This is the Trace Id: 482adfaab76d6a96804e0b3a7b8b1461
Lompati ke konten utama Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tampilkan semua produk Keamanan cyber yang didukung AI Keamanan cloud Tata kelola dan keamanan data Akses jaringan dan identitas Keamanan untuk AI Bisnis kecil & menengah SecOps Terpadu Zero Trust Harga Layanan Mitra Mengapa memilih Microsoft Security Kesadaran keamanan cyber Kisah pelanggan Dasar-Dasar Keamanan Uji coba produk Pengakuan industri Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Blog Microsoft Security Acara Microsoft Security Komunitas Teknologi Microsoft Dokumentasi Pustaka Isi Teknis Pelatihan & sertifikasi Program Kepatuhan untuk Microsoft Cloud Pusat Kepercayaan Microsoft Service Trust Portal Microsoft Secure Future Initiative Hub Solusi Bisnis Hubungi Bagian Penjualan Mulai percobaan gratis Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realita campuran Microsoft HoloLens Microsoft Viva Komputasi kuantum Pendidikan Otomotif Layanan keuangan Pemerintah Layanan Kesehatan Produksi Eceran Cari mitra Jadilah mitra Jaringan Mitra Microsoft Marketplace Perusahaan perangkat lunak Blog Microsoft Advertising Pusat Pengembang Dokumentasi Acara Pemberian Lisensi Microsoft Learn Microsoft Research Lihat Peta Situs
PENGANTAR KEAMANAN

Apa itu keamanan data cloud?

Pelajari cara keamanan data cloud melindungi informasi sensitif dan mengapa pertahanan berlapis diperlukan untuk menghindari paparan data kepada ancaman cyber dan pelaku jahat.
Laporan Pertahanan Digital Microsoft 2024: Fondasi dan frontier baru keamanan cyber

Keamanan data cloud adalah disiplin perlindungan data di lingkungan cloud dari pencurian, kerusakan, dan akses yang tidak sah. Mengamankan data yang didistribusikan di seluruh lingkungan hibrid dan multicloud memerlukan kombinasi kebijakan, teknologi, dan kontrol yang kompleks, serta pemahaman yang jelas tentang tanggung jawab bersama antara penyedia cloud dan pelanggan. Jalur paparan umum seperti kesalahan konfigurasi dan izin berlebih membuat kerentanan yang dapat dieksploitasi penyerang dengan mudah.

Poin penting

  • Keamanan data cloud melindungi informasi sensitif di seluruh lingkungan multicloud yang terdistribusi dan arsitektur yang terus berkembang.
  • Kesalahan konfigurasi, izin berlebih, dan model tanggung jawab bersama yang kompleks merupakan sumber utama paparan data.
  • Perlindungan efektif menyematkan keamanan identitas, data, dan konfigurasi selama pengembangan dan runtime.
  • Menjaga keamanan data cloud yang kuat harus terus mengidentifikasi dan memprioritaskan risiko data utama di seluruh lingkungan terdistribusi.
  • Mengadopsi kontrol berlapis seperti Zero Trust, enkripsi, pemantauan, dan proses yang sesuai akan mengurangi kemungkinan dan dampak pelanggaran.
  • Saat organisasi mengadopsi beban kerja AI, tata kelola dan klasifikasi data yang lebih kuat membantu mencegah berbagi berlebih dan paparan data pelatihan.

Definisi keamanan data cloud

Keamanan data cloud merujuk pada praktik dan teknologi yang melindungi data dalam lingkungan cloud dari akses, kehilangan, atau penyusupan yang tidak sah. Tujuan utamanya adalah mempertahankan kerahasiaan, integritas, dan ketersediaan data, terlepas dari lokasinya berada atau caranya berpindah melalui jaringan. Tidak seperti keamanan tradisional di lingkungan lokal, keamanan data cloud memperhitungkan sifat terdistribusi dari infrastruktur modern dan tanggung jawab keamanan bersama antara penyedia cloud dan pelanggan.

