اگرچه سرویسهای ذخیرهسازی ابری به ابزاری ضروری و جداییناپذیر در اکوسیستم دیجیتال کاربران تبدیل شده و دسترسی بیدرنگ و از هر مکانی به دادهها را فراهم میکنند، اما گزارشهای متعدد کارشناسان سایبری نشان میدهد اتکای مطلق به این فضا برای نگهداری تمامی انواع اطلاعات، میتواند مخاطرات جبرانناپذیری را به همراه داشته باشد.
با وجود سرمایهگذاری کلان شرکتهای پیشرو مانند گوگل، اپل و مایکروسافت برای ارتقای امنیت زیرساختهای خود، هیچ سامانهای به طور مطلق در برابر نفوذ مصون نیست. افزایش روزافزون توانمندی هکرها برای بهرهبرداری از آسیبپذیریها، لزوم احتیاط بیشتر کاربران در انتخاب نوع دادههای قابل آپلود را بیش از پیش آشکار میسازد.
در ادامه، به مهمترین دستهبندی فایلهایی که ذخیرهسازی آنها در فضای ابری به شدت غیرایمن ارزیابی میشود، میپردازیم:
۱. تصاویر و فایلهای بسیار خصوصی
یکی از مشهورترین نمونههای نقض حریم خصوصی در فضای ابری، حادثه رخداده در سال ۲۰۱۴ بود که طی آن حسابهای سرویس iCloud شمار زیادی از چهرههای سرشناس هک، و عکسهای شخصی آنها منتشر شد. چنین رویدادی میتواند پیامدهای ناگواری برای زندگی شخصی و حرفهای افراد به دنبال داشته باشد.
راهکار ایمن: نگهداری این قبیل فایلها در حافظههای محلی و رمزگذاریشده که به اینترنت متصل نیستند.
۲. اسناد حساس و محرمانه
این دسته شامل مدارکی میشود که حاوی اطلاعات مالی، پروندههای پزشکی، تصاویر گذرنامه، کارت ملی و سایر مدارک شناسایی هستند. این اسناد، هدفی اولیه برای سارقان سایبری به شمار میروند چرا که امکان سوءاستفاده از آنها برای سرقت هویت، کلاهبرداری مالی و باجگیری به سادگی وجود دارد.
راهکار ایمن: ذخیرهسازی این دادهها بر روی هارددیسکهای اکسترنال دارای رمز عبور قوی یا استفاده از سامانههای رمزنگاری پیشرفته.
۳. فهرست رمزهای عبور و کلیدهای رمزگذاری
نگهداری یک فایل متنی حاوی تمامی رمزهای عبور، کدهای بازیابی و کلیدهای رمزگذاری در فضای ابری، خطایی فاحش و رایج در میان کاربران است. در صورت نقض امنیت حساب ابری، مهاجم به یکباره به تمام کلیدهای حسابهای دیجیتال شما دسترسی پیدا خواهد کرد.
راهکار ایمن: بهرهگیری از نرمافزارهای مدیریت رمز عبور معتبر که از الگوریتمهای امنیتی سطح بالا استفاده میکنند.
۴. اسرار تجاری و دادههای شرکتی
بسیاری از کسبوکارها، برای تسهیل اشتراکگذاری اطلاعات میان پرسنل، از فضای ابری استفاده میکنند. اما ذخیرهسازی اسناد مربوط به اسرار تجاری، استراتژیهای آینده یا طرحهای توسعه شرکت در این فضا، آنها را در معرض خطر نشت یا جاسوسی سایبری قرار میدهد.
راهکار ایمن: استفاده از سرورهای داخلی تحت نظارت یا راهحلهای ابری خصوصی (Private Cloud) با قابلیتهای رمزگذاری end-to-end.
۵. نسخههای پشتیبان (Backup) رمزگذارینشده
اگرچه استفاده از فضای ابری برای پشتیبانگیری رویکردی منطقی است، اما آپلود دادهها بدون اعمال رمزگذاری اولیه، آنها را به هدفی آسان برای مهاجمان تبدیل میکند.
راهکار ایمن: رمزگذاری محلی و کامل دادهها پیش از ارسال به فضای ابری.
ذخیرهسازی ابری با همه کاربردها و مزایای غیرقابل انکار خود، نباید به عنوان مکانی امن برای نگهداری تمامی انواع دادهها در نظر گرفته شود. هوشیاری کاربران و رعایت اصول اولیه امنیت سایبری، اولین و مؤثرترین خط دفاعی در برابر تهدیدات پیچیده عصر حاضر است.
منبع: ایتنا
پربیننده ترین پست همین یک ساعت اخیر