Защита данных при работе с облачными документами - Google Docs и подобными

Многие организации используют облачные сервисы типа Google Docs, но не задумываются о том, что угрозы поджидают даже в случае, когда команда из 5-10 человек работает с общей папкой с документами в облаке.

Обеспечение безопасности документов в облачных сервисах играет ключевую роль для бизнеса по нескольким причинам:

1️⃣ Защита от кражи данных 2️⃣ Минимизация рисков утечки данных 3️⃣ Восстановление после сбоев 4️⃣ Соблюдение законодательства 5️⃣ Повышение доверия клиентов 6️⃣ Снижение рисков для бизнеса

Игнорировать безопасность в “облаках” невозможно - много раз бизнесам приходилось за это поплатиться и заново нарабатывать отношения с клиентами, восстанавливать репутацию, переформатировать бизнес-процессы фактически с нуля.

Обеспечение безопасности документов в облаке является неотъемлемой частью стратегии любого бизнеса, стремящегося защитить свои активы, поддерживать непрерывность операций - особенно это важно для небольших компаний, у которых весь управленческий учет полагается на "облако"!

Разберем, как обеспечить безопасность документов в облаке.

В роли злоумышленника могут выступать как сторонние случайные хакеры, так и конкуренты или сотрудники (инсайдеры).

Защита может внедряться на разных уровнях:

1️⃣ На уровне пользователя: ▪️ распределение прав доступа (выделять индивидуальные права по матрице доступа, а не пользоваться общими ссылками); ▪️ аналогично использовать для всех сотрудников / подрядчиков индивидуальные учетные записи - не давать общих ссылок или группового анонимизированного доступа к документам (по общей ссылке); ▪️ системы класса DLP будут скорее всего малоэффективны - в первую очередь из-за дороговизны и сложности внедрения для бизнеса. Поэтому стоит отметить их со “звездочкой”.

2️⃣ На уровне самого облачного сервиса: ▪️ проводить аудит отделом контроля или выделенным сотрудником на регулярной (ежедневной/еженедельной) основе: а) прав доступа (чтобы матрица доступа отражала текущие бизнес-процессы) б) изменения, которые были сделаны субъектами, имеющими доступ к документам ▪️ регулярное именование копий файлов (версий) - чтобы всегда можно было проверить в наличии (и работоспособности) данных и даже локально их сохранить для отката в случае чрезвычайной ситуации.

3️⃣ На уровне периметра облачной платформы: использовать VDI/Proxy/PAM - организовать доступ только для отдельных машин с заданными настройками безопасности и учетными данными (то есть правами доступа), не позволять менять эти настройки, “вытаскивать” ссылки прямого доступа, копировать информации за пределы рабочего места.

Пройдитесь по чеклисту и проверьте, что из перечисленного есть в вашей системе безопасности. Но не спешите внедрять все средства защиты, лучше запишитесь на бесплатную консультацию, где мы ответим на ваши вопросы и подскажем, что нужно для безопасности именно вам - ведь необходимость в средствах защиты определяется не их популярностью, а особенностями ваших бизнес-процессов и рекомендаций, опирающихся на текущие актуальные профили атак.