Cloud computing zmenil spôsob, akým ľudia pristupujú k údajom a ukladajú ich. Napriek tomu, že jeho popularita pre obchodné a osobné použitie stúpa, stále existuje množstvo problémov a problémov s cloudovým úložiskom, ktoré treba prekonať.
Väčšina ľudí používa cloudové úložné systémy nejakého druhu, či už je to iCloud, Dropbox alebo akákoľvek iná služba. S takým obrovským množstvom údajov uložených nie na našich vlastných zariadeniach, ale inde, nie je žiadnym šokom, že spoločnosti chcú, aby ich cloudové systémy boli tak bezpečné, ako len môžu byť. To však neznamená, že u všetkých poskytovateľov úložiska nie sú problémy so zabezpečením.
Akým bezpečnostným problémom teda ešte stále čelíme? A čo robiť, aby ste mali pokoj?
1. Rozdiely v bezpečnostných protokoloch medzi poskytovateľmi
Mnohé bezpečnostné problémy cloudového úložiska pramenia zo skutočnosti, že vybraní poskytovatelia uchovávajú údaje pre svojich zákazníkov. Udržiavanie bezpečnosti si vyžaduje vrstvený prístup a popredné cloudové spoločnosti sa riadia osvedčenými postupmi zabezpečenia. Riziká však stále existujú.
Majú poskytovatelia cloudu prístup k vašim údajom? Vo väčšine prípadov áno. Je to preto, že držia súvisiace šifrovacie kľúče, aby ich systémy mohli vidieť a spracovávať údaje. Výnimkou sú poskytovatelia cloudu s nulovými znalosťami, pretože umožňujú mať šifrovacie kľúče iba vlastníkom údajov.
Keďže poskytovatelia cloudu môžu prezerať a dokonca pristupovať k vašim údajom, nespokojný zamestnanec by mohol zneužiť svoju moc. Oprávnení vlastníci údajov môžu mať pochybnosti o tom, čo sa stalo.
Súvisiace: Čo znamená šifrovanie a sú moje údaje v bezpečí?
Ďalším problémom je, že samotní poskytovatelia cloudu nemajú nepreniknuteľnú bezpečnosť. Postupy, ktoré používajú, sú stále oveľa robustnejšie ako to, čo má väčšina ľudí pri ukladaní informácií do osobných systémov, ale nie sú dokonalé.
Čítanie podrobností o tom, ako a poskytovateľ cloudu zabezpečuje vaše dáta je to dobrý spôsob, ako zabezpečiť, aby prijali všetky správne opatrenia. Otvára tiež príležitosti na kladenie otázok obchodnému zástupcovi pred prihlásením sa do cloudového plánu.
2. Nevedomosť spoločnosti o vnútorných slabinách
Zabezpečenie cloudu nie je výlučne zodpovednosťou poskytovateľa. Vlastníci údajov musia urobiť všetko, čo je v ich silách, aby sa vyhli hrozbe útoku zvonka alebo podobne neželaným udalostiam. Odborníci navrhujú Odhalenie problémov a výziev cloudového úložiska začína vykonaním dôkladného auditu, aby sme zistili, kde existujú slabé stránky. Odtiaľ majú pracovníci s rozhodovacou právomocou v spoločnosti lepšiu pozíciu na rýchle a efektívne konanie.
Zamestnanci sú často súčasťou problému, aj keď nie vždy úmyselne. A odhalila štúdia 97 percent podnikových cloudových aplikácií predstavovalo tieňové IT, čo znamená, že ich ľudia používali bez výslovného povolenia od svojich pracovísk. Mnohí veria, že tieto aplikácie zvýšia ich produktivitu alebo prinesú iné výhody, pričom si neuvedomujú, že môžu ohroziť aj bezpečnosť.
Tieto štatistiky ukazujú, aké ľahké môže byť pre vedúceho IT spoločnosti, že nevie o všetkých potenciálnych problémoch s cloudovou infraštruktúrou a používaním, ktoré by mohli zvýšiť pravdepodobnosť útokov.
Výskum tiež zistil, že 68 percent všetkého malvéru je typu doručovaného z cloudu a že 67 percent súvisí s ukladaním. To zdôrazňuje, že mnohí zamestnanci a možno aj ich pracoviská môžu automaticky predpokladať, že cloud je bezpečný, keď to tak nie je vždy.
Publikovanie zásad používania cloudu na pracovisku je šikovný spôsob, ako zabezpečiť, aby boli všetci v spoločnosti na rovnakej stránke. Tým, že IT profesionáli organizácie nastavia úplne nové zariadenia a monitorovať využitie siete odstraňuje aj niektoré cloudové riziká.
