Você sabe aquela velha piada que, se você e um halfling são perseguidos por um dragão raivoso, você não tem que correr mais rápido que o dragão, você só tem que ser mais rápido que o halfling?
Assumindo usuários não mal-intencionados *, você não precisa restringir o acesso deles à nuvem pública, é o suficiente para tornar a usabilidade da nuvem pública mais baixa do que a capacidade de uso de qualquer solução de privacidade que você tenha para desktops acesso a dados vinculados. Implementado de maneira adequada, isso reduzirá drasticamente o risco de vazamentos não mal-intencionados e será factível com uma fração do custo.
Na maioria dos casos, uma lista negra simples deve ser suficiente. Coloque o Google Drive, o Dropbox e a nuvem da Apple nele. Também bloqueie o tráfego para o Amazon AWS - a maioria dessas startups que criam outro serviço de nuvem não constroem seu próprio data center. Você acabou de reduzir o número de funcionários que sabem como entrar na nuvem pública de 90% para 15% (números muito aproximados, diferem por setor). Use uma mensagem de erro adequada para explicar por que as nuvens públicas são proibidas, o que reduzirá sua impressão de censura arbitrária (infelizmente, sempre haverá usuários que não estão dispostos a entender).
Os 15% restantes ainda podem alcançar provedores que não estão na lista negra, mas provavelmente não se incomodarão em fazê-lo. O Google Drive e o co estão sujeitos a strongs efeitos de rede positivos (o tipo econômico, não o técnico). Todo mundo usa os mesmos 2-3 serviços, então eles são construídos em todos os lugares. Os usuários criam fluxos de trabalho convenientes e simplificados que incluem esses serviços. Se o provedor de nuvem alternativa não puder ser integrado a esse fluxo de trabalho, os usuários não terão incentivo para usá-lo. E espero que você tenha uma solução corporativa para o uso mais básico de uma nuvem, como o armazenamento de arquivos em um local central, acessível a partir de um local físico fora do campus (com VPN, se a segurança for necessária).
Adicione a essa solução uma boa quantidade de medidas e análises. (Isso sempre é necessário quando os usuários estão preocupados). Obtenha amostras de tráfego, especialmente se exibir padrões suspeitos (tráfego upstream em rajadas grandes o suficiente para fazer upload de documentos direcionados ao mesmo domínio). Dê uma olhada humana nos domínios suspeitos identificados, e se você achar que é um provedor de nuvem, descubra por que os usuários estão usando, fale com a gerência sobre fornecer uma alternativa com usabilidade igual, eduque o ofensor usuário sobre a alternativa. Seria ótimo se a sua cultura corporativa permitisse que você reeducasse com cuidado os usuários presos sem implementar medidas disciplinares nas primeiras vezes - então eles não estarão tentando se esconder de você especialmente, e você será capaz de pegar facilmente os desvios e lidar com a situação. de uma forma que reduz o risco de segurança, mas ainda permite que o usuário faça seu trabalho com eficiência.
Um gerente razoável ** entenderá que essa lista negra levará a perdas de produtividade. Os usuários tinham uma razão para usar a nuvem pública - eles são incentivados a serem produtivos e o fluxo de trabalho conveniente aumenta sua produtividade (incluindo a quantidade de horas extras não remuneradas que eles estão dispostos a fazer). É tarefa do gerente avaliar o trade-off entre perda de produtividade e riscos de segurança e dizer se estão dispostos a deixar a situação como está, implementar a lista negra ou optar por medidas dignas de serviço secreto (que são extremamente inconveniente e ainda não fornecem 100% de segurança).
[*] Eu sei que as pessoas cujo trabalho é segurança pensam em intenção criminosa primeiro. E, de fato, um criminoso determinado é muito mais difícil de parar e pode causar danos muito maiores do que um usuário não mal-intencionado. Mas, na realidade, existem poucas organizações que se infiltram. A maioria dos problemas de segurança está relacionada com o mau humor dos usuários bem-intencionados que não percebem as conseqüências de suas ações. E porque há muitos deles, a ameaça que representam deve ser levada tão a sério quanto o mais perigoso, mas muito mais raro, espião.
[**] Estou ciente de que, se seus chefes já fizeram essa demanda, é provável que eles não sejam do tipo razoável. Se eles são razoáveis, mas apenas equivocados, isso é ótimo. Se eles são irracionais e teimosos, isso é lamentável, mas você deve encontrar uma maneira de negociar com eles. Oferecer uma solução parcial, mesmo que você não consiga aceitá-la, pode ser um bom passo estratégico - apresentado corretamente, mostra que você está "do lado deles", leva as preocupações a sério e está preparado para pesquisar para alternativas a requisitos tecnicamente inviáveis.