This is the Trace Id: a65a79cca29271132207592182d2586d
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Confidențialitate și gestionarea riscurilor Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site
CONCEPTE DE BAZĂ DESPRE SECURITATE

Ce este securitatea datelor în cloud?

Aflați cum securitatea datelor în cloud protejează informațiile sensibile și de ce sunt necesare sisteme de apărare stratificate pentru a evita expunerea datelor la amenințări cibernetice și la actori rău intenționați.
Raport de protecție digitală Microsoft 2024: Bazele și noile frontiere ale securității cibernetice

Securitatea datelor în cloud este disciplina care vizează protejarea datelor din medii cloud împotriva furtului, coruperii și accesului neautorizat. Protejarea datelor distribuite în medii hibride și multicloud necesită o combinație complexă de politici, tehnologii și controale, plus o înțelegere clară a responsabilităților partajate dintre furnizorii cloud și clienți. Căile comune de expunere, cum ar fi configurările greșite și permisiunile excesive, creează vulnerabilități pe care atacatorii le pot exploata cu ușurință.

Concluzii principale

  • Securitatea datelor în cloud protejează informațiile sensibile în medii distribuite, multicloud și arhitecturi în evoluție.
  • Configurările greșite, permisiunile excesive și modelele complexe de responsabilitate partajată sunt surse principale de expunere a datelor.
  • Protecția eficientă integrează securitatea identității, a datelor și a configurării pe tot parcursul dezvoltării și în timpul execuției.
  • Menținerea unei securități solide a datelor în cloud necesită identificarea și prioritizarea continuă a principalelor riscuri pentru date în medii distribuite.
  • Adoptarea unor controale stratificate, cum ar fi Zero Trust, criptarea, monitorizarea și procesele conforme, reduce probabilitatea și impactul încălcărilor de securitate.
  • Pe măsură ce organizațiile adoptă sarcini de lucru de inteligență artificială, guvernarea mai strictă și clasificarea datelor ajută la prevenirea partajării excesive și a expunerii datelor de instruire.

Securitatea datelor în cloud definită

Securitatea datelor în cloud se referă la practicile și tehnologiile care protejează datele din mediile cloud împotriva accesului neautorizat, pierderii sau compromiterii. Obiectivele sale principale sunt păstrarea confidențialității, a integrității și a disponibilității datelor, indiferent de locul în care se află sau de modul în care se deplasează prin rețea. Spre deosebire de securitatea tradițională locală, securitatea datelor în cloud ține cont de natura distribuită a infrastructurilor moderne și de responsabilitatea partajată pentru securitate dintre furnizorii cloud și clienți.

Elementele de bază ale acestei abordări includ politici, controale de identitate, monitorizare și criptare, aplicate pe tot parcursul ciclului de viață al datelor:

  • Crearea datelor. Asigurați-vă că măsurile de securitate sunt stabilite în punctul în care datele intră în sistem.
  • Stocarea datelor. Protejați informațiile inactive prin criptare și gestionarea accesului.
  • Accesul la date. Implementați controale de identitate și acces pentru a reduce la minimum punctele de intrare neautorizate.
  • Partajarea datelor. Mențineți o transmisie sigură între utilizatori, aplicații și servicii.
  • Arhivarea și ștergerea datelor. Aplicați politici de păstrare și practici responsabile de eliminare pentru a reduce riscurile de expunere.

Prin securizarea fiecărei etape, organizațiile creează sisteme de apărare stratificate care ajută la reducerea vulnerabilităților în medii multicloud și hibride.

Importanța securității datelor în cloud

Adoptarea cloud continuă să se accelereze pe măsură ce organizațiile implementează aplicații, fluxuri de lucru și servicii pe mai multe platforme. Această schimbare oferă scalabilitate și flexibilitate, dar introduce și riscuri semnificative pentru datele dvs. Magazinele de date distribuite, serviciile care se suprapun și variațiile în modelele de responsabilitate partajată cresc probabilitatea apariției unor lacune de securitate și a unor configurări greșite care expun informațiile dvs. sensibile și proprietare.

Mai mulți factori fac din securitatea solidă a datelor în cloud o prioritate critică pentru afaceri în orice sector:

Breșe de date. Identitățile nealiniate, configurațiile de stocare deschise sau punctele de acces nemonitorizate creează căi pentru atacatori către date reglementate.

Arhitecturi cloud în expansiune. Implementările multicloud și aplicațiile SaaS integrate multiplică numărul de servicii care trebuie securizate, necesitând o guvernare consecventă în toate mediile.

Claritate despre responsabilitatea partajată. Obligațiile de securitate diferă între modelele cloud SaaS, PaaS și IaaS. Fără o înțelegere a diferențelor, controalele de protecție a datelor pot deveni inconsistente, lăsând un risc rezidual.

Conformitatea cu reglementările. Legi precum Regulamentul general privind protecția datelor (RGPD) și Legea privind contabilitatea și portabilitatea pentru asigurările de sănătate* (HIPAA) impun cerințe stricte pentru confidențialitatea datelor, indiferent de cât de complexe devin sistemele cloud subiacente.

Peisajul avansat al amenințărilor. Atacurile bazate pe inteligența artificială, ransomware care vizează backupurile cloud și exploatările bazate pe API necesită o proiectare proactivă a securității. Dacă utilizați inteligența artificială generativă, strategia dvs. de securitate a datelor în cloud trebuie să protejeze și datele de instruire a inteligenței artificiale, modelele și canalele de inferență împotriva vectorilor de atac cibernetic, cum ar fi injectarea de solicitări și contaminarea datelor.

Protecțiile mai solide asigură reziliența operațională și, în același timp, permit organizațiilor să adopte cu încredere arhitecturi noi, reducând la minimum expunerea atât la reglementări, cât și la operațiuni.

Componentele de bază ale securității native în cloud

Protejarea datelor în cloud depășește implementarea unor instrumente individuale. Necesită o abordare integrată care prioritizează modul în care datele, identitățile și setările de configurare se intersectează pentru a reduce expunerea. Configurările greșite, permisiunile excesive și lipsa vizibilității se numără printre cauzele principale ale incidentelor de securitate cloud, ceea ce face ca supravegherea continuă să fie la fel de importantă ca tehnologiile în sine.

Identificarea și reducerea expunerii datelor sensibile în mediile cloud necesită o abordare multifuncțională, care include clasificarea datelor, managementul posturii de securitate, permisiunile și detectarea amenințărilor. Principalele componente sunt:

Gestionarea identităților și accesului (IAM)Preveniți accesul neautorizat prin aplicarea unei autentificări puternice, a permisiunilor cu privilegiu minim și a guvernării acreditărilor.

Clasificarea și guvernarea datelor. Identificați informațiile sensibile și aplicați politici aliniate la cerințele de reglementare și operaționale, reducând riscul de partajare excesivă.

Criptare. Protejați datele în repaus, în tranzit și în utilizare, asigurând confidențialitatea chiar și atunci când securitatea fizică este în afara controlului organizației.

Securitatea rețelei. Securizați conexiunile dintre sarcinile de lucru și servicii pentru a minimiza riscul de intruziune.

Detectarea amenințărilor și răspunsul la acestea. Monitorizați activitatea pentru anomalii și remediați rapid problemele pentru a limita impactul eventualelor încălcări de securitate.

Prevenirea pierderilor de date (DLP).. Ajutor pentru prevenirea transferurilor neautorizate de informații confidențiale.

Administrarea posturii de securitate în cloud (CSPM). Evaluați continuu configurările și permisiunile pentru a identifica vulnerabilitățile înainte ca acestea să provoace expunere.

Prin abordarea împreună a identității, a datelor și a configurării — și prin aplicarea unei monitorizări consecvente asupra tuturor celor trei — organizațiile pot reduce expunerea din lumea reală, în loc să se concentreze doar pe listele de verificare pentru conformitate.

Model de responsabilitate partajată

Securitatea cloud funcționează pe baza unui model de responsabilitate partajată, în care atât furnizorul cloud, cât și clientul au roluri definite în protejarea sarcinilor de lucru și a datelor. Este important să înțelegeți aceste roluri pentru a preveni configurările greșite și lacunele care ar putea duce la încălcări de securitate.

Responsabilitățile furnizorului cloud: Securizarea infrastructurii de bază, inclusiv a centrelor de date fizice, a hardware-ului și a straturilor de virtualizare care rulează serviciile cloud.

Responsabilitățile clientului: Protejarea a ceea ce funcționează în mediul cloud, cum ar fi datele, aplicațiile, identitățile și configurările. Aceasta include aplicarea controalelor de acces, utilizarea criptării și monitorizarea utilizării.

Cum funcționează responsabilitatea partajată în funcție de modelul de serviciu

SaaS. Furnizorul gestionează stiva aplicației și infrastructura. Gestionați identitățile, permisiunile de acces și practicile privind datele.

PaaS. Furnizorul securizează timpul de execuție și infrastructura. Securizați aplicațiile, codul și datele subiacente.

IaaS. Furnizorul asigură protecția la nivel de gazdă. Gestionați sistemele de operare, implementările și securitatea completă a aplicației.

Aspecte legate de ciclul de viață în securitatea datelor în cloud

Riscurile apar adesea devreme în procesul de dezvoltare și implementare, din cauza unor configurații nesigure, a unor permisiuni prea largi sau a unor practici de criptare inadecvate. Aceste puncte slabe pot persista până în faza de producție și se pot manifesta sub forma unor vulnerabilități la rulare. Abordarea securității de la proiectare până la implementare asigură integrarea controalelor pe tot parcursul ciclului de viață, reducând probabilitatea expunerii în sarcinile de lucru active.

Beneficiile și riscurile de securitate a datelor din cloud

Securitatea datelor în cloud oferă organizațiilor o vizibilitate, un control și o reziliență sporite în gestionarea informațiilor sensibile în medii distribuite. Când este implementată eficient, ajută la reducerea riscurilor operaționale și sprijină conformitatea cu reglementările, permițând în același timp acces flexibil pentru o forță de muncă modernă.

Printre principalele avantaje se numără:

  • Protecție îmbunătățită a datelor.. Criptarea puternică, guvernarea identităților și monitorizarea limitează accesul neautorizat și reduc riscul unei breșe în securitate.
  • Alinierea la conformitate. Soluțiile avansate ajută la îndeplinirea cerințelor pentru cadre precum RGPD și HIPAA, minimizând expunerea juridică.
  • Eficiență operațională. Politicile automatizate și protecțiile integrate reduc efortul necesar pentru a monitoriza la scară largă sarcinile de lucru din cloud.
  • Optimizarea costurilor. Gestionarea centralizată a securității și reducerea întreruperilor legate de incidente reduc costurile în timp.

Riscuri comune care trebuie abordate

Există multe moduri în care datele sensibile din cloud pot fi expuse, dar majoritatea incidentelor pornesc au la origine câteva lacune de securitate comune. Pe măsură ce datele devin mai distribuite între utilizatori, aplicații, servicii cloud și integrări cu terți, menținerea vizibilității și a controlului devine tot mai dificilă. Utilizați soluții care vă ajută să reduceți riscul expunerii datelor cauzate de:

  • Configurații greșite care expun resursele de stocare, bazele de date sau datele sensibile către un public neintenționat.
  • Permisiuni excesive sau gestionate necorespunzător care oferă utilizatorilor, aplicațiilor sau serviciilor un acces mai larg decât este necesar.
  • Acces neautorizat rezultat din acreditări și identități slabe, furate sau compromise.
  • Riscuri interne cauzate de partajare excesivă, eroare umană sau guvernare și controale de acces insuficiente.
  • API-uri și integrări cu terți nesecurizate care creează căi suplimentare de expunere și compromitere a datelor.
  • IT din zona gri și aplicații negestionate care introduc vulnerabilități ascunse și creează puncte oarbe pentru echipele de securitate.
  • Complexitatea mediilor multicloud și hibride care face mai dificilă aplicarea consecventă a politicilor de securitate și acces.

Inteligența artificială și expunerea datelor în medii cloud

Pe măsură ce organizațiile adoptă sarcini de lucru de inteligență artificială și inteligența artificială generativă, securitatea datelor în cloud devine tot mai critică. Informațiile sensibile pot fi introduse prin seturi de date de instruire sau pot fi dezvăluite accidental în solicitări și răspunsuri generate. Riscurile de partajare excesivă, în special prin integrări cu terți, necesită controale sporite, politici stricte de acces și clasificarea automată a datelor pentru a proteja proprietatea intelectuală și conținutul reglementat.

