Zaloguj się

Zachęcamy do zapoznania się z kolejnym zagadnieniem bezpieczeństwa w Internecie. Tym razem temat dotyczy przechowywania danych w chmurze oraz korzyści i zagrożeń wiążących się z korzystania z tej usługi.

Chmura (ang. cloud) w informatyce oznacza wirtualny dysk, na którym możemy przechowywać dane. Zaszyfrowane informacje znajdują się na ogólnodostępnych bądź wewnętrznych serwerach, do których możemy mieć dostęp z każdego miejsca na Ziemi. Wystarczy tylko połączenie z Internetem i urządzenie mobilne – nie są nam potrzebne fizyczne nośniki danych. Co ważne, dostęp jest prosty i szybki, niewymagający przy tym specjalistycznego oprogramowania. Wystarczy najprostsza przeglądarka, przez którą zalogujemy się do konkretnego serwera, by uzyskać dostęp do naszych aplikacji bądź plików. 

Jak to działa?

Zarządzanie plikami i aplikacjami w chmurze jest proste i oparte na zasadach, które znamy np. z mediów społecznościowych. Po zalogowaniu mamy możliwość zamieszczania plików oraz udostępniania ich określonym osobom. Na wirtualnych dyskach można także tworzyć dokumenty za pomocą aplikacji, które znajdują się na serwerach. W związku z tym nie musimy ich instalować na naszych dyskach.

Jakie są korzyści?

Zaletą chmury jest łatwy dostęp i synchronizacja naszych danych na wielu urządzeniach, znajdujących się w dowolnym miejscu na świecie, a także możliwość udostępniania tych danych innym osobom. Korzystanie z chmury ułatwia też wykonywanie pracy w środowisku międzynarodowym. Jednocześnie nad tym samym projektem mogą pracować osoby, które znajdują się w różnych lokalizacjach. Wszystko przebiega dzięki temu szybciej i efektywniej.

Typy chmur: 

Chmura prywatna – jest najbardziej znana i stosowana dość powszechnie. Jest to infrastruktura stworzona i utrzymywana przez pracowników firmy. Służy zazwyczaj do utrzymania systemów i aplikacji biznesowych.

Chmura publiczna – w odróżnieniu od chmury prywatnej, zarządzana jest przez dostawcę zewnętrznego. Jako klient nie mamy możliwości bezpośredniego zarządzania infrastrukturą sieciową lub serwerową. Najważniejszymi cechami chmury publicznej jest jej skalowalność, jak również dostępność i różnorodność usług biznesowych w zależności od aktualnych i często zmiennych potrzeb firmy.

Chmura hybrydowa – jest to forma powiązania usług firmowej chmury prywatnej z usługami chmury publicznej jak na przykład Microsoft Azure, Amazon Web Services czy Google Cloud Platform. 

Jakie są ograniczenia?

Dostęp do naszych danych w chmurze może być utrudniony, kiedy pojawią się problemy związane z Internetem: od zrywania połączeń poprzez prędkość transferu. Jeśli nasze dane są duże objętościowo, ich ściągnięcie przy słabym transferze może być problematyczne. Właśnie z tego powodu pliki w chmurze są zazwyczaj w małych rozmiarach, a te większe na razie przechowujemy na dyskach fizycznych. Coraz częściej w chmurze funkcjonują natomiast popularne aplikacje i programy – nie ma potrzeby ich instalowania.

Zabezpiecz swoje dane

Sposób, w jaki zarządzasz swoimi danymi, ma kluczowy wpływ na ich bezpieczeństwo. Poznaj kilka działań, które pomogą Ci chronić swoje dane:
  • Uwierzytelnianie: Używaj silnych, unikalnych kombinacji znaków do logowania się u dostawcy usług w chmurze. Jeśli Twój dostawca oferuje dwustopniowe uwierzytelnianie (czasami nazywane dwustopniową weryfikacją), zaleca się go używać.
  • Udostępnianie plików i folderów: Usługi w chmurze sprawiają, że wymiana danych stała się bardzo prosta, czasem może nawet zbyt prosta. Czarny scenariusz dla korzystającego z chmury to przypadkowe udostępnienie plików lub całych katalogów publicznie. Najlepszym sposobem zabezpieczenia się jest domyślne ustawienie, aby nie udostępniać żadnych danych. Wówczas nadasz uprawnienia tylko konkretnym osobom (lub grupom osób) na dostęp do określonych plików lub folderów.
  • Udostępnianie plików/folderów za pomocą linków: Popularną funkcją niektórych usług w chmurze jest zdolność do tworzenia specjalnego linku, który wskazuje na Twoje pliki i foldery. Ta funkcja pozwala na udostępnianie tych plików komukolwiek tylko za pomocą podania mu adresu. Jednak takie podejście nie cechuje się wysokim poziomem bezpieczeństwa, bo każdy, kto zna ten link, może uzyskać dostęp do Twoich osobistych plików lub folderów. Jeśli wyślesz link do tylko jednej osoby, może ona udostępnić ten link innym osobom lub może on pojawić się w wyszukiwarkach. Jeśli zdecydujesz się na udostępnianie danych przy użyciu linku internetowego, należy wyłączyć link, kiedy nie jest już potrzebny lub, jeśli to możliwe, zabezpieczyć go hasłem.
  • Ustawienia: Poświęć chwilę, aby dobrze zrozumieć ustawienia zabezpieczeń oferowanych przez operatora chmury. Dowiedz się, czy osoba z uprawnieniami do Twojego folderu, może udostępnić dane osobom trzecim bez Twojej wiedzy i zgody. Warto też sprawdzić, czy jest możliwość obserwowania, kto może oglądać udostępniane pliki i kiedy to robi. Czy możesz ustawić opcję “tylko do odczytu” zamiast “pisanie/czytanie”, która oznacza, że ludzie będą mogli także modyfikować pliki?
  • Antywirus: Upewnij się, że najnowsza wersja oprogramowania antywirusowego jest zainstalowana na Twoim komputerze i na każdym innym komputerze wykorzystywanym do dzielenia się swoimi danymi. Jeżeli plik, który udostępniasz zostaje zainfekowany, inne komputery mające dostęp do tego samego pliku mogą się również zarazić.

Dane w chmurze stają się coraz bardziej popularne. W momencie, kiedy dane w chmurze będą w stu procentach bezpieczne, a szybki dostęp do Internetu możliwy w dosłownie każdym miejscu na Ziemi, praca w ten sposób może zdominować świat. 

Źródło: https://intranet.bank.bps.corp/wsparcie-organizacyjne/bezpieczenstwo/edukacja/materialy/