5 вещей, которые нужно знать о безопасности приложений Google

Так как некоторые компании начинают перемещать свои данные в «облачные» хранилища, нелишним будет позаботиться о безопасности этих данных. Конечно, есть и очевидные преимущества хранения документов онлайн: снижение затрат, мгновенный доступ, совместная работа и рост популярности Google Docs. Но, несмотря на все это, компании должны относиться к данным, хранящимся в облаке, иначе, чем к их «физическим собратьям».

Контроль доступа теперь в руках пользователя

Конечные пользователи получают гораздо больший контроль над такими данными ради упрощенной совместной работы: модель Google Docs перекладывает ответственность за данные на самих пользователей. На пользователей, а не на IT-персонал, который обычно распоряжается тем, какие данные можно использовать совместно. Поэтому, теоретически, информация может быть случайно или намеренно предоставлена как не тем людям внутри компании, так и чужакам за пределами домена или в Интернете.

Расположение данных

В Google Apps информация создается пользователями и находится в их личных аккаунтах (в отличие от центрального сервера в вашей компании). Кроме того, если учетная запись удалена, то удаляются и все данные этого пользователя. Уже нет понятия «центральный общий файл-сервер», который находится в ведении IT-департамента. Компании, использующие Google Docs, должны понимать, какие вообще данные есть у пользователей, прежде чем принимать решение об удалении любых аккаунтов.

Разграничение доступа

Компаниям, использующим Google Docs, необходимо знать о том, кто имеет доступ к конфиденциальным данным. Это необходимо не только для безопасности данных в среде совместной работы, но и для контроля за тем, кто что делает, ну и за соблюдением регламента тоже. Мониторинг пользователей, которые получают доступ и используют информацию, становится критически важным моментом в деле защиты данных от злоупотреблений.

Утечки данных

Компании, использующие Google Docs, должны иметь возможность периодической проверки своих данных и получения уведомлений тогда, когда необходимы какие-то действия. Предположим, что у компании есть сверхсекретный проект под названием «Проект Monkeyfeet», и к нему должен иметь доступ только строго определенный персонал. Компания должна быть предупреждена в любое время о доступе к проекту посторонних и должна иметь возможность немедленного изменения привилегий пользователей. Это помогает защитить данные от внутренних и внешних угроз.

Потеря данных

Вдобавок к простой защите своих данных, компании должны быть в состоянии сохранить все записи, перенести данные по мере необходимости и сделать резервные копии, не теряя при этом ни байта. Так как контроль за данными находится в руках пользователей, компаниям необходимо защитить себя и пользователей от случайных и злонамеренных удалений – то есть от человеческого фактора. Существует гораздо больший риск, что сотрудник случайно удалит документ или администратор удалит пользователя (вместе со всеми данными, которые у них есть), чем «упадет» сама система Google Docs.

Но даже в тех компаниях, которые перешли на Google Docs, системные администраторы имеют больше привилегий, чем раньше. В Google все пользователи и их данные сконцентрированы в единой виртуальной локации: это большая свалка неструктурированных данных, которые расползлись по сотне сетевых устройств. Кроме того, эта информация может быть получена с помощью обычного доступа или посредством управляющего API. Некоторые компании могут написать свои собственные приложения для интеграции данных, хранящихся в Google Docs, с другими внутренними процессами и приложениями.

Кроме того, Google Apps Marketplace является настоящей кондитерской для IT-администраторов. Этот онлайн-магазин предлагает сотни сторонних приложений, которые позволяют организациям развивать и настраивать функции Google Apps.

Google делает отличную работу в деле обеспечения безопасности данных в «облачном» хранилище. Посторонним практически невозможно получить доступ к данным компании без разрешения. Это и есть то, о чем стоит беспокоиться организациям, и где стоит проявлять осторожность. Когда вы поймете, как ваши сотрудники используют данные и обмениваются ими, призовите на помощь высокие технологии и решения, чтобы полностью защитить вашу информацию в «облаках».

Источник: ruformator.ru

Категории: Интернет и связь