مع انتقال البيانات إلى الحوسبة السحابية، يواجه قطاع الأعمال تحديًا جديدًا يتمثل في حماية بيانات عملائه المخزنة. وتتمثل الخطوة الأولى لتأمين البيانات الحساسة في السحابة في اكتشافها . تتناول هذه المقالة أنواع نقل البيانات إلى السحابة ومزاياها، ومخاطر الأمن والخصوصية المرتبطة بها، وأهمية اكتشاف البيانات المعمق لضمان أمان جميع البيانات الحساسة.
أنواع التخزين السحابي
نقل مستودع البيانات إلى السحابة
مستودع البيانات عبارة عن مجموعة ضخمة من بيانات المؤسسة بأكملها. يخزن البيانات من قواعد بيانات متعددة، وهو مُحسَّن لتجميع واسترجاع مجموعات البيانات الكبيرة. تتجه المؤسسات بشكل متزايد إلى نقل مستودعات بياناتها من الخوادم المحلية إلى الحوسبة السحابية. يساعد الانتقال إلى الحوسبة السحابية المؤسسات على خفض التكاليف، وبناء القدرة على التوسع السريع، وتحسين ضوابط الأمان، وتعزيز إمكانيات الحوكمة مثل إدارة هوية المستخدمين والوصول (IAM) والتحليلات.
نقل بحيرة البيانات إلى السحابة
بحيرة البيانات هي مستودع مركزي يُمكّن المؤسسات من تخزين جميع بياناتها، سواءً كانت مُهيكلة أو غير مُهيكلة، مهما كان حجمها. بفضل بحيرة البيانات، تستطيع المؤسسات تخزين البيانات كما هي دون الحاجة إلى هيكلتها مُسبقًا. يُمكن لبحيرة البيانات تخزين البيانات غير المُهيكلة من أجهزة إنترنت الأشياء ، والمواقع الإلكترونية، وتطبيقات الجوال، ووسائل التواصل الاجتماعي، وتطبيقات الشركات.
يُوفر نقل بحيرة البيانات إلى السحابة مزايا مشابهة لنقل مستودع البيانات إليها. إلا أن الميزة الفريدة لوجود بحيرة البيانات في السحابة هي قدرة المؤسسات على تشغيل أنواع مختلفة من التحليلات، بدءًا من لوحات المعلومات والتصورات البيانية وصولًا إلى معالجة البيانات الضخمة، والتحليلات الآنية، والتعلم الآلي لدعم اتخاذ قرارات أفضل.
مشاركة الملفات والتعاون عبر السحابة
يوفر التعاون السحابي العديد من المزايا للمؤسسة، والتي لا توفرها مشاركة الملفات التقليدية. فإلى جانب تحسين أمان نقل البيانات ، يُسهّل التعاون السحابي تحرير الملفات ونقلها، ويُتيح استجابة فورية، ويُحسّن عملية تبادل الأفكار.
يمكن أن يؤدي نقل البيانات إلى الحوسبة السحابية إلى تحسين الأداء وقابلية التوسع وخفض التكاليف. ورغم أن الحوسبة السحابية توفر بلا شك العديد من المزايا، إلا أن نقل البيانات إليها يتطلب تخطيطًا وإعدادًا دقيقين، مع مراعاة جميع الجوانب. data privacy متطلبات.
فرضت العديد من قوانين الخصوصية، مثل قانون خصوصية المستهلك في كاليفورنيا (CCPA) واللائحة العامة لحماية البيانات (GDPR)، متطلبات صارمة على المؤسسات فيما يتعلق بمشاركة البيانات. تهدف هذه المتطلبات إلى حماية المؤسسات من مخاطر الخصوصية والأمن المحتملة التي قد تنشأ بعد اكتمال عملية الانتقال إلى الحوسبة السحابية ، وحماية البيانات الشخصية للمستهلكين. دعونا نستعرض بعضًا من أبرز أنواع هذه المخاطر.
مخاطر الخصوصية
تشير تقديرات السوق إلى أن سوق الحوسبة السحابية العالمي سينمو بمعدل نمو سنوي مركب قدره 18%، ليصل حجمه إلى 623.3 مليار دولار أمريكي بحلول عام 2023. وتتضمن معظم قوانين حماية الخصوصية الرئيسية إرشادات محددة بشأن مشاركة البيانات ونقلها عبر الحدود. فعلى سبيل المثال، يُطلب من المؤسسات تقييم الوضع الأمني لأي طرف ثالث قبل نقل أي بيانات شخصية، والاستفادة من الاتفاقيات التعاقدية لحماية البيانات الشخصية المنقولة.
المخاطر الأمنية
قد ينطوي نقل البيانات من البنية التحتية القديمة إلى التخزين السحابي على العديد من المخاوف الأمنية. تتراوح هذه المخاوف بين التهديدات الداخلية الناتجة عن إساءة استخدام صلاحيات الوصول، والأخطاء غير المقصودة من الموظفين، والهجمات الخارجية المتمثلة في البرامج الضارة ، وسوء تكوين الخوادم، والمشاكل التي قد تواجه مزود الخدمة السحابية. أي من هذه المخاطر قد يؤدي إلى انتهاكات للوائح، ما قد يترتب عليه غرامات وعقوبات باهظة. وقد أظهرت دراسة حالة حديثة أجرتها IBM X-Force IRIS أن التطبيقات السحابية معرضة بشدة للهجمات الإلكترونية، وأن مجرمي الإنترنت يستغلون التطبيقات السحابية أكثر من أي منصة أخرى. كما أظهرت دراسة أخرى أجرتها IBM أن 21% من البيانات المخزنة في التخزين السحابي هي بيانات حساسة للمستخدم، وهو ما قد يكون له عواقب وخيمة في حال حدوث اختراق للنظام.
عواقب عدم تخفيف مخاطر أمن وخصوصية التخزين السحابي
تُعرّض ضوابط الأمان المتساهلة المؤسسات لخطر اختراقات البيانات. ويمكن أن تُلحق هذه الاختراقات ضرراً بالغاً بسمعة المؤسسة، وتُقوّض ثقة العملاء، وتُعرّضها لعقوبات قانونية صارمة من الجهات التنظيمية. وفي بعض الأنظمة القضائية، يُمكن للأفراد المتضررين أيضاً رفع دعاوى مدنية ضد المؤسسة.
لماذا يُعدّ اكتشاف البيانات المتعمق أمرًا ضروريًا
خلال عملية استكشاف البيانات المعمقة، تحتاج المؤسسة إلى التأكد من تنفيذ خطوات محددة. ينبغي أن يساعدك حل استكشاف البيانات الجيد على ما يلي:
- يكتشف أصول البيانات الظلية والأصلية عبر مزودي خدمات الحوسبة السحابية الرئيسيين ويستخرجها إلى كتالوج الأصول.
- تصنيف عناصر البيانات الحساسة في أنظمة البيانات المهيكلة وغير المهيكلة متعددة السحابات وذاتية الإدارة.
- تصور توزيع عناصر البيانات الحساسة.
- قم بالمزامنة مع أي كتالوجات بيانات تابعة لجهات خارجية لتعبئة البيانات الوصفية.
- قم بإنشاء خريطة علاقات بين البيانات الشخصية المكتشفة وأصحابها.
- تمكين التنفيذ في الوقت المناسب لطلبات الإبلاغ عن انتهاكات البيانات ، وإخطارات الاختراق، وتقارير الموافقة.
- الكشف عن الوضع الأمني والتكوينات الخاطئة .
- تقييم مخاطر أمن البيانات.
- حدد نقاط الضعف التي تهدد البيانات في بيئتك.