Переваги хмарного сховища
Навіть якщо ви вживаєте всіх належних заходів для захисту своїх комп’ютерів від шкідливих програм і фізичної крадіжки, рішучий зловмисник все одно може зламати ваш комп’ютер або локальний сервер. Набагато важче зламати захист безпеки від таких фірм, як Google або Microsoft. Компанії, що надають надійні хмарні сховища, мають неперевершені ресурси безпеки та сильну комерційну мотивацію надавати максимальну безпеку своїм користувачам. Отже, стратегію надійного хмарного зберігання буде набагато легше реалізувати та підтримувати з часом. Тож замість того, щоб намагатися визначити (і зберегти) кількість спеціального та висококваліфікованого персоналу з кібербезпеки, необхідного для захисту локальних серверів у вашому парламенті, зосередьте свою енергію на кількох простіших завданнях. До них належать вибір правильного варіанта хмарного сховища для ваших потреб у конфіденційності та локалізації даних, впровадження надійної безпеки облікового запису, навчання співробітників належному спільному (і не спільному) папкам і документам (загалом, ви повинні налаштувати папки на своєму хмарному накопичувачі, які обмежують доступ лише до тих співробітників, яким це потрібно для певних файлів), а також регулярний аудит вашої системи, щоб переконатися, що співробітники та учасники не надають надмірного доступу до будь-яких файлів (наприклад, увімкнувши універсальний спільний доступ за посиланнями для файлів, який замість цього слід обмежити лише кілька людей).
Зберігання основної частини вашої інформації в хмарному середовищі допоможе подолати низку поширених ризиків. Хтось залишив комп’ютер у ресторані чи телефон в автобусі? Дитина перекинула склянку соку на вашу клавіатуру, через що пристрій не працює? Чи потрібно вам відокремлювати дані, які належать самому депутату, від інформації, яку вона створює для самого парламенту? У співробітника виявилася шкідлива програма і йому потрібно стерти дані з комп’ютера та почати все заново? Якщо більшість документів і даних зберігаються в хмарі, їх легко повторно синхронізувати та почати заново на очищеному чи новому комп’ютері. Крім того, якщо шкідлива програма потрапляє на комп’ютер або якщо злодій сканує жорсткий диск, нема чого красти, якщо доступ до більшості документів здійснюється через вебоглядач.
Чи справді ми можемо довіряти хмарному сховищу?
Загалом, у хмарному сховищі немає нічого ненадійного. Як згадувалося вище, більшість великих постачальників хмарних сховищ мають команди найкращих у світі інженерів безпеки, які щодня працюють над захистом їхніх продуктів і пропонують своїм клієнтам підтримку безпеки, що перевищує те, що більшість малих ІТ-відділів можуть надати самостійно. Однак майте на увазі, що традиційні хмарні служби зберігання зазвичай вимагають надання доступу до конфіденційних даних сторонній компанії, яка надає послуги. Зважаючи на це, кожен окремий парламент матиме свої власні політичні міркування та юридичні вимоги (наприклад, повноваження щодо локалізації даних), які необхідно враховувати, коли вирішуватиме, чи можна йому довіряти певному постачальнику хмарних сховищ і використовувати його.
Якого постачальника хмарного сховища вибрати?
Якщо вашому парламенту не потрібно розглядати вимоги щодо локалізації даних і немає проблем із наданням доступу до даних надійною сторонньою компанією, двома найпопулярнішими варіантами хмарного сховища є Google Workspace (раніше відомий як GSuite) і Microsoft 365. Якщо ваш парламент уже використовує Gmail, зареєструватися в Google Workspace і зберігати дані на Google Drive за допомогою вбудованих програм Google Docs, Sheets і Slides для обробки текстів, електронних таблиць і презентацій має великий сенс. Так само, якщо ваш парламент покладається на Excel і Word, простим вибором буде зареєструватися в Microsoft 365, який надає доступ до Outlook для електронної пошти та ліцензованих версій Microsoft Word, Excel, PowerPoint і Teams.
Що робити, якщо нам потрібно контролювати власні дані або дотримуватися законів про локалізацію даних?
Для багатьох парламентів такий простий варіант може бути неможливим з огляду на вимоги локалізації даних або конкретні очікування, які вимагають виключного парламентського контролю над власними даними. Хороша новина полягає в тому, що нещодавно постачальники безпечних хмарних сховищ розробили варіанти, які дозволяють корпоративним клієнтам або вибирати розташування своїх даних (зауважте, що наразі це здебільшого обмежено європейськими клієнтами), або контролювати власні ключі шифрування. На практиці це означає, що ваш парламент має можливість контролювати власні дані, водночас користуючись перевагами інфраструктури та безпеки хмарного сховища.
Якщо ваш парламент наразі використовує або зацікавлений у Google Workspace для хмарного зберігання та обміну даними, Google представив функцію, яка вмикає шифрування на стороні клієнта для організацій Enterprise Plus. Хоча ця функція наразі перебуває на стадії тестування та доступна лише для найдорожчих тарифних планів Google Workspace, вона дає змогу скористатися всіма перевагами повного набору функцій зберігання та обміну даними Google Диска, а також вбудованих у них функцій безпеки, обмежуючи при цьому можливість Google отримати доступ до конфіденційної або приватної інформації вашого парламенту. За допомогою шифрування на стороні клієнта ви можете вибрати інтеграцію додаткової служби керування ключами, як-от Virtru, і дозволити користувачам керувати своїми власними ключами шифрування, не дозволяючи доступу до самої Google. Така послуга вимагає від усіх ретельного захисту цих ключів, щоб належним чином захистити доступ до будь-якої системи керування ключами, яку ви вирішите інтегрувати в Google Workspace. Адміністратори облікових записів можуть дізнатися більше про те, як увімкнути шифрування на стороні клієнта на сторінці підтримки в Google Workspace.
Якщо ваш парламент наразі використовує або зацікавлений у Microsoft 365 для хмарного зберігання та обміну даними, він пропонує трохи складніший, але добре відомий варіант керування вашими власними ключами шифрування, відомий як Microsoft 365 Double Key Encryption. Для цього параметра безпеки потрібен Microsoft 365 E5, але він дозволяє контролювати будь-які конфіденційні чи приватні парламентські дані та обмежити доступ навіть до самої Microsoft.
Tresorit — це ще один варіант, який простіше реалізувати, якщо ваш парламент стурбований тим, щоб сторонні особи мали доступ до вашої внутрішньої інформації. Tresorit забезпечує наскрізне шифрування для хмарного зберігання та обміну файлами, а також пропонує ряд параметри резидентності даних.