{"id":40931,"date":"2020-07-30T08:39:10","date_gmt":"2020-07-30T06:39:10","guid":{"rendered":"https:\/\/fotc.com\/?p=40931"},"modified":"2022-11-03T15:32:59","modified_gmt":"2022-11-03T14:32:59","slug":"este-cloudul-google-workspace-in-conformitate-cu-legea","status":"publish","type":"post","link":"https:\/\/fotc.com\/ro\/blog\/este-cloudul-google-workspace-in-conformitate-cu-legea\/","title":{"rendered":"Este cloudul Google Workspace \u00een conformitate cu legea?"},"content":{"rendered":"\n
Cloud computing ofer\u0103 confort \u0219i avantaj pe pia\u021b\u0103 pentru mii de \u00eentreprinderi moderne din Rom\u00e2nia. Agilitate, scalabilitate \u0219i flexibilitatea, acestea sunt c\u00e2teva dintre capabilit\u0103\u021bile \u0219i avantajele pentru care o firm\u0103 ar alege \u201ds\u0103 treac\u0103 \u00een cloud\u201d. Cu toate aceste beneficii \u00een minte, cu fiecare val succesiv de controale oficiale, revin la suprafa\u021b\u0103 \u00eentreb\u0103rile despre modul de utilizare a cloudului \u00een mod legal \u0219i \u00een siguran\u021b\u0103. <\/p>\n\n\n\n
Cloudul public este un serviciu de procesare a datelor pe servere externe care sunt utilizate de mai multe entit\u0103\u021bi simultan. C\u00e2nd o companie alege s\u0103 se mute \u00een cloud, \u00eenseamn\u0103 c\u0103 infrastructura IT va fi stocat\u0103 \u00een afara loca\u021biei companiei, \u00eentr-un centru de date care este \u00eentre\u021binut de un furnizorul de servicii de cloud computing Cei mai cunoscu\u021bi furnizori de servicii cloud sunt, printre altele Google, Microsoft, Dropbox sau Amazon. <\/p>\n\n\n\n
Dac\u0103 nu utiliza\u021bi nicio tehnologie cloud computing \u00een afacerea dvs., pute\u021bi citi mai multe despre aceasta pe blogul nostru: <\/p>\n\n\n\n
Unul dintre serviciile care ofer\u0103 at\u00e2t spa\u021biu cloud pentru date, c\u00e2t \u0219i \u00eentregul set de aplica\u021bii web este Google Workspace<\/a>. <\/p>\n\n\n\n La FOTC, \u00een calitate de partener premium Google, ne ocup\u0103m de respectarea de c\u0103tre Google Workspace a reglement\u0103rilor aplicabile. Implement\u0103m zilnic acest pachet universal de aplica\u021bii office \u00een companii din numeroase industrii. Printre acestea, \u0219i companii care sunt supuse unor restric\u021bii speciale \u00een domeniul protec\u021biei informa\u021biilor. Ca atare, cunoa\u0219tem ce ac\u021biuni sunt \u00eentreprinse, printre altele institu\u021bii financiare, institu\u021bii de \u00eenv\u0103\u021b\u0103m\u00e2nt \u0219i portaluri medicale pentru a asigura securitatea datelor angaja\u021bilor \u0219i clien\u021bilor lor \u00een Google Workspace. <\/p>\n\n\n\n Dori\u021bi s\u0103 participa\u021bi la discu\u021bii al\u0103turi de o comunitate dedicat\u0103 instrumentelor Google Cloud? Al\u0103tura\u021bi-v\u0103 celui mai mare grup de Facebook din Rom\u00e2nia dedicat Google Workspace<\/a>. Aici discut\u0103m cele mai noi actualiz\u0103ri de aplica\u021bii \u0219i v\u0103 r\u0103spundem \u00een cel mai scurt timp oric\u0103ror \u00eentreb\u0103ri sau curiozit\u0103\u021bi. <\/p>\n\n\n\n Pentru \u00eenceput, vom clarifica c\u00e2teva