מחשוב ענן היה מחליף משחק לאופן שבו אנשים ניגשים לנתונים ומאחסנים אותם. עם זאת, גם כשהפופולריות שלו מזנקת לשימוש עסקי ואישי, עדיין ישנן בעיות ואתגרים רבים באחסון בענן שצריך להתגבר עליהם.

רוב האנשים משתמשים במערכות אחסון בענן מסוג כלשהו, ​​בין אם זה iCloud, Dropbox או כל שירות אחר. עם כמות כל כך עצומה של נתונים המאוחסנים לא במכשירים שלנו אלא במקומות אחרים, אין זה הלם שחברות רוצות שמערכות הענן שלהן יהיו מאובטחות ככל האפשר. אבל זה לא אומר שאין בעיות אבטחה עם כל ספקי האחסון.

אז עם אילו בעיות אבטחה אנחנו עדיין מתמודדים עכשיו? ומה אפשר לעשות כדי לתת לך שקט נפשי?

1. הבדלים בפרוטוקולי אבטחה בין ספקים

בעיות אבטחת אחסון בענן רבות נובעות מהמציאות שספקים נבחרים מחזיקים את הנתונים עבור הלקוחות שלהם. שמירה על בטיחות זה דורשת גישה מרובדת, וחברות הענן המובילות עוקבות אחר שיטות עבודה מומלצות לאבטחה. עם זאת, סיכונים עדיין קיימים.

האם ספקי ענן יכולים לגשת לנתונים שלך? ברוב המקרים, כן. הסיבה לכך היא שהם מחזיקים את מפתחות ההצפנה המשויכים כך שהמערכות שלהם יוכלו לראות ולעבד נתונים. ספקי ענן אפס ידע הם היוצאים מן הכלל מכיוון שהם מאפשרים רק לבעלי נתונים לקבל את מפתחות ההצפנה.

instagram viewer

מכיוון שספקי ענן יכולים לראות ואף לגשת לנתונים שלך, עובד ממורמר עלול לנצל את כוחו לרעה. בעלי הנתונים החוקיים עשויים להיות בחושך לגבי מה שקרה.

קָשׁוּר: מה המשמעות של מוצפן והאם הנתונים שלי מאובטחים?

בעיה נוספת היא שלספקי הענן עצמם אין אבטחה בלתי חדירה. ההליכים שהם משתמשים בהם עדיין חזקים הרבה יותר ממה שיש לרוב האנשים בעת אחסון מידע במערכות אישיות, אבל הם לא מושלמים.

קריאת הפרטים על איך א ספק ענן מאבטח את הנתונים שלך היא דרך טובה להבטיח שהם נוקטים בכל אמצעי הזהירות הנכונים. זה גם פותח הזדמנויות לשאול שאלות של נציג מכירות לפני ההרשמה לתוכנית ענן.

2. חוסר מודעות של החברה לפגיעויות פנימיות

אבטחת ענן אינה באחריות הספק בלבד. בעלי הנתונים חייבים לעשות מה שהם יכולים כדי להימנע מהעלאת האיום של התקפה מבחוץ או אירועים לא רצויים דומים. מומחים מציעים גילוי בעיות ואתגרים באחסון בענן מתחיל בביצוע ביקורת יסודית כדי לראות היכן קיימות חולשות. משם, מקבלי ההחלטות בחברה נמצאים בעמדות טובות יותר לנקוט בפעולה מהירה ואפקטיבית.

עובדים הם לרוב חלק מהבעיה, אם כי לא תמיד בכוונה. א מחקר חשף 97 אחוז מיישומי הענן הארגוניים ייצגו Shadow IT, כלומר אנשים השתמשו בהם ללא אישור מפורש ממקומות העבודה שלהם. רבים עושים זאת מתוך אמונה שיישומים אלה יגדילו את הפרודוקטיביות שלהם או יביאו יתרונות אחרים, מבלי להבין שהם עלולים גם לסכן את האבטחה.

הנתונים הסטטיסטיים הללו מראים כמה קל יכול להיות למנהיג IT בחברה לא לדעת על כל הבעיות הפוטנציאליות בתשתית ושימוש בענן שעלולות להעלות את הסבירות להתקפות.

המחקר גם מצא כי 68 אחוז מכל תוכנות זדוניות הן מסוג המועבר בענן וכי 67 אחוז קשורים לאחסון. זה מדגיש שעובדים רבים, ואולי מקומות העבודה שלהם, עשויים להניח אוטומטית שהענן בטוח כאשר זה לא תמיד המקרה.

פרסום מדיניות מקום העבודה לגבי שימוש בענן היא דרך חכמה לוודא שכולם נמצאים באותו עמוד בחברה. קבלת מומחי IT של ארגון להקים מכשירים חדשים לגמרי ו לפקח על השימוש ברשת מסיר גם כמה סיכוני ענן.

