O bezpieczeństwie danych w erze inwigilacji i wycieków

11-04-2019, 21:46

Popularność publicznych „dysków” chmurowych pokazuje, jak duże jest zapotrzebowanie na usługi, pozwalające na automatyczne synchronizowanie plików pomiędzy wszystkimi urządzeniami i serwisami, z których korzystamy. Niestety, nie wszyscy zdają sobie sprawę z zagrożeń związanych z korzystaniem z takich platform – a niedawne wycieki danych pokazują, że ich przyczyną mogą być nie tylko cyberataki, ale również nieumiejętne posługiwanie się narzędziami.

W ostatnich dniach głośno było m.in. o znalezieniu w Internecie ogromnej ilości poufnych dokumentów wielu firm i organizacji, które to pliki przechowywane były w popularnej usłudze Box. Okazało się, że spora grupa jej użytkowników nie dość dobrze poznała interfejs aplikacji i popełniała proste błędy podczas udostępniania przechowywanych w Box-ie zasobów – zamiast udostępniać je tylko wybranym współpracownikom czy kontrahentom, nieświadomie udostępnili je wszystkim użytkownikom Internetu (sprawiając, że zasoby te mogły być indeksowane przez wyszukiwarki).

Błędy konfiguracyjne popełniane przez użytkowników to jednak tylko część potencjalnych problemów związanych z korzystaniem z publicznych „dysków” chmurowych. Zdaniem Grzegorza Bielawskiego z firmy QNAP istotnym zagrożeniem jest również fakt, iż korzystając z takich usług de facto przekazuje się firmowe/prywatne dane zewnętrznej firmie. Oczywiście, owa firma zobowiązana jest do zapewnienia im bezpieczeństwa – jednak prawda jest taka, że wprowadzając dane do chmury zewnętrznego dostawcy, tracimy nad nimi część kontroli i pozbawiamy się możliwości szybkiego zareagowania np. gdy dojdzie do ataku na dostawcę takiej usługi.

Bezpieczną – pod warunkiem odpowiedniego skonfigurowania oraz odpowiednio sprawnego aktualizowania – alternatywą dla publicznej chmury może być dziś tzw. prywatna chmura. To rozwiązanie, które może oferować ten sam poziom wygody i pełną „transparentność” funkcjonowania (rozumianą jako sytuacja, w której użytkownik nie musi właściwie nic robić z danymi, a cały proces ich kopiowania i synchronizowania odbywa się automatycznie), co publiczne usługi chmurowe – a jednocześnie gwarantuje użytkownikowi większą kontrolę nad tym, co dzieje się z jego danymi i kto ma do nich dostęp.

Stworzenie takiego rozwiązania w pełni samodzielnie przez użytkownika jest oczywiście możliwe, jednak wygodniejszym rozwiązaniem jest skorzystanie z gotowych, zaprojektowanych z myślą o takich zastosowaniach, urządzeń i oprogramowania. Zdaniem Bielawskiego prywatna chmura jest rozwiązaniem nie tylko bezpieczniejszym, ale na dłuższą metę może być również tańszym w użytkowaniu – szczególnie, jeśli zamierzamy przechowywać i synchronizować duże ilości danych. Rozwiązanie to może być również sprawnie działającym systemem backupu danych, zapewniającym użytkownikom łatwiejsze przywracanie w przypadku awarii.

Źródło: Qsync


Źródło: materiał nadesłany do redakcji
  
znajdź w serwisie



RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy