Azure-kunddataskydd

Som standard kan Microsoft verksamhets- och supportpersonal inte komma åt kunddata. När de behöver tillgång till data relaterade till ett supportärende använder de en just-in-time (JIT)-modell och policyer som Microsoft granskar och granskar mot sina efterlevnads- och integritetspolicys. Följande Azure Security Policy fastställer åtkomstkontrollkraven:

  • Ingen åtkomst till kunddata, som standard.
  • Inga användar- eller administratörskonton på virtuella kunddatorer (VM).
  • Tilldela minsta möjliga behörighet som krävs för att slutföra uppgiften. Granska och logga åtkomstförfrågningar.

Microsoft tilldelar unika företagskonton för služba Active Directory till Azure support-personal. Azure förlitar sig på Microsofts företags-služba Active Directory, som hanteras av Microsoft Information Technology (MSIT), för att styra åtkomsten till viktiga informationssystem. Azure kräver multifaktorautentisering och ger åtkomst endast från säkra konsoler.

Dataskydd

Azure ger kunderna stark datasäkerhet, både som standard och som kundalternativ.

Datasegregering: Azure är en tjänst med flera klientorganisationer, vilket innebär att flera kunddistributioner och virtuella datorer lagras på samma fysiska maskinvara. Azure använder logisk isolering för att skilja varje kunds data från andras data. Segregation ger skalbara och ekonomiska fördelar med tjänster med flera klientorganisationer samtidigt som kunderna strikt hindras från att komma åt varandras data.

Skydd av vilodata: Du är ansvarig för att säkerställa att data som lagras i Azure är krypterad enligt dina standarder. Azure erbjuder ett brett utbud av krypteringsmöjligheter, så du kan välja den lösning som bäst uppfyller dina behov. Azure Key Vault hjälper dig att behålla kontrollen över nycklar som molnapplikationer och tjänster använder för att kryptera data. Azure Disk Encryption gör det möjligt att kryptera virtuella maskiner. Azure Storage Service Encryption gör det möjligt att kryptera all data som placeras i ditt lagringskonto.

Dataskydd under överföring: Microsoft erbjuder många alternativ som du kan använda för att säkra data under överföring internt inom Azure-nätverket och externt över Internet till slutanvändaren. Dessa alternativ inkluderar kommunikation via virtuella privata nätverk (genom att använda IPsec/IKE-kryptering), Transport Layer Security (TLS) 1.2 eller senare (genom Azure-komponenter som Application Gateway eller Azure Front Door), protokoll direkt på Azure:s virtuella maskiner (såsom Windows IPsec eller SMB) och mer.

Dessutom möjliggör Azure kryptering som standard genom att använda MACsec (en IEEE-standard på datalänkslaget) för all Azure-trafik som färdas mellan Azure-datacenter för att säkerställa konfidentialitet och integritet i kunddata.

Dataredundans: Microsoft hjälper till att säkerställa att data skyddas om det uppstår en cyberattack eller fysiska skador på ett datacenter. Du kan välja:

  • Lagring i land/region för efterlevnads- eller svarstidsöverväganden.
  • Lagring utanför landet/regionen av säkerhets- eller katastrofåterställningsskäl.

Du kan replikera data inom ett valt geografiskt område för redundans, men du kan inte överföra det utanför det området. Du har flera alternativ för att replikera data, inklusive antal kopior samt antal och plats för replikeringsdatacenter.

När du skapar ditt lagringskonto väljer du något av följande replikeringsalternativ:

  • Lokalt redundant lagring (LRS): Lokalt redundant lagring har tre kopior av dina data. LRS replikeras tre gånger på en anläggning i en region. LRS skyddar dina data från vanliga maskinvarufel, men inte från ett fel i en enskild anläggning.
  • Zonredundant lagring (ZRS): Zonredundant lagring har tre kopior av dina data. ZRS replikeras tre gånger över två till tre anläggningar för att ge högre hållbarhet än LRS. Replikering sker inom en enda region eller mellan två regioner. ZRS hjälper till att säkerställa att dina data är hållbara inom en enda region.
  • Geo-redundant lagring (GRS): Geo-redundant lagring är aktiverat för ditt lagringskonto som standard när du skapar det. Med GRS underhålls sex kopior av dina data. Med GRS replikeras dina data tre gånger inom den primära regionen. Dina data replikeras också tre gånger i en sekundär region hundratals mil från den primära regionen, vilket ger den högsta hållbarhetsnivån. Om ett fel inträffar i primärregionen går Azure Storage över till sekundärregionen. GRS hjälper till att säkerställa att dina data är varaktiga i två separata regioner.

Dataförstörelse: När kunder tar bort data eller lämnar Azure följer Microsoft strikta standarder för att ta bort data och fysisk förstörelse av inaktiverad maskinvara. Microsoft kör en fullständig borttagning av data på kundens begäran och vid uppsägning av kontrakt. Mer information finns i Datahantering på Microsoft.

Ägarskap för kunddata

Microsoft inspekterar, godkänner eller övervakar inte program som kunder distribuerar till Azure. Dessutom vet Microsoft inte vilken typ av data kunder väljer att lagra i Azure. Microsoft gör inte anspråk på dataägarskap för den kundinformation som anges i Azure.

Posthantering

Azure etablerade interna krav på kvarhållning av arkivhandlingar för serverdelsdata. Kunderna ansvarar för att identifiera sina egna krav på kvarhållning av poster. För poster som lagras i Azure ansvarar kunderna för att extrahera sina data och behålla sitt innehåll utanför Azure under en kundspecifik kvarhållningsperiod.

Med Azure kan kunder exportera data och granska rapporter från produkten. Exporten sparas lokalt för att behålla informationen för en kunddefinierad kvarhållningsperiod.

Elektronisk upptäckt (e-discovery)

Du är ansvarig för att följa e-discovery-kraven vid användning av Azure-tjänster. Om du måste bevara din kunddata, exportera och spara datan lokalt. Du kan också begära export av dina data från Azure kundsupportavdelning. Förutom att möjliggöra export av dina data genomför Azure omfattande intern loggning och övervakning.

Nästa steg

Mer information om vad Microsoft gör för att skydda Azure-infrastrukturen finns i: