Газета Capital выпускает руководство по безопасному использованию облачного хранения

Capital Ethiopia выпустила подробное руководство по безопасному и эффективному использованию облачного хранения. Статья описывает ключевые практики безопасности для команд, чтобы защищать данные, не снижая производительность.

Опубликовано 28 января 2026 года газетой Capital Newspaper, это руководство детализирует лучшие практики для безопасного и эффективного использования облачного хранения. Оно начинается с акцента на модели совместной ответственности, где провайдеры отвечают за безопасность инфраструктуры, а пользователи управляют идентичностями, данными и настройками. Командам рекомендуется документировать владение и пересматривать назначения после интеграций, чтобы избежать слепых зон. Статья рекомендует включать шифрование данных в состоянии покоя и в транзите, использовать TLS для соединений и решать вопрос управления ключами — либо управляемыми провайдером для удобства, либо самостоятельно контролируемыми для дополнительной безопасности. Ключи должны регулярно поворачиваться, а одобренные шифры поддерживаться для актуальности систем. Мониторинг и реагирование составляют еще один ключевой раздел, побуждая активировать логи доступа, изменений и аудитов. Инструменты безопасности облачных данных могут консолидировать сигналы для быстрого обнаружения угроз. Предлагаются правила для рисков, таких как публичные бакеты или массовые загрузки, а также учения по инцидентам для тестирования восстановления из сценариев, таких как потеря устройств. Сильный контроль идентичности подчеркивает принцип наименьших привилегий, токены с коротким сроком жизни и принципы Zero Trust, с ссылками на рекомендации Microsoft по модели зрелости Zero Trust CISA. Выделяются ежемесячные обзоры ролей администраторов и усиленный мониторинг учетных записей с высокими привилегиями. Классификация и минимизация данных советуют маркировать по чувствительности, удалять дубликаты и использовать отдельное хранение для разных уровней риска. Автоматизированные правила жизненного цикла обеспечивают своевременное архивирование или удаление. Для устойчивости необходимы резервные копии в изолированных учетных записях и регионах с неизменяемым хранением и регулярными тестами восстановления. Стандартизированные runbooks и чек-листы подтверждают возможности восстановления. Конфигурации должны проверяться на соответствие рамкам, таким как NIST Cybersecurity Framework 2.0, обновленный в феврале 2024 года, как указано в whitepaper AWS. Это соответствие помогает демонстрировать прогресс. Наконец, оно охватывает регуляторные обязанности, сопоставляя контроли с применимыми законами и контрактами. Директива США Binding Operational Directive служит примером обязательных мер защиты для федеральных систем. Руководство поощряет начинать с простых улучшений и ежеквартальных обзоров для формирования безопасных привычек.

Связанные статьи

Illustration depicting an investor reviewing SEC bulletin on crypto custody risks, with symbols of secure wallets, hacks, bankruptcies, and shutdowns.
Изображение, созданное ИИ

SEC releases investor bulletin on crypto custody risks

Сообщено ИИ Изображение, созданное ИИ

The U.S. Securities and Exchange Commission has published an investor bulletin to educate retail investors on crypto asset custody. The guide outlines best practices for storing digital assets and highlights risks associated with hacks, bankruptcies, and shutdowns. It emphasizes the importance of scrutinizing custodians and securing personal wallets.

One year after its initial guidance, the U.S. Securities and Exchange Commission has issued a new bulletin cautioning retail investors on cryptocurrency custody risks, expanding on third-party vulnerabilities like rehypothecation and linking to advancing digital asset regulations.

Сообщено ИИ

Цифровая экономика Восточной Африки быстро расширяется, и центры данных уровня Tier III выходят на передний план как идеальное решение для надежной инфраструктуры. Эти объекты обеспечивают высокую доступность без чрезмерных затрат более высоких уровней. Эксперты подчеркивают их важность для бизнеса и правительств региона.

The Office of the Data Protection Commissioner (ODPC) has warned private security firms in Kenya against unlawfully harvesting excessive personal data from visitors. In a draft guidance note, the ODPC states that only names, identification numbers, and entry times should be collected for building access. This alert comes amid rising cyber threats and major data breaches in the country.

Сообщено ИИ

Hassan Abdalla, governor of the Central Bank of Egypt, stated that artificial intelligence transformations offer opportunities to boost analytical and supervisory capabilities but introduce risks like regulatory fragmentation and cyber threats. He called for robust digital infrastructure and modern legislative frameworks to address them. These remarks came at a high-level meeting in Abu Dhabi on financial stability.

Центральный банк Эфиопии представил проект стратегии по продвижению цифровых платежей за счет обязательной прозрачности комиссий и снижения сборов за мелкие транзакции. Чиновники объясняют стойкую зависимость от наличных скрытыми расходами, несмотря на рост числа цифровых счетов. Эта мера направлена на то, чтобы сделать цифровые варианты доступнее для миллионов.

Сообщено ИИ

Microsoft's cloud service Azure suffered major issues on Wednesday, affecting services worldwide including in Sweden. The disruptions began around 5 p.m. Swedish time and are expected to be resolved by midnight. Several Swedish sites like Systembolaget and SAS were temporarily down.

 

 

 

Этот сайт использует куки

Мы используем куки для анализа, чтобы улучшить наш сайт. Прочитайте нашу политику конфиденциальности для дополнительной информации.
Отклонить