3. Nedostatok dôvery v obchodné operácie poskytovateľov cloudu
Stať sa zákazníkom cloudového úložiska zvyčajne znamená čítať veľa drobného písma a pravdepodobne prelistovať časti zmluvy, ktorým nerozumiete, no aj tak ju podpísať. To by však spoločnostiam mohlo poskytnúť opodstatnenie konať spôsobom, ktorý sa zákazníkom nepáči.
A vykonaný prieskum Z názorov vývojárov IT na prvých troch poskytovateľov cloudu vyplynulo, že približne 20 percent respondentov verí, že tieto spoločnosti sa budú správať určitým spôsobom. Patrí medzi ne speňaženie údajov používateľov, uprednostňovanie záujmov zainteresovaných strán nad želaniami zákazníkov a zapájanie sa do partnerstiev, ktoré vývojári považujú za morálne nevhodné.
Výsledky prieskumu neznamenajú, že značky cloudových úložísk poškodia zákazníkov alebo použijú ich údaje pochybným spôsobom. Odhaľuje však, aké ťažké je skontrolovať, či sú všetky obchodné hodnoty a rozhodnutia spojené s poskytovateľom cloudu v súlade s vašimi.
Súvisiace: Tu je návod, ako skontrolovať zásady ochrany osobných údajov lokality
Skúmanie s cieľom dozvedieť sa o minulých akciách spoločností a čítanie vyhlásení o ich poslaní a hodnotách však môže pomôcť vyhnúť sa prekvapeniam. Prípadne sa môžete pokúsiť uzavrieť krátkodobú alebo priebežnú dohodu, aby ste sa vyhli uzavretiu dlhodobého vzťahu s poskytovateľom cloudu, ktorý nie je taký, ako ste dúfali.
4. Obavy z bezpečnostných prehliadok a výpadkov služieb
Úspešné nasadenie cloudu si vyžaduje neustály dohľad. Avšak a Štúdia z marca 2021 ukázal, že mnohé spoločnosti nemajú pracovnú silu na dosiahnutie tohto cieľa.
Presnejšie povedané, 44 percentám chýba personál na správu ich cloudových prostredí. Navyše 58 percent respondentov priznalo, že majú obavy o bezpečnosť cloudu.
Len 11 percent opýtaných malo v minulom roku bezpečnostné incidenty. Z toho však problémy s poskytovateľmi cloudu boli príčinou v 26 percentách prípadov, pričom 22 percent sa vyskytlo v dôsledku nesprávne nakonfigurovaných nastavení.
Keď takéto problémy spôsobili výpadky služieb, 24 percent ľudí uviedlo, že odstránenie najrušivejšej z týchto udalostí trvalo najmenej tri hodiny. Pre 26 percent opýtaných bol čas strávený aspoň pol dňa. To môže byť naozaj škodlivé, ak podnikáte.
Tieto závery ukazujú, že neexistuje jediná príčina problémy so zabezpečením cloudového úložiska. Navyše spôsobujú skutočné problémy, ak nie sú včas riešené.
Výzvy cloudového úložiska sú zvládnuteľné
Možno teraz spochybňujete bezpečnosť svojho osobného účtu na Disku Google alebo máte obavy z počtu cloudových aplikácií, ktoré členovia vášho tímu používajú v práci. Je to pochopiteľné, ale nezabudnite, že prakticky každá online aktivita má riziká.
Kľúčovou vecou je tvrdo pracovať, aby ste si boli vedomí zraniteľných miest a minimalizovali ich, kedykoľvek je to možné.
Používajte cloudové úložisko a pristupujte k svojim súborom odkiaľkoľvek. Poďme preskúmať najlepšie bezplatné riešenia cloudového úložiska, pre ktoré sa dnes môžete rozhodnúť.
Prečítajte si ďalej
- Bezpečnosť
- Cloud-ové úložisko
- Cloud Security
- Online bezpečnosť
Shannon je tvorca obsahu so sídlom vo Philly, PA. Píše v oblasti techniky asi 5 rokov po ukončení štúdia v odbore IT. Shannon je šéfredaktorkou časopisu ReHack Magazine a zaoberá sa témami ako kybernetická bezpečnosť, hranie hier a obchodné technológie.
prihlásiť sa ku odberu noviniek
Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné e-knihy a exkluzívne ponuky!
Ak sa chcete prihlásiť na odber, kliknite sem