Proteção de dados do cliente do Azure

Por defeito, as operações e o suporte da Microsoft não conseguem aceder aos dados dos clientes. Quando precisam de acesso a dados relacionados com um caso de suporte, utilizam um modelo just-in-time (JIT) e políticas que a Microsoft audita e verifica em conformidade com as suas políticas de conformidade e privacidade. A seguinte Política de Segurança do Azure estabelece os requisitos de controlo de acesso:

  • Sem acesso aos dados do cliente, por padrão.
  • Nenhuma conta de usuário ou administrador em máquinas virtuais (VMs) de clientes.
  • Conceda o privilégio mínimo necessário para completar a tarefa. Auditar e registar pedidos de acesso.

A Microsoft atribui contas corporativas únicas do Active Directory ao pessoal de suporte do Azure. O Azure depende do Ative Directory corporativo da Microsoft, gerenciado pela Microsoft Information Technology (MSIT), para controlar o acesso aos principais sistemas de informações. O Azure exige autenticação multifator e concede acesso apenas a partir de consolas seguras.

Proteção de dados

O Azure fornece aos clientes uma forte segurança de dados, tanto por padrão quanto como opções do cliente.

Segregação de dados: o Azure é um serviço multilocatário, o que significa que várias implantações de clientes e VMs são armazenadas no mesmo hardware físico. O Azure usa o isolamento lógico para segregar os dados de cada cliente dos dados de outros. A segregação fornece a escala e os benefícios econômicos dos serviços multilocatário, ao mesmo tempo em que impede rigorosamente que os clientes acessem os dados uns dos outros.

Proteção de dados em repouso: É responsável por garantir que os dados armazenados no Azure são encriptados de acordo com os seus padrões. O Azure oferece uma vasta gama de capacidades de encriptação, para que possa escolher a solução que melhor satisfaz as suas necessidades. O Azure Key Vault ajuda-o a manter o controlo das chaves que aplicações e serviços na cloud utilizam para encriptar dados. O Azure Disk Encryption permite-lhe encriptar VMs. O Armazenamento do Azure Service Encryption torna possível encriptar todos os dados colocados na sua conta de armazenamento.

Proteção de dados em trânsito: A Microsoft oferece muitas opções que pode usar para proteger os dados em trânsito internamente dentro da rede Azure e externamente através da Internet até ao utilizador final. Estas opções incluem comunicação através de redes privadas virtuais (usando encriptação IPsec/IKE), Transport Layer Security (TLS) 1.2 ou posterior (através de componentes do Azure como Application Gateway ou Azure Front Door), protocolos diretamente nas máquinas virtuais Azure (como Windows IPsec ou SMB), e mais.

Além disso, o Azure permite a encriptação por defeito ao usar MACsec (um padrão IEEE na camada de ligação de dados) para todo o tráfego Azure que viaja entre os centros de dados Azure, garantindo a confidencialidade e integridade dos dados dos clientes.

Redundância de dados: a Microsoft ajuda a garantir que os dados sejam protegidos se houver um ataque cibernético ou danos físicos a um datacenter. Pode escolher:

  • Armazenamento no país/região para considerações de conformidade ou latência.
  • Armazenamento fora do país/região para fins de segurança ou recuperação de desastres.

Podes replicar dados dentro de uma área geográfica selecionada para redundância, mas não podes transmiti-los fora dessa área. Tem várias opções para replicar dados, incluindo o número de cópias e o número e localização dos datacenters de replicação.

Ao criar sua conta de armazenamento, selecione uma das seguintes opções de replicação:

  • Armazenamento com redundância local (LRS): o armazenamento com redundância local mantém três cópias dos dados. LRS é replicado três vezes num único local e numa única região. O LRS protege seus dados contra falhas normais de hardware, mas não contra uma falha de uma única instalação.
  • Armazenamento com redundância de zona (ZRS): o armazenamento com redundância de zona mantém três cópias dos dados. O ZRS é replicado três vezes em duas a três instalações para oferecer maior durabilidade do que o LRS. A replicação ocorre dentro de uma única região ou em duas regiões. O ZRS ajuda a garantir que seus dados sejam duráveis em uma única região.
  • Armazenamento com redundância geográfica (GRS): o armazenamento com redundância geográfica é habilitado para sua conta de armazenamento por padrão quando você o cria. O GRS mantém seis cópias dos seus dados. Com o GRS, seus dados são replicados três vezes na região primária. Seus dados também são replicados três vezes em uma região secundária a centenas de quilômetros de distância da região primária, proporcionando o mais alto nível de durabilidade. Se ocorrer uma falha na região primária, o Armazenamento do Azure passa para a região secundária. O GRS ajuda a garantir que seus dados sejam duráveis em duas regiões separadas.

Destruição de dados: quando os clientes excluem dados ou saem do Azure, a Microsoft segue padrões rigorosos para excluir dados e destruir fisicamente o hardware desativado. A Microsoft executa uma exclusão completa de dados na solicitação do cliente e na rescisão do contrato. Para obter mais informações, consulte Gerenciamento de dados na Microsoft.

Propriedade dos dados do cliente

A Microsoft não inspeciona, aprova ou monitora aplicativos que os clientes implantam no Azure. Além disso, a Microsoft não sabe que tipo de dados os clientes escolhem armazenar no Azure. A Microsoft não reivindica a propriedade dos dados sobre as informações do cliente inseridas no Azure.

Gestão de registos

O Azure estabeleceu requisitos internos de retenção de registros para dados back-end. Os clientes são responsáveis por identificar seus próprios requisitos de retenção de registros. Para registros armazenados no Azure, os clientes são responsáveis por extrair seus dados e reter seu conteúdo fora do Azure por um período de retenção especificado pelo cliente.

O Azure permite que os clientes exportem dados e relatórios de auditoria do produto. As exportações são salvas localmente para reter as informações por um período de retenção definido pelo cliente.

Deteção eletrónica (e-discovery)

É responsável por cumprir os requisitos de e-discovery ao utilizar os serviços do Azure. Se tiver de preservar os dados dos seus clientes, exporte e guarde os dados localmente. Também pode solicitar exportações dos seus dados ao departamento de Suporte ao Cliente do Azure. Para além de lhe permitir exportar os seus dados, o Azure realiza registos e monitorização internos extensos.

Próximos passos

Para saber mais sobre o que a Microsoft faz para proteger a infraestrutura do Azure, consulte: