Dlaczego przechowywanie danych w chmurze nie jest całkowicie bezpieczne
Chmura obliczeniowa
Rzeczownik
praktyka wykorzystywania sieci zdalnych serwerów hostowanych w Internecie do przechowywania, zarządzania i przetwarzania danych zamiast lokalnego serwera lub komputera osobistego.
Praktyka wykorzystywania chmury do wszystkiego i wszystkiego, co dotyczy danych, staje się coraz bardziej rozpowszechniona i nietrudno zrozumieć, dlaczego. Chmura to bardzo wygodne miejsce do przechowywania informacji, miejsce, w którym są one łatwo dostępne, modyfikowalne i udostępniane każdemu, kogo uznasz za stosowne. Jest również nieoceniona jako dodatkowa lokalizacja do przechowywania najważniejszych kopii zapasowych. Jednak doświadczenie uczy, że usługa przechowywania w chmurze ogólnego przeznaczenia nie powinna być jedynym miejscem przechowywania ważnych kopii zapasowych, ponieważ takie usługi nie są w żaden sposób niezawodne.
Zgodnie z powyższą definicją, przetwarzanie w chmurze polega po prostu na używaniu serwera innej osoby do przechowywania wszystkich danych. To prawda, może to być bardzo fajny serwer, nadzorowany przez bardzo profesjonalnych techników i wspierany przez doświadczony personel, ale - znowu - to nie czyni go niezawodnym.
W rzeczywistości istnieje wiele rzeczy, które mogą się nie udać podczas przechowywania ważnych informacji na platformie chmury ogólnego przeznaczenia, o czym wielu ludzi przekonało się ku swojemu rozczarowaniu. Wiele niefortunnych rzeczy może przytrafić się Twoim danym w chmurze - od braku dostępu do nich w krytycznym momencie z powodu trudności technicznych, przez usunięcie ich przez niezadowolonych współpracowników, przez nadpisanie i zniszczenie przez złośliwe oprogramowanie, aż po kradzież z powodu na atak socjotechniczny lub w wyniku naruszenia danych.
Niebezpieczeństwa związane z tworzeniem historii w chmurze
- Nieautoryzowane manipulowanie. Udzielenie dostępu do pamięci w chmurze jest łatwe - a ktoś, kto nie powinien mieć dostępu, zdołał go zdobyć. Teraz mogą modyfikować, a nawet usuwać wszystkie Twoje dane.
- Złośliwy atak. Wiele zaawansowanych ataków złośliwego oprogramowania nie tylko niszczy, szyfruje lub kradnie dane z zainfekowanego urządzenia, ale celowo wyłącza środki zapobiegawcze tworzenia kopii zapasowych, takie jak kopie woluminów w tle i repozytoria danych online, które można wykorzystać do przywrócenia zaatakowanego systemu.
- Wrogie przejęcie. Hakerzy mogą uzyskać dostęp do danych logowania na wiele sposobów - phishing i inne oszustwa stają się coraz bardziej wyrafinowane i trudniejsze do wykrycia. Ponadto naruszenia danych zdarzają się przez cały czas, a nawet jeśli usługa w chmurze, z której korzystasz, nie zostanie bezpośrednio naruszona, informacje, które złośliwi aktorzy mogą uzyskać w wyniku kolejnego naruszenia, mogą w końcu odegrać kluczową rolę w przejęciu wszystkich innych kont.
- Awaria systemu. Chociaż zwykle istnieją zabezpieczenia, które temu zapobiegają, awaria sprzętu również nie jest wykluczona.
To wszystko, co może się zdarzyć i zdarza się codziennie w przypadku przechowywania w chmurze ogólnego przeznaczenia. W najlepszym przypadku brak usług w kluczowym momencie może być irytujący, ale z drugiej strony - Twoja firma może stanąć w płomieniach z powodu utraty ważnych danych.
Dlatego ważne jest, aby na dedykowanym urządzeniu były przechowywane kopie zapasowe wszystkich bezcennych danych. To urządzenie musi być widoczne i nie powinno być połączone z Internetem ani głównym komputerem w żadnym innym momencie niż czas tworzenia kopii zapasowej.
Oczywiście urządzenie pamięci masowej offline również nie jest w pełni zabezpieczone, ponieważ jest podatne na awarie sprzętu i wypadki - i zdarza się to częściej, niż by sobie tego życzyli użytkownicy. Dlatego w przypadku bezcennych kopii zapasowych informacji zaleca się, aby użytkownicy przyjęli podejście łączone - używali zarówno lokalnego dysku fizycznego do wykonywania regularnych kopii zapasowych, jak i dedykowanego rozwiązania do tworzenia kopii zapasowych w chmurze do przechowywania ważnych danych - najlepiej w postaci zaszyfrowanej. To wielowarstwowe podejście do bezpieczeństwa radykalnie zmniejsza ryzyko utraty niezastąpionych i bezcennych danych.