Как безопасно хранить свои файлы в электронных облаках
Фишинг, кража данных, расшифровки конфиденциальной информации — какие еще угрозы подстерегают пользователей облачных сервисов. Мы решили разобраться, насколько безопасно хранить свои файлы в электронных облаках, сообщает Факти.
Облачные хранилища стали отличной альтернативой кассетам, дискам и даже флэш-накопителям. С каждым годом все больше людей хранит свои данные на онлайн-сервисах. Это просто, удобно и доступно.
Облачное хранилище
Облако — это ресурс, как правило вычислительная мощность или память. Существует немало сервисов, которые можно назвать облачным хранилищем: интернет-накопитель, интернет-резервные копии, размещение файлов. Среди преимуществ облачных сервисов: максимум свободного места, надежная защита и качественное обслуживание.
Иными словами облачная среда — это виртуальное пространство, доступ к которому можно получить через браузер или приложение. Фактически данные, которые вы храните в таких хранилищах, расположены в центре обработки на сервере, жестком диске или другом накопители компании, чьими услугами вы пользуетесь.
Информация, которая хранится в облаке, почти всегда зашифровывается. Это усложняет процесс проникновения к данным для злоумышленников, но угрозы по-прежнему остаются.
Виды кибератак в облачных средах
Insider Attack — риск для безопасности, который происходит от целевой организации. Как правило, действующий или бывший сотрудник или бизнес-партнер, который имеет доступ к конфиденциальной информации, целенаправленно нарушает политику безопасности сервиса изнутри и злоупотребляет своими полномочиями.
Похищение аккаунта — с помощью фишинга или других шпионских программ злоумышленники могут получить доступ к учетным записям пользователей для кражи конфиденциальной информации.
APTs (Advanced Persistent Threat) — целевая продолжительная атака повышенной сложности, задачей которой является обнаружить на устройстве пользователя секретную, конфиденциальную или любую другую ценную информацию и использовать данные в собственных интересах. Хакер проникает в чью-то компьютерную сеть и проводит там много времени, отслеживая перемещения данных, действия основных пользователей и важную информацию. При этом злоумышленники делают все, чтобы остаться незамеченными.
Spectre & Meltdown — эти уязвимости позволяют одним программам без разрешения и совершенно незаметно для всех воровать информацию у других программ. Meltdown — речь идет о краже данных прямо из самого ядра операционной системы. Spectre — все на первый взгляд проще, поскольку атака предусматривает обмен данными только между программами, без проникновения в ядро ОС.
Как обеспечить безопасность
Защитить свои данные в облачных средах можно и нужно. Основные советы по безопасности:
- Используйте двухфакторную аутентификацию. Это разновидность многофакторной аутентификации. Подтверждение личности осуществляется на основе двух, не связанных между собой, факторов. Первый — в большинстве случаев, пароль или PIN-код.
- Постоянно загружайте актуальные версии программ и ОС.
- Не пользуйтесь одинаковыми паролями для нескольких учетных записей. Это наиболее частая ошибка, которую допускают пользователи. Завладев одним аккаунтом, злоумышленники получат доступ сразу к нескольким вашим записям с учетными данными.
- Прежде чем загружать данные в облако, зашифруйте их с помощью собственного программного обеспечения. Подобный шаг позволит хранить ключи шифрования у себя (в противном случае ключи хранятся у службы, ответственной за сохранность ваших файлов). Но ради ощущения этой дополнительной безопасности придется отказаться от некоторых функций, например возможности поиска среди своих облачных файлов.
- Пользуйтесь только проверенными облачными сервисами, в безопасности которых вы уверены.
5 популярных облачных сервисов
Dropbox
Минималистичное и доступное в управлении приложение можно загружать на все популярные платформы — Windows, macOS, Linux, iOS и Android. С помощью приложения пользователь может загружать файлы в облако, а затем делиться ими с кем-угодно, родными, друзьями, коллегами. Также среди доступных функций есть создание резервных копий, синхронизация документов, фото, видео, доступ к файлам с любого устройства.
Google Диск
Облачный сервис считается одним из самых популярных приложений. Доступным является классическое хранение папок, файлов, документов, сканов, а также удобный и безлимитный сервис для Google Фото. Файлы автоматически выгружаются в облако с мобильного устройства.
Apple iCloud
Облачный сервис разработан для владельцев гаджетов от компании Apple. Если у вас несколько устройств от Apple, вы можете хранить и синхронизировать файлы, календари, задачи и документы между гаджетами. Так же, как и в Google Диск, iCloud имеет отдельный сервис для хранения фотографий. Там доступна удобная в использовании медиатека, а искусственный интеллект прекрасно справляется с группированием фото и роликов по дате и месту съемки
Microsoft OneDrive
Личное облачное хранилище от компании Microsoft. Приложение умеет определять вид снимка, различать объекты на фото, создавать альбомы и геотеги. Пользователям ОС Windows 10 облако доступно с самого начала работы с системой. 5 ГБ памяти идут бесплатно, а при условии подписки на Office 365 (Word, Excel, PowerPoint и т.д.) можно получить дополнительный 1 ТБ в подарок
Adobe Creative Cloud
Узкопрофильный сервис для любителей фото и постоянных пользователей Adobe-сервисов. В приложении есть поддержка групповых библиотек для совместной работы над фото, продвинутая галерея с ИИ, который сортирует файлы по типам объектов на фото.
FEX.NET
Украинский сервис облачного хранения файлов. Приложение поддерживает платформы Windows, MacOS, Smart TV, Android и iOS, а также веб-браузеры. Платформа гарантирует максимальную безопасность и сохранность ваших данных. FEX имеет децентрализованную структуру, а информация надежно защищается современными методами шифрования. Серверы расположены в странах Европы. Файлообменник также поддерживает функции передачи файлов без регистрации и входа.