
1. Conheça as áreas
Há três segmentos principais na implementação de qualquer serviço na nuvem: o provedor de nuvem, de serviços de rede e a empresa. A nuvem é um ambiente dinâmico e requer constantes atualizações em sua arquitetura de segurança para se manter atualizado no combate a ameaças.
2. Novos aplicativos, novos reforços
Para proteger o acesso aos seus aplicativos em nuvem, tenha um padrão de acesso à informação. Isto irá adicionar uma camada extra de proteção no caso de alguém roubar as chaves para login da sua equipe. Para reforçar o seu processo de login, considere a
implementação de uma autenticação em duas etapas, que confirma a autenticidade do usuário com a utilização de códigos únicos que são gerados para cada acesso.
3. Adote a criptografia
Mesmo não conseguindo evitar ataques de hackers ou roubo de dados, você pode proteger o seu negócio. Para entender que tipo de informação deve ser criptografada, ajuda saber onde ela se encontra – seja em servidores do seu provedor de nuvem, servidores terceirizados, laptops de funcionários, computadores do escritório ou em memória USB.

4. Lutando com o virtual
O principal problema tem a ver com a gestão da segurança e com o tráfego de dados em equipamentos locados e em máquinas virtuais.
Os dispositivos físicos de segurança não são projetados para lidar com a informação que está na nuvem. É quando os dispositivos virtuais de segurança entram em ação, para garantir a segurança de tráfego de uma máquina virtual para outra.
5. Não fique no escuro com a Shadow IT
Há muitos relatos que indicam como o uso não autorizado de aplicativos/serviços (a chamada Shadow IT) na nuvem cresce nas empresas. Essa falta de controle gera ameaças à segurança e desafios de gerenciamento.
Por exemplo, quando seus funcionários usam seus smartphones para abrir um documento. É como se o telefone fizesse uma cópia do arquivo, que pode ser enviado para um destino de armazenamento online não aprovado quando o telefone executar sua rotina de backup automático. A segurança da sua empresa foi transferida para um local não seguro. Esses cinco passos podem ajudar a defender sua primeira aplicação em nuvem desse mau uso da TI.
Fonte:
Matéria extraída do Computer World
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger

