Még mindig elég gyanúsnak tűnik a felhőalapú tárolás, különösen a biztonságával kapcsolatban. Elterjedt elképzelés, hogy nem csak könnyű feltörni, hanem az is, hogy a Google (vagy bármelyik felhőszolgáltatás, amelyet használsz) teljes hozzáféréssel rendelkezik az adataidhoz az NSA-val együtt. Ez a cikk megpróbál választ adni néhány leggyakoribb tévhitre a felhőalapú tárolással kapcsolatban, és sajnálatos módon megerősíteni a legrosszabb félelmeit.
Biztonsági tippek a felhőalapú tároláshoz
Először is adunk néhány gyors tippet arra vonatkozóan, hogyan maradhat biztonságban felhőtárhely használatakor
- Olvassa el a választott felhőalapú tárolási szolgáltatás feltételeit, és győződjön meg arról, hogy a szolgáltatás tartalma rendben van.
- Győződjön meg arról, hogy a feltöltések és letöltések titkosítva vannak, és ha egyáltalán lehetséges, használjon olyan szolgáltatást, amely titkosítva tartja adatait a felhőben, és korlátozza a hozzájuk férő személyek számát.
- Előtitkosítási eszközök, mint például az adatok biztonságának a saját kezébe vétele.
- Ne töltsön fel semmit, amihez nem érzi kényelmesen, hogy valaki más hozzáférjen, legyen az a szolgáltatója, a hirdetők vagy a kormány alkalmazottja.
- Jelszóval védje otthoni Wi-Fi-jét, és ne töltsön fel tartalmat nyilvános kapcsolatokra, például könyvtárba vagy kávézóba.
- Ne töltsön fel semmit a felhőbe, ami illegális vagy rendkívül érzékeny: meztelen képek, orvosi feljegyzések és pénzügyi információk nyilvánvaló nem-nem, ha egyáltalán paranoiás vagy (és annak kell lennie).
- Szerezzen magának egy sziklaszilárd jelszót, és ne mondja el senkinek. Még jobb, ha jelszókezelőt használ.
- Használjon több felhőszolgáltatást a redundancia növeléséhez, és készítsen biztonsági másolatot a felhőn kívülről is.
- Számolja ki, mi történhet, és tervezze meg: letiltott fiók, ellopott laptop, összeomlott szerverek stb.
- Ne feltételezze, hogy egy felhőszolgáltatás megbízható lesz, és nem valószínű, hogy csalódni fog, ha és amikor kiderül, hogy nem az.
- Természetesen, mielőtt elkezdené, próbáljon meg egy jó biztonsági hírnévvel rendelkező szolgáltatást választani.
A felhőalapú biztonsági mentéshez biztonsági másolatokra van szüksége
Az egyik kevésbé megvitatott kérdés az adatok állandósága. Például, ha valami történik a felhőszolgáltatójával, mi történik az adataival? Amikor a MegaUpload leállt egy ideje, rengeteg feltöltött adat volt, amelyek egyszerűen eltűntek a levegőben. A legtöbb főbb szolgáltatás nem garantálja a feltöltött tartalom folyamatos elérhetőségét vagy integritását, ezért mérlegelnie kell, hogy milyen elvárásai vannak az adatokkal szemben, mielőtt azokat a felhőbe helyezné el.
Győződjön meg arról, hogy teljesen tisztában van azzal, hogy visszakaphatja-e adatait, ha fiókját deaktiválják, vagy a szolgáltatást is leállítják. És ha valami probléma van az oldalukon, és megsérültek az adatai, mi van akkor?
Tudja, mi történik, ha elveszíti a hozzáférést
Győződjön meg arról is, hogy pontosan tudja, hogyan lehet deaktiválni fiókját, és mi történik az adataival, ha igen. Tegyük fel, hogy fizetős szolgáltatása van, és elmulaszt egy fizetést: egyszerűen ki van zárva, amíg ki nem fizeti díjait, vagy elvesztek az adatai? Mennyi ideig tárolják az adatait, amíg elérhetetlenné válnak?
- Ideje okoskodni a felhőszolgáltatások és a biztonság terén
- Fájlok és alkalmazások biztonságos elrejtése Androidon
Senki sem szereti az apró betűs részt olvasni, de ha fontos dokumentumokat vagy képeket szeretne elhelyezni a felhőben, akkor biztos lehet benne, hogy tudja, mi történik velük, ha valami rosszul sül el. És magától értetődik, hogy a felhőt egy több tárolási ponttal rendelkező biztonsági mentési stratégia részeként szeretné használni, ezt hívják redundanciának. Ne töltsön fel egyedül a felhőbe, és várja el, hogy adatai biztonságban legyenek. Érdemes felvérteznie magát az adatait tárolni kívánt ország vagy országok jogszabályaira vonatkozó információkkal is.
