Zálohovanie cloudových dát: kedy má zálohovanie zmysel?

Cloud je externé úložisko dát na serveri. Na rozdiel od uloženia na lokálnom počítači alebo na pamäťovom médiu je možné k dátam uloženým v cloude pristupovať z rôznych koncových zariadení cez internet. Okrem toho poskytovatelia cloudu profesionálne zabezpečujú svoje systémy proti strate dát a útokom hackerov zvonku. Z tohto dôvodu vlastne nie je dôvod znova zálohovať dáta a dokumenty uložené v cloudovom prostredí.

Napriek najvyšším bezpečnostným opatreniam poskytovateľov stále neexistuje úplné zabezpečenie proti dočasnému zlyhaniu systémov alebo proti hackerským útokom na poskytovateľa cloudu. Zneužitie údajov v tomto prípade môže mať vážne následky vrátane finančnej škody, straty údajov a krádeže identity.Vidno to na prípade poškodenia, ktoré prispelo k výraznej strate obrazu u známeho poskytovateľa Dropbox v roku 2012. Celkovo sa odhaduje, že Dropbox utrpel škodu viac ako 500 miliónov dolárov, pretože pri tomto hackovaní bolo odcudzených viac ako 68 miliónov záznamov osobných informácií. V roku 2021 bolo len v Nemecku nahlásených takmer 125 000 prípadov počítačovej kriminality, takže niektorí používatelia služby cloudového úložiska by radi „hrali na istotu“.

V individuálnych prípadoch preto môže mať zmysel ukladať si aj citlivé či osobné údaje a dokumenty, ktoré nie je možné získať lokálne na pevný disk a jednotlivé priečinky či súbory pravidelne aktualizovať z cloudu. Pri veľmi veľkom množstve údajov má zmysel presne vybrať, ktoré údaje vyžadujú špeciálnu ochranu. Pri zálohovaní na pevný disk alebo dátovú kartu musia byť zálohované súbory tiež zašifrované a uložené bezpečným spôsobom, aby sa zaistila bezpečnosť údajov.

Ako vytvoriť zálohu z cloudu?

Existujú najmenej tri spôsoby, ako vytvoriť zálohy údajov uložených v cloudovom úložisku:

  1. Vytvorenie kópie údajov 1:1 na inom cloudovom úložisku. Dá sa to urobiť ručne alebo automaticky.
  2. Vytvorenie záložného obrazu údajov. Obraz pamäte alebo dátového média sa vytvorí ako identická kópia a uloží sa lokálne. Záložné obrázky sú užitočné najmä vtedy, keď sa poškodia alebo vymažú údaje v cloudovom úložisku.
  3. Vytvorenie zálohy. Dá sa to urobiť buď lokálne, alebo v inom cloudovom prostredí. Archívy záloh môžu byť dôležité pre používateľov, ktorí si chcú ponechať staršie verzie svojich údajov.

Špecifický zálohovací softvér ako Norton 360 Advanced, AOMEI Backupper, Acronis Cyber Protect alebo Ashampoo Backup Pro 16 dokáže zálohovať dáta z cloudu lokálne alebo ukladať dokumenty v cloudovom prostredí.

Bezpečnosť dát u poskytovateľov cloudu – čo sľubujú úložné služby svojim zákazníkom?

Ak si svoje dáta uložíte do cloudu s vami zvolenou službou úložiska, nemusíte sa o bezpečnosť dát starať, pretože rôzni poskytovatelia zaviedli rôzne bezpečnostné systémy, aby zabezpečili tú najlepšiu možnú ochranu.

OneDrive, riešenie cloudového úložiska od spoločnosti Microsoft, je príkladom toho, ako bezpečne možno chrániť údaje pred neoprávneným prístupom. Nasledujúce bezpečnostné opatrenia poskytovateľa sa zameriavajú výlučne na bezpečnosť údajov:

  1. Systémy kontroly prístupu,
  2. Bezpečnostné monitorovacie a automatizačné systémy,
  3. Ochrana údajov v dátových centrách,
  4. Geografická poloha dátových centier,
  5. Kontrola vírusov a malvéru,
  6. Osobné bezpečnostné opatrenia používateľa.

Ako systémy kontroly prístupu zaisťujú bezpečnosť údajov v cloude?

Technici z Microsoftu spravujú OneDrive prostredníctvom takzvanej konzoly Windows Power Shell. Toto je rozhranie príkazového riadka systému Windows, ktoré umožňuje používateľom rýchlo a jednoducho spúšťať príkazy a vytvárať automatizované úlohy. Prístup je dostupný len na požiadanie pomocou dvojfaktorovej autentifikácie riadenej zásadou nulového prístupu. To znamená, že technikom sa neudelí prístup k hardvéru OneDrive, kým nie je stanovený jasný cieľ. Platí aj zásada najmenších možných práv, aby kontrola prístupu zabránila hackerom alebo neoprávneným osobám spôsobiť cielené škody veľkého rozsahu.

Aké bezpečnostné monitorovacie a automatizačné systémy chránia cloud?

