Investor's wiki

Skysikkerhet

Skysikkerhet

Hva er Cloud Security?

Skysikkerhet er beskyttelsen av data som er lagret online via cloud computing - plattformer mot tyveri, lekkasje og sletting. Metoder for å tilby skysikkerhet inkluderer brannmurer, penetrasjonstesting, tilsløring,. tokenisering, virtuelle private nettverk (VPN) og unngå offentlige internettforbindelser. Skysikkerhet er en form for cybersikkerhet.

Forstå skysikkerhet

Cloud computing er levering av forskjellige tjenester via Internett. Disse ressursene inkluderer verktøy og applikasjoner som datalagring, servere, databaser, nettverk og programvare. I stedet for å holde filer på en proprietær harddisk eller lokal lagringsenhet, gjør skybasert lagring det mulig å lagre dem i en ekstern database. Så lenge en elektronisk enhet har tilgang til nettet, har den tilgang til dataene og programvarene for å kjøre den. Cloud computing er et populært alternativ for mennesker og bedrifter av en rekke årsaker, inkludert kostnadsbesparelser, økt produktivitet, hastighet og effektivitet, ytelse og sikkerhet.

Skysikkerhet er avgjørende for de mange brukerne som er bekymret for sikkerheten til dataene de lagrer i skyen. De mener dataene deres er tryggere på deres egne lokale servere der de føler at de har mer kontroll over dataene. Men data lagret i skyen kan være sikrere fordi skytjenesteleverandører har overlegne sikkerhetstiltak, og deres ansatte er sikkerhetseksperter. Lokale data kan være mer sårbare for sikkerhetsbrudd,. avhengig av typen angrep. Sosial engineering og skadelig programvare kan gjøre ethvert datalagringssystem sårbart, men data på stedet kan være mer sårbare siden foresatte er mindre erfarne i å oppdage sikkerhetstrusler.

Sikkerhetsbekymringer

Skysikkerhet er en viktig bekymring for leverandører av skylagring. De må ikke bare tilfredsstille kundene sine; de må også følge visse regulatoriske krav for lagring av sensitive data som kredittkortnumre og helseinformasjon. Tredjepartsrevisjoner av en skyleverandørs sikkerhetssystemer og prosedyrer bidrar til å sikre at brukernes data er trygge.

Store trusler mot skysikkerhet inkluderer datainnbrudd, datatap, kontokapring, servicetrafikkkapring, usikre applikasjonsprogramgrensesnitt (API), dårlig valg av leverandører av skylagring og delt teknologi som kan kompromittere skysikkerheten.

Distribuerte tjenestenektangrep ( DDoS ) er en annen trussel mot skysikkerhet. Disse angrepene stenger en tjeneste ved å overvelde den med data slik at brukere ikke kan få tilgang til kontoene deres, for eksempel bankkontoer eller e-postkontoer.

Andre hensyn

Å opprettholde sikkerheten til data i skyen strekker seg utover å sikre selve skyen. Skybrukere må beskytte tilgang til skyen som kan oppnås fra data lagret på mobile enheter eller uforsiktighet med påloggingsinformasjon. Et annet skysikkerhetsproblem er at data som er lagret på en nettsky som er vert i et annet land, kan være underlagt andre regler og personverntiltak.

Når du skal velge skyleverandør er det viktig å velge et selskap som forsøker å beskytte seg mot ondsinnede innsidere gjennom bakgrunnssjekker og sikkerhetsgodkjenninger. De fleste tror hackere utenfor er den største trusselen mot skysikkerhet, men ansatte utgjør en like stor risiko. Disse ansatte er ikke nødvendigvis ondsinnede innsidere; de er ofte ansatte som ubevisst gjør feil som å bruke en personlig smarttelefon for å få tilgang til sensitive bedriftsdata uten sikkerheten til bedriftens eget nettverk.

Høydepunkter

  • Cloud computing er levering av forskjellige tjenester via Internett, inkludert datalagring, servere, databaser, nettverk og programvare.

– Tiltak for å beskytte disse dataene inkluderer blant annet tofaktorautorisasjon (2FA), bruk av VPN-er, sikkerhetstokens, datakryptering og brannmurtjenester.

– Skysikkerhet refererer i store trekk til tiltak som er iverksatt for å beskytte digitale eiendeler og data som er lagret på nettet via leverandører av skytjenester.