Elemen inti pendekatan ini mencakup kebijakan, kontrol identitas, pemantauan, dan enkripsi yang diterapkan di seluruh siklus hidup data:

  • Pembuatan data. Pastikan langkah-langkah keamanan dibuat di data titik yang masuk ke sistem.
  • Penyimpanan data. Lindungi informasi saat tidak aktif melalui manajemen enkripsi dan akses.
  • Akses data. Terapkan kontrol identitas dan akses untuk meminimalkan titik entri yang tidak sah.
  • Berbagi data. Pertahankan transmisi aman antara pengguna, aplikasi, dan layanan.
  • Pengarsipan dan penghapusan data. Terapkan kebijakan penyimpanan dan praktik pembuangan yang bertanggung jawab untuk mengurangi risiko paparan.

Dengan mengamankan setiap fase, organisasi membuat pertahanan berlapis yang membantu mengurangi kerentanan di lingkungan multicloud dan hibrid.

Pentingnya keamanan data cloud

Adopsi cloud terus meningkat seiring organisasi menyebarkan aplikasi, alur kerja, dan layanan di berbagai platform. Perubahan ini menghasilkan skalabilitas dan fleksibilitas, tetapi juga menimbulkan risiko signifikan terhadap data Anda. Penyimpanan data terdistribusi, layanan yang tumpang tindih, dan variasi model tanggung jawab bersama meningkatkan kemungkinan celah keamanan dan kesalahan konfigurasi yang memaparkan informasi sensitif dan rahasia Anda.

Beberapa faktor menjadikan keamanan data cloud yang kuat sebagai prioritas bisnis penting bagi bisnis di sektor apa pun:

Kebocoran data. Identitas yang tidak selaras, konfigurasi penyimpanan yang terbuka, atau titik akses yang tidak dipantau menciptakan jalur bagi penyerang untuk mengakses data yang diatur regulasi.

Memperluas arsitektur cloud. Penyebaran multicloud dan aplikasi software as a service (SaaS) terintegrasi memperbanyak jumlah layanan yang harus diamankan, sehingga memerlukan tata kelola yang konsisten di seluruh lingkungan.

Kejelasan tentang tanggung jawab bersama. Kewajiban keamanan berbeda antara model cloud SaaS, platform as a service (PaaS), dan infrastruktur sebagai layanan (IaaS). Tanpa memahami perbedaannya, kontrol perlindungan data dapat menjadi tidak konsisten dan menyisakan risiko residual.

Kepatuhan terhadap peraturan. Undang-undang seperti Peraturan Perlindungan Data Umum (GDPR) dan Healthcare Insurance Portability and Accountability Act (HIPAA) memberlakukan persyaratan ketat untuk kerahasiaan data, terlepas dari seberapa kompleks sistem cloud yang mendasarinya.

Lanskap ancaman yang meningkat. Serangan yang didorong AI, ransomware yang menargetkan cadangan cloud, dan eksploitasi berbasis API menuntut desain keamanan proaktif. Jika Anda menggunakan AI generatif, strategi keamanan data cloud Anda juga harus melindungi data pelatihan, model, dan alur inferensi AI dari vektor serangan cyber seperti injeksi perintah dan peracunan data.

Perlindungan yang lebih kuat memastikan ketahanan operasional sekaligus memungkinkan organisasi untuk mengadopsi arsitektur baru dengan percaya diri, sehingga meminimalkan paparan regulasi dan operasional.

Komponen inti keamanan data cloud

Melindungi data di cloud lebih dari sekadar penyebaran alat individual. Hal ini membutuhkan pendekatan terintegrasi yang memprioritaskan cara data, identitas, dan pengaturan konfigurasi saling beririsan untuk memitigasi paparan. Kesalahan konfigurasi, izin berlebih, dan kurangnya visibilitas termasuk penyebab utama insiden keamanan cloud, sehingga pengawasan berkelanjutan sama pentingnya dengan teknologi itu sendiri.