Cele mai bune practici privind securitatea în cloud

O abordare eficientă a securității datelor în cloud prioritizează controalele stratificate care abordează vulnerabilitățile din identități, aplicații și infrastructură. Implementarea următoarelor bune practici consolidează reziliența și se aliniază la cerințele de conformitate:

Cele mai bune practici
Abordare
Adoptați o arhitectură Zero Trust
Impuneți accesul cu privilegii minime și verificarea continuă pentru a reduce riscul în medii cloud dinamice.
Consolidați controalele de identitate
Combinați autentificarea multifactor, accesul bazat pe roluri și permisiunile acordate la momentul potrivit pentru a limita expunerea cauzată de conturile compromise.
Clasificați și administrați datele
Identificați informațiile sensibile și aplicați politici care reduc partajarea excesivă.
Criptați datele pe tot parcursul ciclului de viață
Aplicați criptarea datelor în tranzit, în repaus și în utilizare pentru a menține confidențialitatea și integritatea.
Activați monitorizarea continuă și aplicarea automată a politicilor
Utilizați modelarea continuă, evaluarea stării de securitate și aplicarea automată a politicilor pentru a detecta și a răspunde rapid la anomalii.
Integrați securitatea în fluxurile de lucru de dezvoltare (DevSecOps)
Integrați verificările de securitate și validarea configurației pe tot parcursul procesului de dezvoltare și implementare, pentru a minimiza vulnerabilitățile din mediul de producție.
Stabiliți procese de backup și de recuperare după dezastru
Asigurați reziliența datelor prin backupuri periodice, automate și prin planuri de recuperare testate.
Respectați cerințele de conformitate
Corelați configurațiile și controalele cu cadre normative precum RGPD și HIPAA pentru a evita sancțiunile de reglementare.
Instruiți angajații cu privire la practicile sigure
Oferiți programe de conștientizare pentru a reduce riscurile legate de eroarea umană și partajarea excesivă.

Combinarea acestor practici ajută organizațiile să îmbunătățească securitatea fără a încetini adoptarea mediului cloud sau inovația.

Securitatea datelor în cloud în medii native în cloud

Arhitecturile native în cloud se bazează pe tehnologii dinamice precum containere, Kubernetes, microservicii, API-uri și servicii bazate pe inteligența artificială pentru a accelera furnizarea aplicațiilor. Deși aceste componente distribuite cresc flexibilitatea și scalabilitatea, ele introduc și considerente suplimentare pentru protejarea datelor sensibile. Datele se pot deplasa între aplicații, servicii, API-uri, modele și medii cloud, creând mai multe oportunități de expunere accidentală dacă controalele de securitate nu sunt aplicate consecvent.

Printre principalele practici pentru protejarea datelor în mediile cloud-native se numără:

  • Securitatea containerelor. Aplicați scanarea vulnerabilităților, impuneți accesul cu privilegii minime și monitorizați registrele de containere pentru a preveni modificările neautorizate.
  • Gestionarea secretelor. Stocați acreditările, tokenurile și cheile de criptare în seifuri securizate, nu în codul aplicației sau în fișierele de configurare.
  • Securitatea rețelei de servicii. Utilizați criptarea pentru traficul din est-vest între microservicii și definiți politici clare pentru comunicare.
  • Modele de proiectare cu accent pe securitate. Integrați controale pentru izolare, autentificare și conformitate în timpul proiectării arhitecturii, pentru a minimiza riscurile înainte de implementare.
  • Securitatea sarcinilor de lucru API și de inteligență artificială. Protejați API-urile cu mecanisme puternice de autentificare, autorizare și monitorizare și implementați măsuri de protecție pentru a preveni expunerea datelor sensibile prin solicitări de inteligență artificială, interacțiuni cu modelele, date de instruire sau integrări cu servicii externe.

Integrarea acestor măsuri în fluxurile de lucru cloud-native ajută la reducerea riscului de expunere a datelor în sisteme, aplicații, API-uri și sarcini de lucru bazate pe inteligența artificială, foarte distribuite.