no\u021biuni simple. Nu exist\u0103 restric\u021bii legale \u00eempotriva utiliz\u0103rii Google Workspace \u00een cadrul companiilor. Din punct de vedere GDPR, o companie care folose\u0219te un serviciu cloud este un administrator de date cu caracter personal, iar un furnizor de cloud computing este un procesor de date. Google pune la dispozi\u021bia clien\u021bilor s\u0103i instrumente de prevenire a riscurilor \u0219i de\u021bine certificate interna\u021bionale de securitate. <\/p>\n\n\n\n Cu toate acestea, dorim s\u0103 v\u0103 reamintim c\u0103 operatorul de date este responsabil de evaluarea de fiecare dat\u0103 dac\u0103 m\u0103surile tehnice \u0219i organizatorice luate de procesator \u00een leg\u0103tur\u0103 cu prelucrarea datelor sunt suficiente \u0219i adecvate modului \u0219i tipului de date cu caracter personal care sunt prelucrate.<\/p>\n\n\n\n Deci, ce face ca procesele de procesare a datelor din companie s\u0103 scape de sub control? <\/p>\n\n\n\n Limitele dintre ceea ce este permis \u0219i ceea ce intr\u0103 \u00een zonele de risc sunt definite de multe reglement\u0103ri europene, locale \u0219i specializate. Prin urmare, este important s\u0103 cunoa\u0219te\u021bi factorii de risc de baz\u0103:<\/p>\n\n\n\n O gre\u0219eal\u0103, atac, furt sau un accident aleatoriu poate provoca scurgeri de date at\u00e2t \u00een \u200b\u200binfrastructura privat\u0103, c\u00e2t \u0219i \u00een cea public\u0103, deci folosi\u021bi toate m\u0103surile preventive disponibile.\u00a0<\/p>\n\n\n Fii la curent cu cele mai recente \u0219tiri despre cum po\u021bi \u00eembun\u0103t\u0103\u021bi productivitatea \u00een cadrul colabor\u0103rii hibride<\/p><\/div>\r\n Cele mai multe \u00eendoieli \u00een r\u00e2ndul antreprenorilor care consider\u0103 externalizarea c\u0103tre cloud computing vizeaz\u0103 lipsa aparent\u0103 de control. Informa\u021biile insuficiente despre opera\u021biunile care au loc \u00een cloud reprezint\u0103 un risc imens, \u00een special pentru companiile din industria medical\u0103 \u0219i financiar\u0103.<\/p>\n\n\n\n Companiile care au nevoi specializate de a controla prelucrarea digital\u0103 a datelor sensibile ar trebui s\u0103 acorde o aten\u021bie special\u0103 dispozi\u021biilor contractului \u00eencheiat cu furnizorul \u00eencep\u00e2nd din etapa de negociere a condi\u021biilor cu furnizorul. Alegerea furnizorului ar trebui s\u0103 fie urmat\u0103 de o analiz\u0103 detaliat\u0103 a cerin\u021belor legale aplicabile operatorului de date \u0219i o evaluare a modului \u00een care serviciul selectat le va \u00eendeplini. Trebuie remarcat, printre altele: <\/p>\n\n\n\n Cu toate acestea, aspectele legate de securitatea proces\u0103rii datelor digitale, pe care le vom aborda \u00een contract, sunt doar \u00eenceputul. De asemenea, este necesar ca aceste m\u0103suri corespunz\u0103toare s\u0103 fie garantate \u0219i de furnizorul de servicii \u0219i de operatorul de date.<\/p>\n\n\n\n Protejarea datelor utilizatorilor este o valoare fundamental\u0103 a serviciilor Google. Toate produsele companiei sunt protejate continuu de una dintre cele mai avansate infrastructuri de securitate din lume. Astfel se detecteaz\u0103 \u0219i previn amenin\u021b\u0103rile online pentru ca informa\u021biile dvs private s\u0103 fie mereu \u00een siguran\u021b\u0103. <\/p>\n\n\n\n Pentru a men\u021bine securitatea datelor \u00een cloud, este necesar s\u0103 controla\u021bi procesele care au loc \u00een interiorul organiza\u021biei care proceseaz\u0103 datele. Cum se ocup\u0103 Google de securitatea sa intern\u0103? Iat\u0103 c\u00e2teva elemente ale strategiei lor:<\/p>\n\n\n\n Google folose\u0219te o varietate de motoare antivirus pentru a detecta, identifica \u0219i neutraliza amenin\u021b\u0103rile din Gmail, Google Drive, precum \u0219i camerele \u0219i sta\u021biile de lucru ale serverelor sale. <\/p>\n\n\n\n Datele clien\u021bilor sunt criptate at\u00e2t \u00een \u200b\u200brepaus, c\u00e2t \u0219i \u00een tranzit. Cele mai recente solu\u021bii criptografice protejeaz\u0103 fi\u0219ierele, mesajele e-mail, istoricul conversa\u021biilor prin chat \u0219i alte date legate de activitatea noastr\u0103 \u00een aplica\u021bii.<\/p>\n\n\n\n Unul dintre riscurile utiliz\u0103rii serverelor externe este riscul de e\u0219ec \u0219i indisponibilitate a datelor. Chiar \u0219i \u00eentreruperile scurte ale accesului la serviciul cloud pot perturba \u00een mod semnificativ func\u021bionarea companiei, a\u0219a c\u0103 merit\u0103 s\u0103 ave\u021bi \u00eencredere \u00een furnizorii cu o vast\u0103 experien\u021b\u0103 \u00een aceast\u0103 chestiune. <\/p>\n\n\n\n Gmail a \u00eenregistrat o disponibilitate de 99.984% \u00een ultimii ani. \u00centre\u021binerea, actualiz\u0103rile \u0219i modific\u0103rile aduse Google sunt planificate astfel \u00eenc\u00e2t s\u0103 nu afecteze negativ experien\u021ba utilizatorului. <\/p>\n\n\n\n Utilizatorii Google Workspace nu se bazeaz\u0103 doar pe simple declara\u021bii f\u0103cute de Google, indiferent dac\u0103 pot fi sau nu de \u00eencredere. Securitatea, confiden\u021bialitatea \u0219i respectarea reglement\u0103rilor acestui serviciu sunt confirmate de certificate de prestigiu emise de auditori statutari independen\u021bi. <\/p>\n\n\n\n ISO 27001 este unul dintre cele mai recunoscute standarde de siguran\u021b\u0103. Google a c\u00e2\u0219tigat certificatul pentru sistemele, tehnologiile, procesele \u0219i centrele de date care accept\u0103 Google Workspace. <\/p>\n\n\n\n Vizualiza\u021bi certificatul<\/a><\/p>\n\n\n\n ISO 27017 Este un standard interna\u021bional pentru securitatea informa\u021biilor \u00een serviciile cloud.<\/p>\n\n\n\n Vizualiza\u021bi certificatul<\/a><\/p>\n\n\n\n Este o dovad\u0103 interna\u021bional\u0103 de protec\u021bie a datelor care poate fi utilizat\u0103 pentru identificarea personal\u0103.<\/p>\n\n\n\n Vizualiza\u021bi certificatul<\/a><\/p>\n\n\n\n Pe l\u00e2ng\u0103 certific\u0103rile interna\u021bionale, Google a trecut cu succes auditurile de securitate \u0219i auditurile autorit\u0103\u021bilor americane care preg\u0103tesc rapoartele SOC (Service Organization Controls) \u0219i FedRAMP (Federal Risk and Authorization Management Program).