Coraz więcej firm usprawniając swoje działy IT decyduje się na przetwarzanie i zarządzanie danymi w chmurze. Również zwykli konsumenci na co dzień korzystają z usług cloud computing, choć nawet o tym nie mają pojęcia. Czy jednak dane w chmurze są bezpieczne?

Zaufanie to podstawa - dla firm

Firmy w odróżnieniu od konsumentów nie decydują się na korzystanie z cloud computing z przypadku. Ideą jest usprawnienie procesów wymiany i zarządzania danymi, tak aby działy IT jak najszybciej mogły reagować na bieżące potrzeby firmy, niwelować zagrożenie związane z przeciążeniem serwerów jak i możliwie jak najbardziej skrócić czas oczekiwania firmy na konkretne rozwiązania. Pozwala to firmo działać sprawniej, a tym samym zarabiać więcej i nie pozostawać w tyle za konkurencją. Jest to zatem świadoma decyzja, choć niesie za sobą zagrożenia. W końcu dane firmy trafią na serwery, które są dostępne online. Na jej podjęcie wpływ powinien mieć istotny czynnik - zaufanie.

- Warto wybrać zatem dostawcę, który ma renomę na rynku i poświęcić trochę czasu na analizę tego, jakie dane muszą trafić do chmury, a jakie lepiej przechowywać lokalnie. Jedno jest pewne - nie powinniśmy bez zastanowienia przenosić wszystkich informacji do chmury, szczególnie jeżeli nie jest to uzasadnione korzyściami dla płynności działalności biznesowej - informuje Piotr Kupczyk z Kaspersky Lab Polska.

Jeśli więc chodzi o bezpieczeństwo danych w chmurze zdania są podzielone. Zwolennicy twierdzą, że wielkie koncerny zarządzające danymi w chmurze, takie jak Amazon Web Services, Google, Microsoft czy VMWare zatrudniają najlepszych specjalistów IT oraz przeznaczają lwią część swoich budżetów na zapewnienie bezpieczeństwa przechowywanych danych.

- Nikt nie ma pełnej kontroli nad siecią, a dane przechowywane w chmurze nigdy nie będą bezpieczniejsze od tych znajdujących się na naszym prywatnym, fizycznym dysku. Musimy pamiętać o tym, że dane przechowywane w chmurze znajdują się w fizycznych centrach danych, a co za tym idzie funkcjonują w różnych systemach prawnych i podlegają lokalnej jurysdykcji. Warto więc zapoznać się z prawem kraju, w którym przechowywane są nasze dane. Fizyczność przechowywanych danych to również zagrożenie ze strony osób niepowołanych, np. personelu zewnętrznego, dlatego wybierając firmę do zarządzania naszymi danymi, musimy zwrócić uwagę nie tylko na zabezpieczenia sieciowe, ale również te fizyczne. Dane utracić możemy również w przypadku awarii sprzętu, dlatego upewnijmy się, że nasze dane przechowywane są na kopiach bezpieczeństwa - zauważa Krzysztof Urban, dyrektora zarządzającego mytaxi w Polsce, firmy korzystającej na co dzień z rozwiązań w chmurze.

Nagie fotki celebrytek - czyli zagrożenia dla zwykłego konsumenta

Kilka tygodni cały świat obiegły informacje o wycieku nagich zdjęć popularnych aktorek i celbrytek z iCloud, rozwiązania firmy Apple umożliwiającemu przechowywanie zdjęć, nagrań wideo i danych z urządzeń koncernu na wirtualnym dysku. Choć powodem ujawnienia danych był atak hakerski wykorzystujący niewzwykle naiwne podejście do haseł wykorzystywanych przy logowaniu do chmury Apple, konsumenci zaczęli się obawiać o swoje informacje zgromadzone w chmurze. Jak twierdzą eksperci w przypadku osób korzystających z komputerów i urządzeń mobilnych na własny użytek koniecznie należy zastanowić się, czy korzystanie z chmury jest rzeczywiście konieczne. W przypadku urządzeń Apple dobrym rozwiązaniem może byc autoryzacja za pomocą odcisku palca, przy wykorzystaniu Apple Touch ID. Nie jest ono jeszcze rozpowszechnione na szeroką skalę, choć także pojawiło się już w Polsce.

- W wielu urządzeniach jakiś rodzaj chmury jest domyślnie włączony (np. w celu wykonywania kopii zapasowych lub synchronizowania zdjęć), lecz często użytkownicy nie przywiązują do tego wagi, a w skrajnych przypadkach nawet o tym nie wiedzą. Ostatnie wycieki zdjęć celebrytek pokazują, że informacje przechowywane w chmurze nie zawsze są bezpieczne (czy to z winy dostawcy, czy samego użytkownika) i warto zastanowić się, jakie dane faktycznie musimy trzymać online. Koniecznie trzeba zadbać o silne hasło do usługi chmurowej oraz o to, by nie było to hasło, które stosujemy także do innych usług online. Jeżeli jest to możliwe, należy także korzystać z uwierzytelniania dwuskładnikowego - informuje Kupczyk z Kaspersky Lab.

Bezpieczeństwo naszych danych zależne również od właściwego szyfrowania. Należy upewnić się, że dostawca chmury zapewnienia szyfrowania procesu logowania (SSL) oraz podstawowe certyfikaty bezpieczeństwa (VPN).

Komentarz

Piotr Fąderski, Country Manager na Polskę w VMware

Wybór rodzaju chmury jest najważniejszy

Świat zmienia się bardzo szybko. Zmienia się także nasza praca - popularność zyskuje model BYOD (bring your own device), gdzie pracownik może wykorzystywać własne urządzenie do wykonywania pracy lub CYOD (choose your own device), w którym może on wybrać jedno z zaproponowanych przez pracodawcę urządzeń. Coraz więcej osób ma możliwość na zdalnego wykonywania zadań służbowych, z dowolnego miejsca w dowolnym czasie. Dostęp do danych służbowych w chmurze sprawia, że umówienie spotkania z kontrahentem lub wgląd do dokumentacji przetargowej z poziomu smarfona nie jest dziś problemem. Małe firmy, które do tej pory świadczyły usługi lokalnie, dziś działają globalnie, przesyłają tetrabajty danych i docierają do rynków na całym świecie. Ta wymiana danych, przechowywanych i przetwarzanych w chmurze wymaga szczególnego podejścia do bezpieczeństwa, co jest ważne w dobie powszechnego do nich dostępu i dosyć częstego ich wycieku.

Wiele osób zadaje sobie pytanie czy korzystanie z rozwiązań w chmurze jest bezpieczne. Odpowiedz zależy od tego, czy użytkownik wybrał dla swoich potrzeb odpowiedni model chmury. Chmura prywatna pozwala mieć pełną kontrole nad zasobami, publiczna (u poważnego providera) jest dostępna natychmiast, ułatwia rozliczanie kosztów i zapewnia wysokiej jakości backup i high availability, które wiąże się zazwyczaj z inwestycjami i czasem wymaganym na wdrożenie w chmurze prywatnej. Ciekawy wydaje się zatem model chmury hybrydowej łączący zalety obu rozwiązań…

Chmura to rozwiązanie elastyczne, które pozwala oszczędzać czas i pieniądze. Gdy potrzeby firmy zwiększają się, można dynamicznie dostosować środowisko chmurowe aby dostarczać aplikacje i dostęp do danych, które dają firmie przewagę konkurencyjną. Zdalni pracownicy mogą zwiększyć swoją efektywność dzięki szybkiemu dostępowi do potrzebnych w pracy aplikacji i bezproblemowemu dostępowi do dokumentów znajdujących się na firmowych serwerach.