ОГЛЯД МЕТОДІВ ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ У ХМАРНОМУ СЕРЕДОВИЩІ
DOI:
https://doi.org/10.36994/2788-5518-2024-01-07-04Ключові слова:
захист персональних даних, контроль доступу, шифрування, аудит безпекиАнотація
З розвитком інформаційних технологій і популяризацією хмарних сервісів усе більше компаній та індивідуальних користувачів зберігають і обробляють дані у хмарі. Ця тенденція забезпечує доступність даних, гнучкість у масштабуванні ресурсів і зниження витрат на ІТ-інфраструктуру. Проте виникають виклики щодо захисту персональних даних у хмарному середовищі. У статті розглядаються сучасні ризики зберігання й обробки персональних даних у хмарі та рекомендації для їх мінімізації. Основні загрози стосуються витоку даних, що може призвести до несанкціонованого доступу та розкриття конфіденційної інформації, а також проблем із дотриманням регуляторних вимог. Рекомендації передбачають використання надійних методів контролю доступу, шифрування даних, регулярну оцінку вразливостей і тестування на проникнення. Відмічається важливість забезпечення відповідності вимогам таких нормативних актів, як GDPR, HIPAA та CCPA, через регулярні аудити та чіткі політики управління даними. Особлива увага приділяється безпеці API, які можуть бути вразливими до атак. Для захисту API рекомендується безпечне кодування, регулярний моніторинг і автентифікація. Упровадження надійного контролю доступу, включно з принципом мінімальних привілеїв, мультифакторною автентифікацією, рольовою моделлю доступу та безперервним моніторингом, є ключовим елементом стратегії захисту. Шифрування даних під час передачі та зберігання, використання TLS/SSL-протоколів і серверного шифрування від хмарних провайдерів допомагає забезпечити конфіденційність і цілісність даних. Стаття підкреслює важливість практик безпечної розробки, регулярних аудитів і моніторингу, а також відповідності регуляціям щодо захисту даних. Упровадження цих заходів дає змогу організаціям ефективно захищати персональні дані у хмарному середовищі, мінімізувати ризики й відповідати законодавчим вимогам.
Посилання
Zissis, D., & Lekkas, D. (2012). Addressing cloud computing security issues. Future Generation Computer Systems, 28 (3), 583–592.
Rittinghouse, J.W., & Ransome, J.F. (2016). Cloud Computing: Implementation, Management, and Security. CRC Press.
Hwang, K., & Li, D. (2010). Trusted cloud computing with secure resources and data coloring. IEEE Internet Computing, 14 (5), 14–22.
Pearson, S. (2013). Privacy, Security and Trust in Cloud Computing. In Privacy and Security for Cloud Computing (pp. 3–42). Springer, London.
Cloud Security Alliance (CSA). (2021). Security Guidance for Critical Areas of Focus in Cloud Computing v4.0.
Fernandes, D.A.B., Soares, L.F.B., Gomes, J.V., Freire, M.M., & Inácio, P.R.M. (2014). Security issues in cloud environments: a survey. International Journal of Information Security, 13 (2), 113–170.