3. חוסר אמון בפעילות העסקית של ספקי ענן

להפוך ללקוח אחסון בענן פירושו בדרך כלל לקרוא הרבה אותיות קטנות וכנראה לרפרף על חלקים בחוזה שאתה לא מבין אבל לחתום עליו בכל זאת. עם זאת, זה יכול לתת לחברות הצדקה לפעול בדרכים שלקוחות אולי לא יאהבו.

א סקר שבוצע מהרגשות של מפתחי IT לגבי שלושת ספקי הענן המובילים הראו שכ-20 אחוז מהמשיבים האמינו שחברות אלה יעסקו בהתנהגויות מסוימות. אלה כוללים מונטיזציה של נתוני משתמשים, העמדת האינטרסים של בעלי העניין מעל רצונות הלקוחות, ושיתוף בשותפויות שמפתחים מוצאים התנגדות מוסרית.

תוצאות הסקר לא אומרות שמותגי אחסון בענן יפגעו בלקוחות או ישתמשו בנתונים שלהם בדרכים מפוקפקות. עם זאת, זה מגלה כמה קשה לבדוק שכל הערכים וההחלטות העסקיות הקשורות לספק ענן מתאימים לשלך.

קָשׁוּר: הנה כיצד לבדוק את מדיניות הפרטיות של אתר

עם זאת, מחקר כדי ללמוד על פעולות קודמות של חברות וקריאת הצהרות על המשימות והערכים שלהן יכול לעזור למנוע הפתעות. לחלופין, אתה יכול לנסות להשיג הסכם קצר טווח או שכר לפי דרכו כדי להימנע מלהסתגר על מערכת יחסים ארוכת טווח עם ספק ענן שזה לא כל מה שקיווית.

4. דאגות לגבי פיקוח אבטחה והפסקות שירות

פריסות ענן מוצלחות דורשות פיקוח מתמיד. עם זאת, א מחקר מרץ 2021 הראה לחברות רבות שאין את כוח העבודה כדי להשיג את המטרה הזו.

ליתר דיוק, ל-44 אחוזים חסר הצוות לניהול סביבות הענן שלהם. בנוסף, 58 אחוז מהנשאלים הודו שיש להם חששות באבטחת ענן.

רק ל-11% מהנשאלים היו תקריות ביטחוניות בשנה האחרונה. עם זאת, מתוכן, בעיות בספקי ענן היו הגורמים ב-26 אחוז מהמקרים, כאשר 22 אחוז התרחשו בגלל הגדרות שגויות.

כאשר בעיות כאלה גרמו להפסקות שירות, 24 אחוז מהאנשים אמרו שלוקח לפחות שלוש שעות לתקן את האירועים המפריעים ביותר. עבור 26 אחוזים מהנשאלים, הזמן שהוקדש היה לפחות חצי יום. זה יכול להזיק מאוד אם גם אתה עסק.

המסקנות הללו מראות שאין סיבה אחת לכך בעיות אבטחת אחסון בענן. בנוסף, הם גורמים לצרות אמיתיות אם לא מטפלים בהם בזמן.

אתגרי אחסון בענן ניתנים לניהול

אולי אתה מטיל ספק כעת באבטחה של חשבון Google Drive האישי שלך או שאתה מרגיש מודאג לגבי מספר האפליקציות מבוססות הענן שחברי הצוות שלך משתמשים בהם בעבודה. זה מובן, אבל זכרו שיש סיכונים כמעט בכל פעילות מקוונת.

העיקר הוא לעבוד קשה כדי להישאר מודעים לפגיעויות ולמזער אותן בכל הזדמנות אפשרית.

5 ספקי אחסון הענן החינמיים הטובים ביותר

השתמש באחסון בענן וקבל גישה לקבצים שלך מכל מקום. בואו לחקור את פתרונות האחסון הענן החינמיים הטובים ביותר שתוכלו לבחור בהם היום.

קרא הבא

לַחֲלוֹקצִיוּץאימייל
נושאים קשורים
  • בִּטָחוֹן
  • אחסון בענן
  • אבטחת ענן
  • אבטחה מקוונת
על הסופר
שאנון פלין (34 מאמרים שפורסמו)

שאנון היא יוצרת תוכן הממוקמת בפילי, פנסילבניה. היא כותבת בתחום הטכנולוגי כ-5 שנים לאחר שסיימה תואר ב-IT. שאנון היא העורכת המנהלת של מגזין ReHack ומסקרת נושאים כמו אבטחת סייבר, משחקים וטכנולוגיה עסקית.

עוד מאת שאנון פלין

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

לחץ כאן כדי להירשם