CloudNewsSoftware

Oracle: la sovranità dei dati nel cloud

È necessario poter mantenere un maggiore controllo sui propri dati

Scott Twaddle, Vice President, Oracle Cloud Infrastructure Product and Industries, esamina alcuni degli aspetti della sovranità dei dati nel cloud. I trend della tecnologia digitale mostrano che le organizzazioni e i governi di tutto il mondo stanno sfruttando l’agilità e il risparmio sui costi della tecnologia cloud. Inoltre, hanno iniziato ad adottare una strategia cloud-first per i loro carichi di lavoro IT. Man mano che la maturità del cloud continua ad accelerare, le normative e le politiche che regolano la tecnologia cloud hanno portato a una maggiore attenzione sulla sovranità dei dati, e per una buona ragione. Il cloud, infatti, non ha solo cambiato il modo in cui utilizziamo la tecnologia, ma ha cambiato anche il modo in cui la concepiamo.

Nell’ultimo decennio, l’Unione Europea (UE) ha aperto la strada all’approvazione della legislazione sulla privacy dei dati, in particolare il Regolamento generale sulla protezione dei dati (GDPR), che stabilisce requisiti completi per le organizzazioni che raccolgono ed elaborano le informazioni personali delle persone all’interno dell’UE . La combinazione di rapida adozione del cloud e legislazione come il GDPR è stata un catalizzatore per i gruppi politici e i governi di tutto il mondo quando si tratta di salvaguardare la risorsa più preziosa dei loro cittadini: i dati.

Una solida strategia di sovranità dei dati

La sovranità dei dati è un argomento complesso, e la definizione e l’applicabilità possono variare in base alla regione, ma un tema centrale della sovranità dei dati è quello di consentire alle organizzazioni e agli individui di mantenere un maggiore controllo sui propri dati. La sovranità dei dati, sebbene sia spesso intesa come un singolo elemento, si ottiene invece in diversi modi. Di seguito alcuni esempi che contribuiscono a una solida strategia di sovranità dei dati:

  • Collocamento: dove vengono archiviati i dati.
  • Isolamento del cloud: separazione fisica e di rete per limitare la condivisione dei dati.
  • Gestione degli accessi: controllo dell’accesso ai dati e all’infrastruttura sottostante, limitando l’accesso e garantendo la disponibilità e la portabilità dei dati per coloro che sono autorizzati.
  • Requisiti del personale operativo: limitazione delle operazioni e supporto al personale che soddisfa specifici requisiti di autorizzazione.
  • Trasparenza nelle decisioni di accesso ai dati: gestione e segnalazione delle richieste extraterritoriali di applicazione della legge per l’accesso ai dati, comprese le interazioni con le autorità locali.
  • Sicurezza hardware e software migliorata: utilizzo di funzionalità, come un modulo di sicurezza hardware (HSM) , crittografia e elaborazione riservata.
Oracle Logo

La localizzazione dei dati e il suo impatto sulla sovranità dei dati

Avere la possibilità di scegliere le aree geografiche in cui un’organizzazione archivia i propri dati è un modo importante per mantenere il controllo sui propri dati. È necessario considerare alcuni fattori chiave per determinare il modello di implementazione cloud appropriato per gli obiettivi della propria organizzazione:

  • Classificazione dei dati: determinare il tipo di dati che si prevede di archiviare nel cloud in base agli standard aziendali e alle eventuali normative applicabili.
  • Archiviazione dei dati: determinare se i dati sono soggetti a restrizioni geografiche. In base ad alcune normative sulla protezione dei dati, i dati sensibili potrebbero dover essere archiviati entro i confini geografici di un paese o di una regione.
  • Disponibilità dei dati: mantenere l’accesso ininterrotto a dati e servizi che possono essere vitali per le operazioni aziendali, le funzioni governative o la sicurezza delle infrastrutture pubbliche.

La scelta della posizione dei dati può aiutare a soddisfare le proprie esigenze di archiviazione e disponibilità in linea con i requisiti di elaborazione e trasferimento ai sensi delle leggi sulla protezione dei dati applicabili.

Le soluzioni di Oracle Cloud

Oracle Cloud Infrastructure (OCI) offre diversi modelli di implementazione come parte delle sue soluzioni cloud sovrane Oracle che possono aiutare i clienti con la loro strategia di sovranità dei dati. Ognuna di queste opzioni di implementazione consente ai clienti Oracle di mantenere il controllo dei propri dati, inclusa la posizione della regione in cui vengono archiviati ed elaborati e la modalità di accesso. I clienti in genere agiscono come controllori dei propri dati, e Oracle non sposta i dati dei clienti fuori dalla regione in cui risiedono senza l’autorizzazione dei clienti. Possiamo segmentare i modelli di implementazione in offerte di cloud pubblico, che operano al di fuori delle regioni cloud di Oracle, e offerte di cloud dedicate, che vengono implementate nel data center di un cliente.

Oracle Sovranita Dati Tab

Oracle Public Cloud

  • Commercial Public Cloud: offre 41 regioni cloud in 22 paesi in tutto il mondo, con altre in arrivo. In 10 paesi e in tutta l’UE, OCI ha due o più regioni cloud che consentono la disponibilità in caso di disastro, senza che i dati lascino i confini di questi territori. Molte organizzazioni che operano in queste sedi possono eseguire carichi di lavoro cloud nel paese per soddisfare i requisiti di residenza e disponibilità dei dati.
  • EU Sovereign Cloud: lanciate nel 2023 con data center in Spagna e Germania, le nuove regioni del Sovereign Cloud dell’UE di Oracle sono logicamente e fisicamente separate dalle regioni del cloud commerciale Oracle esistenti nell’UE. Sia le aziende private che le organizzazioni del settore pubblico possono utilizzare queste nuove regioni del cloud sovrano dell’UE per ospitare dati e applicazioni sensibili, regolamentati o di importanza regionale strategica.

Dedicated Cloud

I clienti possono ospitare regioni cloud complete on-premise in un data center di loro scelta. Queste opzioni possono aiutare i clienti nelle aree geografiche in cui Oracle non offre ancora una regione del cloud pubblico o se l’organizzazione ha requisiti di sovranità dei dati univoci che richiedono una soluzione dedicata.

  • Dedicated Region: progettata per i clienti che cercano una regione OCI completa nel proprio data center con l’agilità, la scalabilità e l’economia del cloud pubblico OCI.
  • Isolated region: progettata per i clienti che necessitano di una piattaforma cloud collaudata per i loro carichi di lavoro classificati, top secret e mission-critical.
  • Alloy: consente ai partner che desiderano diventare fornitori di servizi cloud con una gamma completa di servizi cloud di espandere la propria attività.

Da non perdere questa settimana su Techbusiness

🔝LinkedIn pubblica il report Top Companies Italia 2024: al primo posto Intesa Sanpaolo
 
🍪Il futuro della privacy online: Google dice addio ai cookie di terze parti
 
🪪Parliamo di SASE: intervista a Aldo Di Mattia di Fortinet
 
💡AMD e i data center energeticamente sostenibili. Intervista ad Alexander Troshin
 
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
 
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
 
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
 
💌 Risolviamo i tuoi problemi di cuore con B1NARY
 
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
 
💸E trovi un po' di offerte interessanti su Telegram!

Marzia Ramella

Scrivo di libri, film, tecnologia e cultura. Ho diversi interessi, sono molto curiosa. La mia più grande passione però sono i libri: ho lavorato in biblioteca, poi in diverse case editrici e ora ne scrivo su Orgoglionerd.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button