<\/p>\n\n\n\n Google ia o serie de m\u0103suri pentru a proteja datele pe care le prelucreaz\u0103 \u00een numele clien\u021bilor s\u0103i. Cu toate acestea, companiile care utilizeaz\u0103 cloud-ul r\u0103m\u00e2n operatorii de date, sunt responsabili pentru acestea. De aceea, Google a instruit persoanele care gestioneaz\u0103 instan\u021ba Google Workspace cu ajutorul unor instrumente pentru ajustarea nivelului de protec\u021bie la nevoile individuale ale companiei. <\/p>\n\n\n\n Datele companiei stocate \u00een cloud sunt disponibile pe orice dispozitiv la care se conecteaz\u0103 un angajat. Prin urmare, administratorii Google Workspace ar trebui s\u0103 acorde o aten\u021bie deosebit\u0103 procesului de autorizare a accesului la conturi. Instrumentele care faciliteaz\u0103 acest lucru includ:<\/p>\n\n\n\n Google Workspace \u00een variantele Business Plus \u0219i Enterprise ofer\u0103 companiilor un instrument util \u00een cazul procedurilor de eDiscovery. Google Vault este un serviciu de arhivare, stocare, c\u0103utare \u0219i export de date din alte aplica\u021bii Google.<\/p>\n\n\n\n Administratorii Google Workspace din Enterprise Suite au, de asemenea, acces la un instrument universal de securitate \u0219i analiz\u0103 a amenin\u021b\u0103rilor. Centrul de securitate permite, printre altele: <\/p>\n\n\n\n Fiecare companie are cerin\u021be diferite pentru serviciile care prelucreaz\u0103 datele clien\u021bilor, angaja\u021bilor \u0219i contractan\u021bilor. Totul depinde de zona \u00een care opereaz\u0103 \u0219i de ce reglement\u0103ri legale i se aplic\u0103. \u00cen final, administratorii sistemului Google Workspace au cel mai mare impact asupra securit\u0103\u021bii companiei. <\/p>\n\n\n\n Google Workspace ofer\u0103 mai multe variante, fiecare oferind administratorilor un nivel diferit de control asupra securit\u0103\u021bii domeniului. Cum difer\u0103 op\u021biunile de protec\u021bie de la pachet la pachet? Ve\u021bi g\u0103si o compara\u021bie complet\u0103 a tuturor serviciilor pe aceast\u0103 pagin\u0103<\/a>.<\/p>\n\n\n\n Reglement\u0103rile care privesc direct Google Workspace<\/strong> <\/h2>\n\n\n\n
Cum r\u0103m\u00e2n \u00een control asupra datelor mele \u00een cloud?<\/strong> <\/h2>\n\n\n\n
Prevenirea amenin\u021b\u0103rilor din partea Google<\/strong> <\/h2>\n\n\n\n
Cultura siguran\u021bei la Google <\/h3>\n\n\n\n
Protec\u021bie Anti-Malware <\/h3>\n\n\n\n
Criptarea datelor Google Workspace <\/h3>\n\n\n\n
Disponibilitatea serviciului <\/h3>\n\n\n\n
Certific\u0103ri de securitate externe<\/strong> <\/h2>\n\n\n\n
ISO 27001 <\/h3>\n\n\n\n
ISO 27017 <\/h3>\n\n\n\n
ISO 27018 <\/h3>\n\n\n\n
SOC 2, SOC 3 \u0219i certificarea FedRAMP <\/h3>\n\n\n\n
Op\u021biuni administrative care pot afecta respectarea legilor aplicabile pentru Google Workspace<\/strong> <\/h2>\n\n\n\n
Autentificarea utilizatorului <\/h3>\n\n\n\n
Gestionarea datelor <\/h3>\n\n\n\n
Securitatea coresponden\u021bei digitale <\/h3>\n\n\n\n
Arhivarea \u00een caz de proceduri care necesit\u0103 probe <\/h3>\n\n\n\n
Securitate Endpoint <\/h3>\n\n\n\n
Recuperare date <\/h3>\n\n\n\n
Centrul de securitate <\/h3>\n\n\n\n
Rezumat <\/strong> <\/h2>\n\n\n\n