Siamo un team di sviluppo all'interno di un'università statale pubblica. Gran parte del nostro sviluppo riguarda il lavoro con dati privati di studenti e dipendenti. Alcune applicazioni trasferiscono i dati dai database interni alle soluzioni basate su cloud tramite trasferimento file sicuro o servizi Web. Nuove regole stanno venendo giù dal sistema universitario statale che ci governa richiedendo protezione tra i sistemi che accedono a Internet e accedono ai dati privati interni. Queste regole non definiscono quale tipo di separazione è richiesta. Il problema non è la separazione tra sviluppo, messa in scena e produzione (che abbiamo già), ma piuttosto proteggere le workstation di sviluppo che possono accedere ai dati privati dagli attacchi basati su Internet.
Oltre all'antivirus e all'antispam basati su client e ai firewall e server proxy basati sulla rete, quali sono i passi ragionevoli che possono essere presi per proteggere le stazioni di sviluppo oi server di produzione che devono parlare con le applicazioni basate su cloud , dall'essere un condotto verso i dati privati?