Métodos de proteção de dados na nuvem
Além das melhores práticas listadas acima, a proteção de dados na nuvem pode ser bem servida com esses métodos.
Automatize a nuvem
Reduzir a interação humana com os recursos na nuvem por meio da automação pode ajudar a proteger os dados na nuvem. Isso auxilia tanto na detecção de ameaças quanto de anomalias, assim como na resposta. Quando a automação é integrada à infraestrutura na nuvem, as alterações e atualizações podem ser iniciadas e concluídas em segundos, em vez de dias, semanas ou meses.
Por exemplo, a AWS pode interagir com APIs e enviar um único comando de linha para iniciar uma série de scripts que lançam as instâncias e contêineres relevantes necessários para todo o ambiente de nuvem. Além da eficiência de tempo, a automação na nuvem também elimina erros humanos e configurações incorretas na nuvem.
Colabore com uma equipe terceirizada de gerenciamento de riscos de cibersegurança
Avalie e empregue uma ferramenta independente e neutra que analise e relate sobre a prontidão de segurança da sua organização. O BitSight, por exemplo, ajuda a monitorar a presença pública online de uma entidade.
Tanto os provedores de nuvem quanto as empresas que utilizam os serviços de um provedor de nuvem podem se beneficiar dessas ferramentas de avaliação de terceiros. O feedback pode ser utilizado tanto de forma proativa quanto reativa:
- Monitoramento proativo: valida se as ações de sua equipe de segurança na nuvem internamente não estão se refletindo de maneira diferente externamente.
- Monitoramento reativo: valida se a equipe de segurança na nuvem está cumprindo o que foi prometido.
Os provedores de serviços na nuvem de alto nível usarão esses avaliadores terceirizados para monitorar suas pontuações, assim como as dos clientes, fornecedores e processadores de pagamentos.
Infraestrutura como código (IaC)
Ao gerenciar e implantar sua infraestrutura de nuvem como código, em vez de por meio de processos manuais, você reduz o erro humano e a intrusão de agentes mal-intencionados — tanto internos quanto externos. A IaC obriga a administração da nuvem a seguir o mesmo processo de desenvolvimento do ciclo de vida de segurança que a codificação de aplicações seguiria para assegurar que não seja malicioso.
Questões e desafios de segurança de dados na nuvem
A infraestrutura na nuvem acelera os negócios e permite que as organizações operem em tempo real, em qualquer lugar. Ela promove economia de custos, libera espaço físico, apoia as formas modernas e remotas de trabalho e contribui para a preparação para recuperação de desastres.
No entanto, a computação em nuvem enfrenta problemas e desafios, incluindo:
Controle de acesso
Saber quem pode acessar quais dados no seu ambiente de nuvem é importante para a segurança dos dados. Os clientes de serviços na nuvem devem saber quem está validando o acesso e exigir precauções rigorosas em relação ao acesso em nível de dados e às chaves criptográficas, além de garantir que seus provedores de serviços, prestadores de serviços sigam as melhores práticas que discutimos acima, desde a cultura até as camadas de defesa.
Infelizmente, a baixa visibilidade do controle de acesso pode permitir que agentes maliciosos (frequentemente, ameaças internas) acessem sua configuração na nuvem.
Ataques à cadeia de suprimentos
Esses ataques são orquestrados, originalmente, contra o software de um parceiro menor de uma organização maior. À medida que as grandes empresas se tornaram mais experientes no jogo de proteção de dados, os agentes mal-intencionados aumentaram seus ataques a fornecedores menores que podem vender seus produtos para uma entidade maior. Após o software do parceiro infectado e não detectado é liberado no ambiente de nuvem da empresa-alvo, ele infecta todos os usuários da aplicação.
Esses ataques à cadeia de suprimentos podem impactar os fornecedores e, em seguida, os fornecedores de seus fornecedores, criando uma infecção em cadeia de código malicioso. Eles também podem ser difíceis de rastrear por causa das longas cadeias.
