Все важливе зберігайте в трьох копіях на двох різних носіях: як захистити паролі та документи від зламу
Безопасность данных – важный элемент для пользователей и бизнеса. В конце прошлого года один из известнейших менеджеров паролей LastPass признал серию взломов своей инфраструктуры, благодаря чему злоумышленникам удалось получить доступ к облачному сервису с резервными копиями данных пользователей.
Хакеры получили названия компаний, имена пользователей, платежные адреса, адреса электронных почт, номера телефонов и IP-адреса.
Также они получили доступ к важным зашифрованным данным, таким как имена пользователей на вебсайтах и пароли. Однако расшифровать эти данные можно только благодаря уникальному ключу шифрования. Поэтому если пользователь соблюдал все рекомендации, понять эти данные хакерам будет почти невозможно.
Малые и средние компании видят одним из способов защиты перенос данных в облачные сервисы, считая, что это полностью обезопасит их информацию. Однако это не совсем так. Объясним все по-порядку.
На самом деле причин может быть множество как для развития бизнеса, так и вообще для его сохранения.
Например, с началом пандемии большинство компаний столкнулись с проблемой работы на аутсорсе, что требовало быстрого доступа к данным из разных мест работы работников. Это послужило толчком для перехода на облачную инфраструктуру, что позволило обустроить рабочее пространство в домашних условиях.
Вторым существенным толчком перехода именно украинских компаний в «облака» стало полномасштабное вторжение россии. Хранить данные на серверах в Украине стало менее безопасно из-за постоянных обстрелов, а значит, существует не только потенциальная возможность уничтожения серверов и всей информации на них.
Поэтому компании начали обращаться к облачным операторам, чьи дата-центры размещаются не только в Украине, но и за рубежом, как, например, в UCloud.
Среди других причин – оптимизация процессов, когда новые системы легче и дешевле развернуть в «облаках», чем на земле. Также важное преимущество – гибкость: бизнес платит только за то, чем пользуется, и может уменьшать или увеличивать использование ресурсов в зависимости от потребностей. То есть компаниям не нужно покупать новое «железо» при временных увеличениях объемов, которое потом будет простаивать.
Часто компании полагают, что переход в «облако» снимает вопросы безопасности данных с самого бизнеса, но это не так. Скорее, наоборот, переход требует детального планирования и анализа, в том числе и безопасности. Часто это побуждает компании пересмотреть старые и внедрить новые правила.
При переходе под риск попадают многие данные: пароли, документация, программный интерфейс и прочее. Хорошо, когда у компании есть своя команда кибербезопасности, которая снизит эти риски. Однако и облачные операторы помогут обратить внимание на слабые места, предлагая это как отдельную услугу.
Также следует сразу распределить с оператором ответственность за безопасность данных. Обычно защита данных остается ответственностью компании, а облачные провайдеры обеспечивают трудоспособность всей инфраструктуры.
Сохранение данных. Мы рекомендуем придерживаться системы бекапирования 3-2-1 или 3-2-1-1-0.
Важная информация должна содержаться в трех копиях, которые хранятся на двух разных носителях. При этом одна копия должна храниться за пределами основного дата-центра. Обычно такие ЦОД располагаются в Европе. Благодаря этой системе, данные компании можно в любой момент восстановить.
Соответствие законодательству. Это очень важно для компаний, работающих на экспорт и хранящих данные европейских клиентов. Согласно Регламенту GDPR, информация о европейских клиентах должна храниться в пределах ЕС или Европейской экономической зоны.
Экономия. Считается, что переходить в «облака» очень дорого. На самом же деле, если все подробно спланировать, переход на облачную инфраструктуру будет прогнозируемым. Его плюс – оператор забирает на себя обновление всей инфраструктуры. Учитывая, что обычно нагруженны только 40%-50% емкости сервера, вопрос оптимального использования инфраструктуры остается на стороне оператора.
Вот несколько практических советов, как сохранить свои данные в безопасности при переходе в «облако» и после этого.
Безопасность данных – один из важнейших факторов успешного ведения бизнеса. А переход в «облако» с бекапировкой критической информации убережет вас от потери данных.
Открыть успешный бизнес в Америке довольно просто. Это ежегодно делают сотни тысяч иммигрантов. В этой…
Если бы вы спросили об оценке кампаний в социальных медиа несколько лет назад, то, вероятно,…
В начале 2023 года на Etsy было зарегистрировано более 55 тыс. предпринимателей из Украины. Но,…
Сейчас моя компания делает бриллиантовые украшения для более ста магазинов по Украине. У нас есть…
Привлекательность Китая падает, а мировые фонды избегают Поднебесной во всех классах активов – об этом…
Вера Ворон, соосновательница MC.today, сейчас развивает агентство Creators Agency по продуктовому маркетингу для IT и…