Tudja meg, hogy ki más férhet hozzá az Ön adataihoz
A legnagyobb kérdés: ki férhet hozzá az Ön adataihoz? Lehet, hogy a feltöltés közben titkosítva van, fiókját pedig áthatolhatatlan jelszó védi, de mit számít ez, ha az NSA, a felhőszolgáltatás alkalmazottai és a bolygó minden hirdetője ingyenesen hozzáfér az értékes adataihoz? A CISPA (a kiberintelligencia megosztásáról és védelméről szóló törvény, 2013) széles körben támogatott a technológiai szektoron keresztül, beleértve a Google-t is, és ez a törvény azt jelenti, hogy az Ön által használt vállalatok figyelemmel kísérhetik felhőtartalmát azzal a szándékkal, hogy „tudassa a kormányzattal”, ha bármi furfangos dologra bukkannak. Ez a magánélet nevetséges megsértése, akár „nemzetbiztonsági kérdésekről” van szó, akár nem.
Nyilvánvalóan nyilvánvalónak tűnik, hogy bárki, aki nem tesz jót, aligha fogja a felhőben üzemeltetni globális uralmi stratégiáját, így ez a cselekedet valójában csak engedelmességet ad a vállalatoknak, hogy belopják az Ön adatait, és nagyobb valószínűséggel használják ezt bármelyik célpontra. reklámozással, vagy ami még rosszabb, adatbányászni az információit és eladni a hirdetőknek.
Győződjön meg arról, hogy adatai titkosítva vannak minden szakaszban
A következő bugbear a titkosításról szól: titkosítva vannak-e az adatai fel- és letöltés közben, és titkosítva vannak-e, amíg a felhőben tárolják? Ha nem szeretné elolvasni a szolgáltatás feltételeit, akkor csak egy próbafeltöltést végezhet, és megnézheti, hogy az URL-cím https-sel kezdődik, vagy megjelenik-e a lakat ikon a címsorban. Ezen túlmenően tudnia kell, hogy ki férhet hozzá a titkosítási kulcsokhoz, és milyen biztonsági intézkedéseket alkalmaz a szolgáltatása.
Ne feledje, hogy az NSA egyszerűen bezárta a Gmailt, mivel az ugrált a Google szerverei és az adatközpontok között, mivel a küldés során titkosítva volt. Ha a szolgáltatás még nem titkosított a fel- és letöltés során, akkor vagy keressen olyan szolgáltatást, amely igen, vagy használjon harmadik féltől származó alkalmazást a feladat elvégzéséhez. Tudnia kell, hogy minden titkosítva van-e, vagy csak bizonyos fájlok.
- 3 tipp az Android-eszköz biztonságossá tételéhez
Hasonlítsa össze a felhőalapú tárolási szolgáltatókat, mielőtt kiválaszt egyet
Ha felhőalapú tárolási megoldást választ, végezzen néhány összehasonlítást. Nem kell profinak lenned ahhoz, hogy kitaláld, melyik a jobb, csak keresd a közös szabványokat, és nézd meg, hogy ki jön ki a legjobban. Például a 256 bites titkosítás nyilvánvalóan jobb, mint a 128 bites. Alternatív megoldásként megtekintheti az elérhető legjobb felhőszolgáltatásokról szóló számos értékelés egyikét. Különösen érdemes megnézni egy értékpapír-cég vagy fogyasztói választási ügynökség által kezeltet. Nézze meg, hogy a szolgáltatás tárol-e több másolatot az adatokból szerver összeomlás vagy természeti katasztrófa esetén. A kétlépcsős azonosítás is jó kezdet, és sokkal biztonságosabb megadni a felhasználónak a főkulcsot, mint a szolgáltatód, mivel könnyen beidézhető a kormány.
- A legjobb felhőalapú tárolási alkalmazások Androidra
- Mi a teendő, ha ellopják okostelefonját
Az igazság az, hogy a felhőalapú tárolás nem kevésbé biztonságos, mint bármely más internetalapú tartalom. Ezért tegyen néhány egyszerű lépést annak érdekében, hogy jó döntéseket hozzon a szolgáltató kiválasztásakor, hogy mit választ a feltöltésre, jelszavát, hány biztonsági másolatot készített, és ne felejtsen el személyes felelősséget vállalni az adatok előzetes titkosításával a feltöltés előtt.
Milyen lépéseket tesz annak érdekében, hogy adatai biztonságban legyenek a felhőben? Tudassa velünk az alábbi megjegyzésekben.