Exemple reale de securitate a datelor în cloud

Exemplele practice pot ajuta la ilustrarea modului în care controalele de securitate pe mai multe niveluri reduc riscul și mențin conformitatea în medii cloud:

  • Servicii financiare. O bancă ce implementează gestionarea strictă a identităților și a accesului, combinată cu monitorizarea continuă, detectează activități neobișnuite de la o adresă IP externă. Alertele automate și protocoalele de răspuns împiedică accesul neautorizat la datele conturilor clienților din întreaga infrastructură multicloud.
  • Furnizori de servicii medicale. Politicile de criptare și clasificare a datelor sunt aplicate înregistrărilor pacienților în timpul migrării către o platformă cloud. Aceste măsuri asigură conformitatea cu HIPAA și reduc expunerea atunci când este identificat și corectat un container de stocare configurat greșit, înainte ca datele să poată fi accesate.
  • Organizarea dezvoltării software. Adoptarea practicilor DevSecOps permite detectarea timpurie a acreditărilor codificate direct în codul aplicației. Prin eliminarea acestor secrete înainte de implementare, organizația elimină un risc care ar fi expus date sensibile ale clienților în mediile de producție.

Aceste scenarii demonstrează modul în care măsurile preventive, supravegherea continuă și practicile de securitate integrate protejează informațiile critice din toate sectoarele.

Microsoft și securitatea datelor în cloud

Protejarea datelor în cloud este o disciplină continuă care necesită vizibilitate și control în medii hibride, multicloud și native în cloud. Pe măsură ce organizațiile se extind și adoptă noi sarcini de lucru, echipele de securitate au nevoie de o imagine unificată asupra riscurilor din date, identități, aplicații și infrastructură pentru a identifica cele mai critice expuneri și a răspunde eficient. Soluțiile integrate ajută la reducerea impactului unei breșe, la consolidarea guvernării și la menținerea alinierii securității cu inovația aplicațiilor.

O abordare unificată, cum ar fi o platformă de protecție a aplicațiilor native în cloud (CNAPP),soluție, reunește mai multe capacități, printre care se numără protecția sarcinilor de lucru din cloud, evaluarea configurației și securitatea datelor, totul într-un singur loc. Soluțiile CNAPP simplifică securitatea în cloud prin corelarea informațiilor, reducerea fragmentării instrumentelor și furnizarea unor politici consecvente în toate mediile multicloud. De asemenea, ele ajută organizațiile să protejeze datele sensibile din serviciile de stocare, bazele de date, API-uri și sarcini de lucru emergente bazate pe inteligența artificială.

Microsoft Defender for Cloud oferă capacități CNAPP pentru a ajuta organizațiile să detecteze vulnerabilități, să aplice conformitatea și să monitorizeze riscurile de rulare fără a încetini ciclurile de implementare. Aplicarea acestor protecții integrate ajută organizațiile să mențină vizibilitatea, prioritizând și reducând riscurile în toate mediile cloud aflate în continuă evoluție. Prin minimizarea expunerii datelor, organizațiile pot inova cu mai multă încredere.

O persoană lucrează la un birou cu două monitoare care afișează grafice și instrumente de gestionare a proiectelor.
Soluție
Securitate hibridă și multicloud integrală
Unificați securitatea în toate mediile dvs. cloud și hibride cu un CNAPP integrat.

Întrebări frecvente

  • Securitatea datelor în cloud se referă la practicile, tehnologiile și politicile care protejează informațiile digitale stocate, transmise sau procesate în medii cloud împotriva accesului neautorizat, coruperii și pierderii.
  • Un exemplu de securitate a datelor în cloud este criptarea datelor sensibile în timpul stocării și transmiterii, combinată cu gestionarea identităților și a accesului pentru a se asigura că numai utilizatorii aprobați pot accesa acele date.
  • Cele patru tipuri principale de securitate în cloud sunt securitatea datelor, gestionarea identităților și a accesului, detectarea amenințărilor și răspunsul la acestea, precum și securitatea aplicațiilor.
  • Protejarea datelor în cloud implică combinarea criptării, a principiilor Zero Trust, a monitorizării continue și a aplicării automate a politicilor, împreună cu o guvernare puternică a identităților și evaluări de securitate periodice.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs