Mistä turvallinen pilvipalvelu yritykselle?
Pilvipalvelun vaihtaminen voi olla haaste. Vieläkin haastavampaa se on silloin, kun harkitaan liiketoiminnan kannalta kriittisten palvelujen siirtämistä verkkoon. Tässä neuvoja pilvipalvelujen valintaan ja linkki kattavaan oppaaseen.
24.5.2019

Yritysten rutiinit nojaavat yhä enemmän pilvipalveluihin. Verkon yli luetaan sähköpostia, käytetään asiakkuushallintaa ja toiminnanohjausta, toimisto- ja muita ohjelmistoja. Kätevää kun voi työskennellä kaikilla laitteilla sijainnista riippumatta. Mutta mistä tietää, onko oman yrityksen pilvi tarpeeksi turvallinen? Millaisilla kriteereillä liiketoiminnan kannalta elintärkeiden infraratkaisujen turvallisuutta pitäisi arvioida? Vieläpä GDPR-aikana, kun oletusarvoisesta tietosuojasta on tullut koko liiketoiminnan läpäisevä ehto.

Nyt se on mahdollista. Pilvipalveluiden turvallisuuden arviointikriteeristö antaa eväitä liiketoiminnan kannalta tärkeiden pilviratkaisujen seulomiseen. Ohjeet sopivat sekä käytössä olevan palvelun arviointiin että palvelun vaihtoa harkitseville. Kyberturvallisuuskeskuksen laatima PiTuKri-opas käy vaativimpaankin tarkoitukseen. Se on tehty ”edistämään viranomaisten salassa pidettävän tiedon turvallisuutta tilanteissa, joissa tietoja käsitellään pilvipalveluissa. Kriteeristö on tarkoitettu työkaluksi pilvipalvelujen turvallisuuden arviointiin… kriteeristö on laadittu Suomen kansallisten tarpeiden näkökulmasta.”

Tietopaketti on suunnattu niille, joilla on tarve arvioida pilviratkaisun turvallisuutta ennen sen hankintaa, mutta myös pilvipalvelujen tarjoajat voivat hyödyntää sitä oman turvallisuustyönsä tukena. Opas ohjeistaa, miten ottaa huomioon eri tietotyypit ja esim. henkilötietojen käsittely pilvipalvelun turvatason arvioinnissa. Siitä löytyy kattavasti tietoa eri pilviratkaisuista sekä millaiset valtuudet ja tietojen hallintamahdollisuudet palvelujen käyttäjillä kussakin vaihtoehdossa on.

Julkishallinnolle suunnattu opas on kattava, ja hyödyllinen myös pilviteknologiaa vähemmän tunteville. Jos olet miettinyt, miten infrastruktuuri palveluna (IaaS), verkkoalusta palveluna (PaaS) tai ohjelmisto palveluna (SaaS) eroavat käytännössä, saat varmasti tyhjentävän vastauksen. Kun ymmärrät palvelujen eroavaisuudet ja mihin ne parhaiden soveltuvat, mahdolliset turvallisuusriskit on helpompi torjua.

Turvallinen pilviratkaisu on yksi asia. Toinen, miten valita toiminnan kannalta sopivin, ettei vaan mennä pää pilvessä pilveen. Valinta ei välttämättä ole helppo, jos yritys aikoo hankkia kustannustehokkaimman ratkaisun. Kaipaatko neuvoja oikean palvelun valintaan? Pyydä meiltä arvio!
Tilaa digityöläisten sisäpiiritieto!
Privacy Preferences
When you visit our website, it may store information through your browser from specific services, usually in form of cookies. Here you can change your privacy preferences. Please note that blocking some types of cookies may impact your experience on our website and the services we offer.