Регуляторы в нескольких регионах ужесточили требования к тому, где данные должны храниться, обрабатываться и администрироваться, распространив их за пределы простого места хранения на резервные копии, журнальные данные и даже гражданство персонала, имеющего доступ к производственным системам во время инцидентов поддержки.
Проектирование с учётом суверенитета с самого начала
Классификация данных должна определять размещение на раннем этапе проектирования любой системы: какие наборы данных подпадают под требования резидентности, какие могут свободно перемещаться, а какие требуют шифрования с ключами, хранящимися исключительно в пределах юрисдикции. Суверенные облачные предложения и партнёрства с локальными дата-центрами всё чаще обеспечивают соответствующий путь.
Контракты с поставщиками заслуживают такой же тщательной проверки, как и техническая архитектура: доступ поддержки, расположение субподрядчиков и процедуры реагирования на инциденты — всё это несёт последствия для суверенитета.
JIG помогает предприятиям решать вопросы региональной резидентности и суверенитета данных как архитектурное решение, а не как запоздалую мысль, обнаруженную во время аудита.
