Mākoņa datu dublēšana: kad ir jēga dublēšanai?

Mākonis ir ārēja datu krātuve serverī. Atšķirībā no uzglabāšanas lokālā datorā vai datu nesējā, mākonī saglabātajiem datiem var piekļūt no dažādām gala ierīcēm, izmantojot internetu. Turklāt mākoņpakalpojumu sniedzēji profesionāli aizsargā savas sistēmas pret datu zudumiem un hakeru uzbrukumiem no ārpuses. Šī iemesla dēļ faktiski nav iemesla vēlreiz dublēt mākoņa vidē saglabātos datus un dokumentus.

Neskatoties uz pakalpojumu sniedzēju augstākajiem drošības pasākumiem, joprojām nav pilnīgas drošības pret īslaicīgu sistēmu atteici vai pret hakeru uzbrukumiem mākoņpakalpojumu sniedzējam. Šajā gadījumā datu ļaunprātīga izmantošana var radīt nopietnas sekas, tostarp finansiālu kaitējumu, datu zudumu un identitātes zādzību.To var redzēt bojājuma gadījumā, kas veicināja ievērojamu attēla zudumu labi zināmajā pakalpojumu sniedzējā Dropbox 2012. gadā. Kopumā tika lēsts, ka Dropbox ir nodarīts kaitējums vairāk nekā 500 miljonu ASV dolāru apmērā, jo šajā uzlaušanas laikā tika nozagti vairāk nekā 68 miljoni personiskās informācijas ierakstu. 2021. gadā Vācijā vien tika ziņots par gandrīz 125 000 kibernoziegumu gadījumiem, tāpēc daži mākoņkrātuves pakalpojuma lietotāji vēlētos “nodrošināties”.

Atsevišķos gadījumos var būt lietderīgi saglabāt cietajā diskā arī sensitīvus vai personas datus un dokumentus, kurus nevar lokāli izgūt, un regulāri atjaunināt atsevišķas mapes vai failus no mākoņa. Ja datu apjoms ir ļoti liels, ir lietderīgi precīzi atlasīt, kuriem datiem nepieciešama īpaša aizsardzība. Veicot dublēšanu cietajā diskā vai datu zibatmiņā, arī dublētie faili ir jāšifrē un jāuzglabā drošā veidā, lai nodrošinātu datu drošību.

Kā izveidot dublējumu no mākoņa?

Ir vismaz trīs veidi, kā izveidot mākoņkrātuvē saglabāto datu dublējumus:

  1. Datu 1:1 kopijas izveide citā mākoņkrātuvē. To var izdarīt manuāli vai automātiski.
  2. Datu rezerves attēla izveide. Atmiņas vai datu nesēja attēls tiek izveidots kā identiska kopija un saglabāts lokāli. Dublējuma attēli ir īpaši noderīgi, ja mākoņkrātuvē esošie dati tiek bojāti vai dzēsti.
  3. Dublējuma arhīva izveide. To var izdarīt uz vietas vai citā mākoņa vidē. Dublējuma arhīvi var būt svarīgi lietotājiem, kuri vēlas saglabāt vecāku datu versijas.

Īpaša dublēšanas programmatūra, piemēram, Norton 360 Advanced, AOMEI Backupper, Acronis Cyber Protect vai Ashampoo Backup Pro 16, var dublēt datus no mākoņa lokāli vai saglabāt dokumentus mākoņa vidē.

Datu drošība mākoņpakalpojumos - ko uzglabāšanas pakalpojumi sola saviem klientiem?

Ja saglabājat savus datus mākonī, izmantojot jūsu izvēlētu krātuves pakalpojumu, jums nav jāuztraucas par datu drošību, jo dažādi pakalpojumu sniedzēji ir ieviesuši dažādas drošības sistēmas, lai nodrošinātu vislabāko iespējamo aizsardzību.

OneDrive, Microsoft mākoņkrātuves risinājums, ir piemērs tam, kā droši var aizsargāt datus pret nesankcionētu piekļuvi. Šie nodrošinātāja drošības pasākumi ir vērsti tikai uz datu drošību:

  1. Piekļuves kontroles sistēmas,
  2. Drošības uzraudzības un automatizācijas sistēmas,
  3. Datu aizsardzība datu centros,
  4. Datu centru ģeogrāfiskā atrašanās vieta,
  5. Pārbauda, vai nav vīrusu un ļaunprātīgas programmatūras,
  6. Lietotāja personīgās drošības pasākumi.

Kā piekļuves kontroles sistēmas nodrošina datu drošību mākonī?

Microsoft tehniķi pārvalda OneDrive, izmantojot tā saukto Windows Power Shell konsoli. Šī ir Windows komandrindas saskarne, kas lietotājiem ļauj ātri un viegli palaist komandas un izveidot automatizētus uzdevumus. Piekļuve ir pieejama tikai pēc pieprasījuma, izmantojot divu faktoru autentifikāciju, ko pārvalda nulles pastāvīgas piekļuves politika. Tas nozīmē, ka tehniķiem netiek piešķirta piekļuve OneDrive aparatūrai, kamēr nav noteikts skaidrs mērķis. Tiek piemērots arī mazāko iespējamo tiesību princips, lai piekļuves kontrole neļautu hakeriem vai nepiederošām personām radīt mērķtiecīgus un liela mēroga bojājumus.

Kādas drošības uzraudzības un automatizācijas sistēmas aizsargā mākoni?

Reāllaika uzraudzības sistēmas novērš nesankcionētu datu noņemšanu no OneDrive. Sistēmas aktivizē brīdinājumus un novērš piekļuvi ārkārtas situācijā. Lai nodrošinātu visaugstāko datu drošības līmeni, tiek ieviesti automatizēti risinājumi, kas reģistrē piekļuvi reāllaikā, atklāj problēmas un iejaucas neatkarīgi bez cilvēka iejaukšanās. Papildus automatizācijai un visaptverošai drošības uzraudzībai datu centros regulāri tiek veikti "sarkanās komandas vingrinājumi" , kuros tiek simulēts uzbrukums infrastruktūrai. Turklāt darbinieki datu centros tiek nepārtraukti un profesionāli informēti par datu aizsardzības un administratīvajiem noteikumiem un proaktīvi apmācīti. Standarta darbības procedūras (SOP) nodrošina, ka katrā darba zonā tiek veikti identiski darba procesi un tiek piemēroti vienādi noteikumi.

Kā pakalpojumu sniedzēji nodrošina praktisku datu aizsardzību datu centros?

Lai aizsargātu datus pārraides laikā no klientiem un starp centriem, bez izņēmuma tiek izmantots drošs savienojums ar TLS šifrēšanu (Transport Layer Security), kurā automātiski tiek izmantots drošais https:// protokols.

Piekļuve datu centriem un pilnīga procesu autorizācija tiek piešķirta tikai ierobežotam skaitam sertificētu darbinieku. Viņu identitāte tiek pārbaudīta, izmantojot vairākus autentifikācijas faktorus, tostarp viedkartes un biometriskos datus, piemēram, pirkstu nospiedumus vai sejas atpazīšanas skenēšanu. Visaptveroša videonovērošana nodrošina arī pilnīgu kustību fiksēšanu datu centrā. Tas ļauj noteikt patoloģisku darbību, pirms tā kļūst par problēmu. Turklāt mākoņa tīkli tiek darbināti izolēti, un katrs mākonī saglabātais fails tiek aizsargāts, izmantojot AES256 šifrēšanas metodi.

Informācija: AES256 ir simetriska bloku šifrēšanas metode ar atslēgas garumu 256 biti. Tā tika standartizēta kā pirmā AES šifrēšanas metode 2001. gadā un kopš tā laika tiek uzskatīta par kriptogrāfiski drošu datu šifrēšanas un aizsardzības metodi. AES256 piedāvā augsta līmeņa drošību un aizsardzību sensitīviem datiem un ir viena no drošākajām šifrēšanas metodēm tirgū.

Kā datu centru ģeogrāfiskā atrašanās vieta nodrošina lietotāju datu drošību?