Inventário de ativos
As organizações com protocolos de gestão de ativos ineficazes podem não saber quais ativos e dados possuem na nuvem. Ou porque a natureza da nuvem dinâmica de hoje é que componentes são criados e destruídos rapidamente, as equipes de segurança da nuvem podem não conseguir acompanhar o que está acontecendo no ambiente.
Para combater essa vulnerabilidade, as organizações devem saber o que está na nuvem, por que está lá e quem está gerenciando. Isso também auxiliará nas análises forenses, de modo que, caso ocorra uma violação, sua equipe de segurança na nuvem possa rastrear sistemas efêmeros.
Resumindo: você não pode proteger o que não sabe que está lá.
Escassez de conhecimento especializado na nuvem
O setor enfrenta uma escassez de conhecimento especializado na nuvem, e alguns dos maiores desafios de segurança acompanham essa situação. Se funcionários sem o conhecimento especializado crítico na nuvem tentarem implantar ativos na nuvem da mesma forma que fazem em seus data centers tradicionais, as coisas podem dar muito errado do ponto de vista da segurança. Embora os dois conjuntos de habilidades possam se complementar, eles não são uma correspondência exata.
Adicione a velocidade da nuvem e a rapidez com que os provedores de nuvem podem modificar e substituir seus próprios serviços, tornando excepcionalmente desafiador para não especialistas na nuvem (e especialistas na nuvem) acompanhar.
> Leia mais | Os profissionais de tecnologia de que você precisa estão em lugar nenhum, em qualquer lugar e em todos os lugares
Segurança da nuvem versus segurança de bancos de dados
A diferença na segurança entre a computação na nuvem e os data centers locais é essencialmente quem possui a responsabilidade.
Um data center local que não utiliza a nuvem possui servidores que são de propriedade e gerenciados pela empresa. Nesse cenário, a organização é totalmente responsável pela segurança.
Quando uma empresa faz parceria com uma solução habilitada para a nuvem que utiliza um provedor de nuvem, a responsabilidade pela segurança do data center é transferida para o provedor de nuvem.
No entanto, a organização deve fazer a devida diligência ao examinar todos os fornecedores, vendedores e prestadores que tenham alguma participação na infraestrutura da nuvem, nas aplicações usadas e nos serviços adquiridos. Idealmente, isso significa que uma empresa seleciona um grande provedor, como a AWS, que teria os mais altos níveis de talento em segurança na nuvem trabalhando para ela e um histórico comprovado de sucesso em segurança.
A nuvem substituirá os data centers?
Não, a nuvem não substitui os data centers. Uma solução na nuvem ainda utiliza um data center para armazenamento de dados. No entanto, a maioria das empresas está se afastando do gerenciamento de seus próprios data centers locais. Os provedores de nuvem possuem e gerenciam seus próprios data centers e, basicamente, "alugam" espaço de armazenamento para parceiros.
Por exemplo, a AWS é um provedor de nuvem que gerencia seus próprios data centers, usados para armazenar os dados na nuvem de seus parceiros. A AWS é responsável pela segurança e manutenção desses data centers, e é lá que ela armazenam os dados dos clientes de sua infraestrutura na nuvem.
Segurança de dados na nuvem para serviços de conteúdo
A Hyland é um provedor líder de serviços de conteúdo, com uma gama de tecnologias, soluções e serviços habilitados e nativos da nuvem. Levamos a segurança dos dados na nuvem muito a sério porque nossos clientes exigem isso, e porque é a coisa certa a fazer.
Hyland e computação em nuvem
Saiba mais sobre a Hyland na nuvem:
- Hyland no AWS Marketplace
- A Hyland Cloud
- Plataforma como serviço Alfresco Business da Hyland
Hyland na AWS
A Hyland está listada no AWS Marketplace. Saiba mais sobre os benefícios de comprar no site, incluindo a capacidade de:
- Simplificar a aquisição
- Implementar controles e automatizar o provisionamento
- Gerenciar orçamentos de software com transparência de custo