Da mesma forma que se pode definir alguns problemas relacionados à cloud, pode-se definir algumas dicas de como manter uma segurança em um serviço em nuvem evitando problemas futuros. Eis algumas delas:
- Controle de acesso a usuários: a melhor forma de controlar o acesso a informações é pelo tipo de usuário e seu setor, possibilitando assim, por exemplo, que um colaborador do almoxarifado acesse informações do setor financeiro.
- Escolha de fornecedores de cloud certificados: como o serviço contratado cuidara de todas as informações da empresa, nada melhor do que escolher um fornecedor de serviço certificado por órgãos e instituições dos quais garantam que as informações estarão em um ambiente seguro.
- Armazenamento das informações: Em muitos dos casos, os dados disponibilizados estão sendo armazenados em outros países, com outras leis e regras referentes à política de segurança dos dados. Sendo assim, sempre que possível, analisar as leis e políticas de segurança dos países em questão, para estar ciente em eventuais problemas.
- Recuperação dos dados: é imprescindível saber como funciona a restauração dos dados em caso de uma catástrofe além de qual o tempo necessário para realização da tarefa, tendo em conta que a quantidade de informação é grande e esse tempo pode ser grande.
- Viabilidade em longo prazo: é importante definir regras e descreve-las em contrato, referente à disponibilidade das informações. A fornecedora deve garantir que em uma eventual hipótese a empresa deixe de existir, ou até mesma comprada por uma empresa maior, vai disponibilizar apoio e suporte total nessa transição e até mesmo uma eventual migração de cloud.
Contrato: todo o processo de aquisição e de implantação deve ser descrita em contrato, questões de segurança, políticas de qualidade, disponibilidade entre outros quesitos deve conter no contrato onde ambas as partes firmarão o compromisso.