OneDrive datu centri ir sadalīti valstī vai reģionā tā, lai cits datu centrs varētu iesaistīties, ja viena serveru ferma neizdodas. Turklāt visi dati tiek glabāti lieki, lai dabas katastrofas vai plaši izplatīta strāvas padeves pārtraukuma gadījumā visi dati tiktu dublēti. Datu centros ir arī avārijas barošanas avots, kas ieslēdzas strāvas padeves anomāliju gadījumā, lai novērstu datu zudumu.

Kā krātuves pakalpojumi aizsargā savus serverus no vīrusiem vai ļaunprātīgas programmatūras?

Pirmajā darbībā datu centra aparatūras integritāte un drošība tiek nepārtraukti pārbaudīta. Tas cita starpā ietver regulārus programmatūras atjauninājumus un pastāvīgu pretvīrusu programmatūras atjaunināšanu. Uzbrukumu un aizsardzības eksperti meklē draudus un proaktīvi identificē sistēmas ievainojamības. Turklāt katrs lejupielādētais fails tiek skenēts, izmantojot Windows Defender pretļaunprogrammatūras moduli. Pretvīrusu programmatūras paraksts tiek atjaunināts katru stundu. Aizdomīgi pieteikšanās mēģinājumi tiek bloķēti un lietotājs tiek informēts, ka viņam jāpārbauda savi dati.

Kā lietotāji var personīgi nodrošināt savu datu drošību mākonī?

Papildus sistēmas dublēšanai lietotāji var daudz darīt, lai aizsargātu savus datus pret nesankcionētu piekļuvi. Droša parole, lai pieteiktos krātuves pakalpojumā, ir ļoti svarīga datu drošībai.

Informācija: spēcīga parole ir parole, kuru ir grūti uzminēt. Šī iemesla dēļ daļa no vārda, dzimšanas datuma vai citas personas informācijas nav piemērotas parolēm, kuras izmantojat, lai pieteiktos krātuves pakalpojumā.

Tam jāsastāv no vismaz 8 rakstzīmēm, un tajā jāiekļauj gan lielie, gan mazie burti, cipari un īpašās rakstzīmes. Lai nodrošinātu paroles drošību, ieteicams regulāri mainīt paroli un neizmantot vienu un to pašu paroli vairākiem kontiem.

Turklāt ir lietderīgi krātuves pakalpojuma kontam pievienot drošības informāciju, ar kuru bez šaubām var pārbaudīt savu identitāti. Ir arī ieteicams izmantot divpakāpju autentifikāciju. Papildus drošības kodam reģistrācija mākoņkrātuvē šajā gadījumā ir jāpārbauda arī ar SMS, telefona zvanu vai caur App Authenticator. Ja mākoņkrātuves pakalpojumu izmantojat arī, izmantojot mobilo ierīci, jums ir jānodrošina arī pietiekama šifrēšana, atrodoties ceļā.

Pirms izlemjat par pakalpojumu sniedzēju, jums vajadzētu noskaidrot, kādus drošības pasākumus veic atsevišķi pakalpojumu sniedzēji, kur atrodas jūsu datu glabāšanas vieta un kā atsevišķos gadījumos darbojas datu dublēšana. Arī Vācijas uzņēmumiem būtu jāievēro GDPR (Vispārējās datu aizsardzības regulas) prasības un jāapsver, vai datu glabāšanas vieta ārpus Eiropas, piemēram, ASV, ir piemērota no datu aizsardzības viedokļa.

Rezumējot, profesionāli uzglabāšanas pakalpojumu sniedzēji piedāvā augsta līmeņa datu drošību jūsu fotoattēliem, datiem un dokumentiem. Tā kā dažādās uzglabāšanas vietās ir lieka un šifrēta krātuve, datu zudums ir grūti iedomājams. Turklāt lielie pakalpojumu sniedzēji investē modernā infrastruktūrā, jaunākajās serveru fermās un apmācītā personālā, lai nodrošinātu datu aizsardzību un datu drošību. Atsevišķos gadījumos joprojām var būt lietderīgi dublēt īpaši sensitīvus dokumentus vai datus, kurus nevar izgūt ārēji.

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave