Protezione dei dati dei clienti di Azure

Per impostazione predefinita, il personale operativo e di supporto Microsoft non può accedere ai dati dei clienti. Quando hanno bisogno di accedere ai dati relativi a un caso di supporto, utilizzano un modello just-in-time (JIT) e criteri che Microsoft sottopone a controlli e valuta rispetto ai propri criteri di conformità e privacy. La seguente Policy di Sicurezza di Azure stabilisce i requisiti di controllo accesso:

  • Nessun accesso ai dati dei clienti per impostazione predefinita.
  • Nessun account utente o amministratore nelle macchine virtuali (VM) dei clienti.
  • Concedere il minimo privilegio necessario per completare il compito. Controlla e registra le richieste di accesso.

Microsoft assegna account Active Directory aziendali unici al personale di supporto tecnico di Azure. Azure si basa su Active Directory aziendale di Microsoft, gestito da Microsoft Information Technology (MSIT), per controllare l'accesso ai principali sistemi informativi. Azure richiede l'autenticazione multifattore e concede l'accesso solo da console sicure.

Protezione dei dati

Azure offre ai clienti un livello efficace di sicurezza dei dati, per impostazione predefinita e come opzione.

Separazione dei dati: Azure è un servizio multi-tenant, il che significa che più distribuzioni e macchine virtuali dei clienti vengono archiviate nello stesso hardware fisico. Microsoft usa l'isolamento logico per separare i dati di ogni cliente dagli altri. La separazione offre i vantaggi economici e di ridimensionamento dei servizi multi-tenant, impedendo al contempo in modo rigoroso ai clienti di accedere ai dati altrui.

Protezione dei dati a riposo: sei responsabile di assicurarti che i dati memorizzati in Azure siano criptati secondo i tuoi standard. Azure offre un'ampia gamma di capacità di crittografia, così puoi scegliere la soluzione che meglio soddisfa le tue esigenze. Azure Key Vault ti aiuta a mantenere il controllo delle chiavi che le applicazioni e i servizi cloud utilizzano per criptare i dati. Crittografia dischi di Azure ti permette di criptare le VM. Archiviazione di Azure Service Encryption rende possibile criptare tutti i dati inseriti nel tuo account di archiviazione.

Protezione dei dati durante il transito: Microsoft offre molte opzioni che puoi utilizzare per proteggere i dati in transito internamente all'interno della rete Azure e esternamente attraverso Internet all'utente finale. Queste opzioni includono la comunicazione tramite reti private virtuali (utilizzando la crittografia IPsec/IKE), la Transport Layer Security (TLS) 1.2 o successiva (tramite componenti Azure come Application Gateway o Frontdoor di Azure), protocolli direttamente sulle macchine virtuali Azure (come Windows IPsec o SMB) e altro ancora.

Inoltre, Azure abilita la crittografia di default utilizzando MACsec (uno standard IEEE al livello data-link) per tutto il traffico Azure che viaggia tra i datacenter Azure, al fine di garantire la riservatezza e l'integrità dei dati dei clienti.

Ridondanza dei dati: Microsoft garantisce che i dati siano protetti se si verifica un attacco informatico o un danno fisico a un data center. Puoi scegliere:

  • Archiviazione in paese/area geografica per considerazioni sulla conformità o sulla latenza.
  • Archiviazione fuori paese/area geografica per scopi di sicurezza o ripristino di emergenza.

Puoi replicare dati all'interno di un'area geografica selezionata per la ridondanza, ma non puoi trasmetterli fuori da quell'area. Hai più opzioni per replicare i dati, incluso il numero di copie e il numero e la posizione dei datacenter di replicazione.

Quando si crea un account di archiviazione, selezionare una delle opzioni di replica seguenti:

  • Archiviazione con ridondanza locale (LRS): con l'archiviazione con ridondanza locale vengono conservate tre copie dei dati. LRS è replicato tre volte all'interno di un singolo data center in una singola area geografica. LRS protegge i dati dai normali guasti hardware, ma non dal guasto di una singola struttura.
  • Archiviazione con ridondanza della zona (ZRS): con l'archiviazione con ridondanza della zona vengono conservate tre copie dei dati. ZRS è replicato tre volte in due o tre strutture per garantire una maggiore durabilità rispetto a LRS. La replica avviene all'interno di una singola regione o tra due regioni. Questa opzione ZRS consente di garantire la durabilità dei dati all'interno di una singola area.
  • Archiviazione con ridondanza geografica (GRS): l'archiviazione con ridondanza geografica è abilitata per impostazione predefinita per il tuo account di archiviazione quando lo crei. GRS mantiene sei copie dei dati. Con GRS, i tuoi dati vengono replicati tre volte all'interno dell'area primaria. I dati vengono replicati per tre volte anche in un'area secondaria situata a centinaia di chilometri di distanza dall'area primaria, fornendo il massimo livello di durabilità. Se si verifica un guasto nella regione primaria, Archiviazione di Azure passa alla regione secondaria. GRS contribuisce a garantire la durabilità dei dati in due aree geografiche distinte.

Distruzione dei dati: quando i clienti eliminano o lasciano Azure, Microsoft segue standard rigorosi per l'eliminazione dei dati e la distruzione fisica dell'hardware rimosso. Microsoft esegue l'eliminazione completa dei dati su richiesta dei clienti e al termine del contratto. Per altre informazioni, vedere Gestione dei dati in Microsoft.

Proprietà dei dati dei clienti

Microsoft non analizza, approva o monitora le applicazioni distribuite dai clienti in Azure. Inoltre, Microsoft non conosce i tipi di dati che i clienti hanno scelto di archiviare in Azure. Microsoft non richiede la proprietà dei dati sulle informazioni dei clienti immesse in Azure.

Gestione dei record

Azure ha stabilito i requisiti di conservazione dei record interni per i dati back-end. I clienti sono tenuti a identificare i propri requisiti di conservazione dei record. Per i record archiviati in Azure, i clienti sono responsabili dell'estrazione dei dati e della conservazione del contenuto all'esterno di Azure per un periodo specificato dal cliente.

Azure consente ai clienti di esportare i dati e i report di controllo dal prodotto. Le esportazioni vengono salvate in locale per conservare le informazioni per un periodo definito dal cliente.

Esibizione elettronica delle prove (e-discovery)

Sei responsabile di rispettare i requisiti di e-discovery nell'uso dei servizi Azure. Se devi preservare i dati dei tuoi clienti, esporta e salva i dati localmente. Puoi anche richiedere l'esportazione dei tuoi dati dal reparto Assistenza Clienti Azure. Oltre a permetterti di esportare i tuoi dati, Azure effettua un approfondito logging e monitoraggio interno.

Passaggi successivi

Per altre informazioni sulle operazioni eseguite da Microsoft per proteggere l'infrastruttura di Azure, vedere: