Cloud Computing - Proteção dos Dados
• Os dados armazenados em uma nuvem pública geralmente residem em um ambiente de dados compartilhados com outros clientes, por isso alguns cuidados devem ser tomados.
Garantia de Exclusão dos Dados
• A higienização dos dados envolve o expurgo de dados em mídias de armazenamento, de forma, que não será mais possível recuperar nenhuma informação mesmo possuindo as habilidades e equipamentos adequados.
• Contratos em ambientes de Cloud Computing devem contemplar a higienização dos dados, pois, essa medida visa garantir a confidencialidade dos dados.
• No intuito de deletar dados de forma definitiva, as provedoras de Cloud utilizam os métodos como DoD 5220.22-M e Peter Gutmann.
Backup e Recuperação dos Dados
• O software de backup em nuvem deve contemplar os seguintes requisitos o Devem incluir APIs que permitam a compatibilidade com os principais provedor de Cloud como Amazon S3, Rackspace e etc. o Deve estar em conformidade com as normas da FIPS (Federal Information Processing Standards) para estarem aderentes ao cumprimento de retenção de dados e regras de segurança. o Devem permitir que os dados backupeados sejam criptografados antes de serem enviados para a nuvem.
Disponibilidade dos Dados
• Os clientes que utilizam a nuvem, frequentemente possuem dúvidas sobre a disponibilidade de seus dados em ambientes de nuvem pública como: o Como descobrir o vazamento de seus dados o Os dados estão protegidos de forma adequada o As informações de vulnerabilidade ficam sob o controle do provedor
• Os clientes frequentemente se confrontam com recursos extremamente limitados para a detecção de incidentes como: o Baixa rastreabilidade o Falta de acessos suficientes para buscar eventos na sua origem o Incapacidade de adicionar pontos de detecção dentro da infraestrutura da Cloud.
Criptografia dos Dados
• Em um ambiente de nuvem pública onde os recursos são compartilhados a criptografia é uma forma de manter a segurança dos dados.
• A