4 min

Dane finansowe w chmurze są mniej bezpieczne niż na własnych serwerach

315 wyświetleń
588 polubień
Powrót do historii
Dane finansowe w chmurze są mniej bezpieczne niż na własnych serwerach

Argument o bezpieczeństwie danych finansowych w chmurze pojawia się w niemal każdej rozmowie o digitalizacji z doświadczonymi menedżerami. Warto przyjrzeć się mu konkretnie, bez upraszczania w żadną stronę.

Skąd pochodzi ta obawa?

Przez lata dane finansowe były przechowywane na serwerach w siedzibie firmy lub w centrum danych zarządzanym przez własny dział IT. Fizyczna kontrola nad infrastrukturą dawała poczucie bezpieczeństwa. Przeniesienie danych do zewnętrznego dostawcy oznacza utratę tej bezpośredniej kontroli.

Co warto sprawdzić przed podjęciem decyzji

Krok pierwszy: porównaj certyfikaty bezpieczeństwa dostawcy chmurowego z faktycznym poziomem zabezpieczeń własnej infrastruktury. Certyfikaty takie jak ISO 27001 czy SOC 2 Type II wymagają regularnych audytów zewnętrznych. Krok drugi: sprawdź, gdzie fizycznie przechowywane są dane i czy dostawca spełnia wymogi RODO dla danych przetwarzanych w Unii Europejskiej. Krok trzeci: oceń procedury odtwarzania danych po awarii u obecnego dostawcy infrastruktury i porównaj je z gwarancjami dostawcy chmurowego.

Gdzie ryzyko jest realne?

Nieprawidłowa konfiguracja uprawnień dostępu, brak polityki silnych haseł i wieloetapowego uwierzytelniania oraz nieaktualne umowy z dostawcą to realne źródła ryzyka. Nie wynikają one jednak z samego faktu korzystania z chmury.

Własny serwer w serwerowni bez klimatyzacji i bez kopii zapasowych nie jest bezpieczniejszy od certyfikowanego centrum danych. Bezpieczeństwo zależy od procedur, nie od lokalizacji.