Mengidentifikasi dan mengurangi paparan data sensitif di seluruh lingkungan cloud memerlukan pendekatan yang komprehensif, mencakup klasifikasi data, manajemen postur, izin, dan deteksi ancaman. Komponen kuncinya adalah:

Manajemen identitas dan akses (IAM). Cegah akses tidak sah dengan menerapkan autentikasi kuat, izin hak istimewa terendah, dan tata kelola atas kredensial.

Klasifikasi dan tata kelola data. Identifikasi informasi sensitif dan terapkan kebijakan yang sesuai dengan persyaratan regulasi dan operasional, sehingga mengurangi risiko berbagi berlebih.

Enkripsi. Lindungi data saat tidak aktif, sedang transit, dan sedang digunakan, sehingga menjamin kerahasiaan meskipun keamanan fisik berada di luar kontrol organisasi.

Keamanan jaringan. Amankan koneksi antara beban kerja dan layanan untuk meminimalkan risiko gangguan.

Deteksi dan respons ancaman. Pantau aktivitas untuk menemukan anomali dan remediasi masalah dengan cepat untuk membatasi dampak potensi pelanggaran.

Pencegahan kehilangan data (DLP). Bantu mencegah transfer tidak sah atas informasi rahasia.

Manajemen postur keamanan cloud (CSPM). Evaluasi konfigurasi dan izin secara berkelanjutan untuk mengidentifikasi kerentanan sebelum menimbulkan paparan.

Dengan mengatasi identitas, data, dan konfigurasi secara bersama-sama—serta menerapkan pemantauan konsisten di ketiganya—organisasi dapat mengurangi paparan dunia nyata, bukan hanya berfokus pada daftar periksa kepatuhan saja.

Model tanggung jawab bersama

Keamanan cloud beroperasi dengan model tanggung jawab bersama, di mana penyedia cloud dan pelanggan sama-sama memiliki peran yang ditentukan dalam melindungi beban kerja dan data. Penting untuk memahami peran ini agar dapat mencegah kesalahan konfigurasi dan celah yang dapat menyebabkan pelanggaran.

Tanggung jawab penyedia cloud: Mengamankan infrastruktur dasar, termasuk pusat data fisik, perangkat keras, dan lapisan virtualisasi yang menjalankan layanan cloud.

Tanggung jawab pelanggan: Melindungi item yang beroperasi di lingkungan cloud Anda, seperti data, aplikasi, identitas, dan konfigurasi. Hal ini termasuk memberlakukan kontrol akses, menerapkan enkripsi, dan memantau penggunaan.

Cara kerja tanggung jawab bersama berdasarkan model layanan

SaaS. Penyedia mengelola tumpukan aplikasi dan infrastruktur. Anda mengatur identitas, izin akses, dan praktik data.

PaaS. Penyedia mengamankan runtime dan infrastruktur. Anda mengamankan aplikasi, kode, dan data yang mendasarinya.

IaaS. Penyedia memastikan perlindungan tingkat host. Anda mengelola sistem operasi, penyebaran, dan keamanan aplikasi secara menyeluruh.

Pertimbangan siklus hidup dalam keamanan data cloud

Risiko sering muncul lebih awal dalam proses pengembangan dan penyebaran melalui konfigurasi yang tidak aman, izin yang terlalu luas, atau praktik enkripsi yang tidak memadai. Kelemahan ini dapat berlanjut ke produksi dan muncul sebagai kerentanan saat runtime. Menangani keamanan sejak desain hingga penyebaran memastikan kontrol tertanam di seluruh siklus hidup, sehingga mengurangi kemungkinan paparan pada beban kerja aktif.

Manfaat dan risiko keamanan data cloud

Keamanan data cloud menyediakan visibilitas, kontrol, dan ketahanan yang lebih besar untuk mengelola informasi sensitif di seluruh lingkungan terdistribusi. Ketika diterapkan secara efektif, hal ini membantu mengurangi risiko operasional dan mendukung kepatuhan terhadap peraturan sekaligus mengaktifkan akses fleksibel untuk tenaga kerja modern.

Manfaat utamanya meliputi:

  • Peningkatan perlindungan data. Enkripsi yang kuat, tata kelola identitas, dan pemantauan membatasi akses yang tidak sah dan mengurangi risiko pelanggaran.
  • Penyelarasan kepatuhan. Solusi tingkat lanjut membantu memenuhi persyaratan untuk kerangka kerja seperti GDPR dan HIPAA, sehingga meminimalkan paparan risiko hukum.
  • Efisiensi operasional. Kebijakan otomatis dan perlindungan terpadu mengurangi upaya yang diperlukan untuk memantau beban kerja cloud dalam skala besar.
  • Pengoptimalan biaya. Manajemen keamanan terpusat dan pengurangan gangguan terkait insiden akan menekan pengeluaran seiring waktu.

Risiko umum yang perlu ditangani

Terdapat banyak cara data cloud sensitif dapat terpapar, tetapi sebagian besar insiden berasal dari sejumlah kecil celah keamanan umum. Seiring data semakin tersebar di antara pengguna, aplikasi, layanan cloud, dan integrasi pihak ketiga, menjaga visibilitas dan kontrol menjadi semakin sulit. Gunakan solusi yang membantu Anda mengurangi risiko paparan data yang disebabkan oleh:

  • Kesalahan konfigurasi yang memaparkan sumber daya penyimpanan, database, atau data sensitif ke audiens yang tidak diinginkan.
  • Izin berlebihan atau keliru dikelola yang memberi pengguna, aplikasi, atau layanan akses yang lebih luas daripada yang diperlukan.
  • Akses tidak sah yang disebabkan oleh kredensial dan identitas yang lemah, dicuri, atau disusupi.
  • Risiko orang dalam yang disebabkan oleh berbagi berlebih, kesalahan manusia, atau tata kelola dan kontrol akses yang tidak memadai.
  • API dan integrasi pihak ketiga yang tidak aman yang menciptakan jalur baru untuk paparan dan penyusupan data.
  • IT bayangan dan aplikasi tidak terkelola yang menimbulkan kerentanan tersembunyi dan menciptakan titik buta untuk tim keamanan.
  • Kompleksitas lingkungan multicloud dan hibrid yang mempersulit untuk menerapkan kebijakan keamanan dan akses secara konsisten.

AI dan paparan data di lingkungan cloud

Seiring organisasi mengadopsi beban kerja AI dan AI generatif, keamanan data cloud menjadi semakin penting. Informasi sensitif mungkin disertakan melalui himpunan data pelatihan atau secara tidak sengaja terungkap dalam perintah dan respons yang dihasilkan. Risiko berbagi berlebih, terutama melalui integrasi pihak ketiga, memerlukan kontrol yang lebih kuat, kebijakan akses yang ketat, dan klasifikasi data otomatis untuk melindungi kekayaan intelektual dan konten yang diatur regulasi.

Praktik terbaik keamanan data cloud

Pendekatan keamanan data cloud yang efektif memprioritaskan kontrol berlapis yang mengatasi kerentanan di seluruh identitas, aplikasi, dan infrastruktur. Menerapkan praktik terbaik berikut ini akan memperkuat ketahanan dan kesesuaian dengan persyaratan kepatuhan:

Praktik terbaik
Pendekatan
Adopsi arsitektur Zero Trust
Terapkan akses hak istimewa terendah dan verifikasi berkelanjutan untuk mengurangi risiko di lingkungan cloud yang dinamis.
Perkuat kontrol identitas
Gabungkan autentikasi multifaktor, akses berbasis peran, dan izin just-in-time untuk membatasi paparan dari akun yang disusupi.
Klasifikasikan dan kelola data
Identifikasi informasi sensitif dan terapkan kebijakan yang mengurangi berbagi berlebih.
Enkripsi data di seluruh siklus hidup
Terapkan enkripsi untuk data dalam transit, tidak aktif, dan sedang digunakan untuk menjaga kerahasiaan dan integritas.
Aktifkan pemantauan berkelanjutan dan penerapan kebijakan otomatis
Gunakan pemodelan berkelanjutan, penilaian postur, dan penerapan kebijakan otomatis untuk mendeteksi dan merespons anomali dengan cepat.
Integrasikan keamanan ke alur kerja pengembangan (DevSecOps)
Tanamkan pemeriksaan keamanan dan validasi konfigurasi di sepanjang pengembangan dan penyebaran untuk meminimalkan kerentanan di produksi.
Buat pencadangan dan proses pemulihan bencana
Pastikan ketahanan data melalui pencadangan otomatis teratur dan rencana pemulihan yang telah diuji.
Selaraskan dengan mandat kepatuhan
Petakan konfigurasi dan kontrol ke kerangka kerja seperti GDPR dan HIPAA untuk menghindari sanksi regulasi.
Latih karyawan tentang praktik yang aman
Berikan program kesadaran untuk mengurangi risiko yang terkait dengan kelalaian manusia dan berbagi berlebih.

Menggabungkan praktik ini akan membantu organisasi meningkatkan keamanan tanpa memperlambat adopsi atau inovasi cloud.

Keamanan data cloud di lingkungan cloud-native

Arsitektur cloud-native mengandalkan teknologi dinamis seperti kontainer, Kubernetes, layanan mikro, API, dan layanan yang didukung AI untuk mempercepat pengiriman aplikasi. Meskipun komponen terdistribusi ini meningkatkan fleksibilitas dan skalabilitas, komponen tersebut juga menghadirkan pertimbangan tambahan untuk melindungi data sensitif. Data dapat berpindah di seluruh aplikasi, layanan, API, model, dan lingkungan cloud, sehingga meningkatkan peluang untuk paparan yang tidak disengaja jika kontrol keamanan tidak diterapkan secara konsisten.

Praktik utama untuk mengamankan data di lingkungan cloud-native meliputi:

  • Keamanan kontainer. Terapkan pemindaian kerentanan, terapkan akses hak istimewa terendah, dan pantau registri kontainer untuk mencegah modifikasi yang tidak sah.
  • Manajemen rahasia. Simpan kredensial, token, dan kunci enkripsi di brankas aman, alih-alih dalam kode aplikasi atau file konfigurasi.
  • Keamanan mesh layanan. Gunakan enkripsi untuk traffic east–west antara layanan mikro dan tentukan kebijakan komunikasi yang jelas.
  • Pola desain yang sadar keamanan. Terapkan kontrol untuk isolasi, autentikasi, dan kepatuhan saat perancangan arsitektur untuk meminimalkan risiko sebelum penyebaran.
  • Keamanan beban kerja API dan AI. Lindungi API dengan kontrol autentikasi, otorisasi, dan pemantauan yang kuat, serta tetapkan pengamanan agar data sensitif tidak terpapar melalui perintah AI, interaksi model, data pelatihan, atau integrasi dengan layanan eksternal.

Menanamkan langkah-langkah ini ke dalam alur kerja cloud-native akan membantu mengurangi risiko paparan data di seluruh sistem, aplikasi, API, dan beban kerja berbasis AI yang terdistribusi luas.

Contoh keamanan data cloud di dunia nyata

Contoh praktis dapat membantu menggambarkan cara kontrol keamanan berlapis mengurangi risiko dan memelihara kepatuhan di lingkungan cloud:

  • Jasa keuangan. Suatu bank yang menerapkan manajemen identitas dan akses yang ketat, ditambah pemantauan berkelanjutan, mendeteksi aktivitas tidak biasa dari alamat IP eksternal. Peringatan otomatis dan protokol respons mencegah akses tidak sah ke data akun pelanggan di seluruh infrastruktur multicloud organisasi.
  • Penyedia layanan kesehatan. Kebijakan enkripsi dan klasifikasi data diterapkan terhadap rekam medis pasien selama migrasi ke platform cloud. Langkah-langkah ini memastikan kepatuhan terhadap HIPAA dan mengurangi paparan saat kontainer penyimpanan yang salah dikonfigurasi teridentifikasi dan diperbaiki sebelum data dapat diakses.
  • Organisasi pengembangan perangkat lunak. Menerapkan praktik DevSecOps memungkinkan deteksi awal kredensial yang dikodekan secara permanen dalam kode aplikasi. Dengan menghapus rahasia ini sebelum penyebaran, organisasi menghilangkan risiko yang akan memaparkan data sensitif pelanggan di lingkungan produksi.

Skenario ini menunjukkan bagaimana langkah pencegahan, pengawasan berkelanjutan, dan praktik keamanan yang tertanam melindungi informasi penting di seluruh sektor.

Microsoft dan keamanan data cloud

Melindungi data di cloud adalah disiplin berkelanjutan yang memerlukan visibilitas dan kontrol di seluruh lingkungan hibrid, multicloud, dan cloud-native. Seiring organisasi berkembang dan mengadopsi beban kerja baru, tim keamanan memerlukan tampilan terpadu terkait risiko di seluruh data, identitas, aplikasi, dan infrastruktur untuk mengidentifikasi paparan yang paling kritis dan merespons secara efektif. Solusi terintegrasi membantu mengurangi dampak pelanggaran, memperkuat tata kelola, dan menjaga keamanan tetap selaras dengan inovasi aplikasi.

Pendekatan terpadu, seperti solusi platform perlindungan aplikasi cloud-native (CNAPP), menyatukan berbagai kemampuan—termasuk perlindungan beban kerja cloud, penilaian konfigurasi, dan keamanan data—di satu tempat. Solusi CNAPP menyederhanakan keamanan cloud dengan menghubungkan kecerdasan, mengurangi fragmentasi alat, dan menghadirkan kebijakan konsisten di seluruh lingkungan multicloud. Solusi ini juga membantu organisasi melindungi data sensitif di seluruh layanan penyimpanan, database, API, dan beban kerja yang didukung AI yang sedang berkembang.

Microsoft Defender untuk Cloud menyediakan kemampuan CNAPP untuk membantu organisasi mendeteksi kerentanan, menegakkan kepatuhan, dan memantau risiko runtime tanpa memperlambat siklus penerapan. Menerapkan perlindungan terintegrasi ini akan membantu organisasi menjaga visibilitas selagi memprioritaskan dan mengurangi risiko di seluruh lingkungan cloud yang terus berkembang. Dengan meminimalkan paparan data, organisasi dapat berinovasi dengan lebih percaya diri.

Seseorang bekerja di meja dengan monitor ganda yang menampilkan grafik dan alat manajemen proyek.
Solusi
Keamanan hybrid dan multicloud menyeluruh
Satukan keamanan di seluruh lingkungan hibrid dan multicloud Anda dengan CNAPP terintegrasi.

Tanya jawab umum

  • Keamanan data cloud mengacu pada praktik, teknologi, dan kebijakan yang melindungi informasi digital yang disimpan, dikirim, atau diproses di lingkungan cloud dari akses tidak sah, kerusakan, dan kehilangan.
  • Contoh keamanan data cloud adalah mengenkripsi data sensitif selama penyimpanan dan transmisi, yang dipadukan dengan manajemen identitas dan akses untuk memastikan hanya pengguna yang disetujui yang dapat mengakses data tersebut.
  • Empat tipe utama keamanan cloud adalah keamanan data, manajemen identitas dan akses, deteksi dan respons ancaman, serta keamanan aplikasi.
  • Mengamankan data di cloud memerlukan gabungan enkripsi, prinsip Zero Trust, pemantauan berkelanjutan, dan penerapan kebijakan otomatis dengan tata kelola identitas yang kuat serta penilaian keamanan yang teratur.

Ikuti Microsoft Security