in Cloud Computing si cele mai bune practici pentru protectia datelor

Luni, 23 Noiembrie 2015, ora 17:34
2898 citiri
Roman Hamed, Avocat Decalex Legal Solutions: Securitatea in Cloud Computing si cele mai bune practici pentru protectia datelor

Cloud computing-ul are la baza o idee simpla. In loc sa rulati aplicatii pe propriul computer si sa stocati date pe serverul propriu, puteti utiliza un server extern, ce poate fi accesat, in general, prin intermediul unui browser web.

Tot ceea ce aveti nevoie este o conexiune la Internet si un dispozitiv de pe care puteti rula aplicatiile, precum un computer, o tableta ori un telefon.

Cu ajutorul serviciilor cloud computing puteti elimina grijile referitoare la spatiul pe disk, intretinerea server-ului, back-up-uri, actualizari sau echipa de tehnicieni pe care trebuie sa o remunerati. Dincolo de beneficiile pe care cloud computing-ul le are, acesta vine si cu o serie de riscuri pentru securitate si protectia datelor personale.

"Odata cu dezvoltarea serviciilor de cloud computing au aparut si primele provocari legate de confidentialitate, securitate si incredere, atat din punct de vedere tehnologic, cat si legal. Conform unui studiu realizat de Cloud Security Alliance in anul 2015, la nivel mondial, 15,8% dintre documentele incarcate in cloud contin informatii sensibile si sunt la doar cateva click-uri distanta de a fi partajate tuturor. Majoritatea fisierelor, respectiv 8,4% sunt fisiere word, urmare de PDF.

Daca ne referim la continutul acestor fisiere, conform studiului 'Cloud Adoption Risk Report', vorbim despre inregistrari financiare, planuri de afaceri, algoritmi de tranzactionare, dar si numere de carduri de credit, conturi bancare, date personale sau informatii medicale protejate", mentioneaza Roman Hamed, avocat in Cadrul Decalex Legal Solutions.

In lume, aproximativ 89% dintre organizatii se confrunta lunar cu cel putin o amenintare interna, incluzand aici actiuni neintentionate care expun companiile la riscuri, dar si actiuni intentionate, precum partajarea unor date confidentiale. La nivel mondial, Office 365 este serviciul de cloud numarul 1 in functie de numarul utilizatorilor, iar Facebook este numarul 1 in topul consumatorilor de servicii cloud, urmat de Twitter, Youtube, LinkedIn, Pinterest si abia apoi Gmail.

In Romania nu exista o lege specifica cloud computing-ului, reglementarile fiind cele din domeniul prelucrarii datelor cu caracter personal emise de catre Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal.

Conform Eurostat, 8% dintre utilizatorii individuali de Internet au stocat date in cloud, cifra care va creste de la an la an, luand in considerare dezvoltarea mediului tehnologic si penetrarea Internetului la nivel national. Este si motivul pentru care, fie ca suntem utilizatori individuali, fie companie, trebuie sa ne asiguram ca informatiile partajate nu pun in pericol afacerea personala, datele personale sau ale altor persoane.

Cele mai bune practici oferite de Roman Hamed, pentru protectia datelor

Daca va ganditi ca un contract incheiat intre furnizorul serviciului de cloud computing si compania pe care o reprezentati este suficient pentru a elimina riscurile pe care le poate avea acest serviciu asupra afacerii dumneavoastra, Roman Hamed, avocat in cadrul companiei de servicii juridice de business Decalex Legal Solutions, mentioneaza ca acesta nu va ofera un confort sporit, daca sistemul produce stricaciuni pentru afacerea dumneavoastra. Intre cele mai bune practici pe care le puteti adopta, se inscriu:

* Politicile de securitate existente si procedurile trebuie revizuite, astfel incat sa intruneasca reglementarile legislative ale aplicatiilor cloud si de stocare.

* Angajatii sau partenerii pot sa nu fie la curent cu riscurile pe care le prezinta serviciile cloud. De aceea, este important sa ii atentionati cu privire la acestea si, de asemenea, le puteti solicita semnarea unei politici de securitate, cu privire la care au fost informati in prealabil. De asemenea, oferirea unei alternative interne la serviciile populare de cloud, precum Dropbox, poate fi o solutie potrivita.

* Criptarea datelor si pastrarea lor sub o parola cunoscuta doar de dumneavoastra sunt considerate de expertii in domeniu cele mai bune modalitati pentru a va asigura ca nimeni nu are acces la datele dumneavoastra.

* Trebuie sa va asigurati ca respectati toate reglementarile in vigoare, atat la nivel national, cat si cele europene aplicabile in Romania.

* Furnizorii de cloud isi pot asigura utilizatorii folosind TSL (Transport Layer Security), protocol ce ofera protectie datelor in parcursul lor pe Internet.

* Colaborarea cu un consilier juridic sau avocat va pot ajuta sa preveniti sau sa solutionati aspecte legale, precum: furtul de date personale, accesul ilegal la un sistem informatic, protectia datelor personale, operatiuni ilegale cu dispozitive sau programe informatice etc.

Sursa: www.decalex.ro

#servicii cloud computing, #stocare cloud, #securitate cloud , #Produse software