Systémy monitorovania v reálnom čase zabraňujú odstraňovaniu neoprávnených údajov z OneDrive. Systémy spúšťajú varovania a zabraňujú prístupu v prípade núdze. Na zabezpečenie najvyššej úrovne bezpečnosti dát sú implementované automatizované riešenia, ktoré zaznamenávajú prístup v reálnom čase, detegujú problémy a zasahujú nezávisle bez ľudského zásahu. Okrem automatizácie a komplexného bezpečnostného monitoringu sa v dátových centrách pravidelne realizujú „červené tímové cvičenia“, v ktorých sa simuluje útok na infraštruktúru. Okrem toho sú zamestnanci v dátových centrách priebežne a profesionálne informovaní o ochrane údajov a administratívnych predpisoch a proaktívne školení. Štandardné prevádzkové postupy (SOP) zabezpečujú, že v každej pracovnej oblasti sa vykonávajú rovnaké pracovné procesy a platia rovnaké predpisy.

Ako poskytovatelia zabezpečujú praktickú ochranu údajov v dátových centrách?

Pre ochranu dát pri prenose od zákazníkov a medzi centrami sa bez výnimky používa zabezpečené spojenie s TLS šifrovaním (Transport Layer Security), pričom sa automaticky používa bezpečný protokol https://.

Prístup do dátových centier a plná autorizácia procesov je udelená len obmedzenému počtu certifikovaných zamestnancov. Ich identita sa overuje pomocou viacerých autentifikačných faktorov vrátane inteligentných kariet a biometrických údajov, ako sú odtlačky prstov alebo skeny rozpoznávania tváre. Komplexný video dohľad zaisťuje aj kompletný záznam pohybu v dátovom centre. To umožňuje odhaliť abnormálnu aktivitu skôr, ako sa stane problémom. Okrem toho sú siete pre cloud prevádzkované izolovane a každý súbor uložený v cloude je zabezpečený pomocou metódy šifrovania AES256.

Informácie: AES256 je metóda symetrického blokového šifrovania s dĺžkou kľúča 256 bitov. Bola štandardizovaná ako prvá metóda šifrovania AES v roku 2001 a odvtedy sa považuje za kryptograficky bezpečnú metódu šifrovania a ochrany údajov. AES256 ponúka vysokú úroveň zabezpečenia a ochrany citlivých údajov a je jednou z najbezpečnejších metód šifrovania na trhu.

Ako geografická poloha dátových centier zabezpečuje údaje používateľov?

Dátové centrá OneDrive sú distribuované v rámci krajiny alebo regiónu takým spôsobom, že v prípade zlyhania jednej serverovej farmy môže zasiahnuť iné dátové centrum. Všetky dáta sú navyše ukladané redundantne, takže v prípade prírodnej katastrofy alebo rozsiahleho výpadku prúdu sú všetky dáta zálohované. Dátové centrá majú aj núdzové napájanie, ktoré sa spustí v prípade anomálií v napájaní, aby sa zabránilo strate dát.

Ako ukladacie služby chránia svoje servery pred vírusmi alebo škodlivým softvérom?

V prvom kroku sa neustále kontroluje integrita a bezpečnosť hardvéru v dátovom centre. To okrem iného zahŕňa pravidelné aktualizácie softvéru a nepretržitú aktualizáciu antivírusového softvéru. Experti na útoky a obranu vyhľadávajú hrozby a proaktívne identifikujú zraniteľné miesta v systéme. Okrem toho je každý stiahnutý súbor kontrolovaný modulom Windows Defender Anti-Malware. Podpis antivírusového softvéru sa aktualizuje každú hodinu. Podozrivé pokusy o prihlásenie sú zablokované a používateľ je informovaný, že by si mal skontrolovať svoje údaje.

Ako môžu používatelia osobne zabezpečiť bezpečnosť svojich údajov v cloude?

Okrem zálohovania systému môžu používatelia urobiť veľa pre ochranu svojich údajov pred neoprávneným prístupom. Bezpečné heslo na prihlásenie do služby úložiska je kľúčové pre bezpečnosť údajov.

Informácie: Silné heslo je heslo, ktoré je ťažké uhádnuť. Z tohto dôvodu časti mena, dátumu narodenia alebo iných osobných údajov nie sú vhodné pre heslá, ktoré používate na prihlásenie do služby úložiska.

Mal by pozostávať aspoň z 8 znakov a obsahovať veľké aj malé písmená, čísla a špeciálne znaky. Aby ste sa uistili, že vaše heslo je bezpečné, je dobrou praxou pravidelne meniť heslo a nepoužívať rovnaké heslo pre viacero účtov.

Okrem toho má zmysel pridať k účtu služby úložiska informácie o zabezpečení, pomocou ktorých je možné bezpochyby overiť vašu identitu. Odporúča sa tiež použiť dvojstupňové overenie. Okrem bezpečnostného kódu je potrebné v tomto prípade skontrolovať aj registráciu v cloudovom úložisku pomocou SMS, telefonátu alebo cez App Authenticator. Ak využívate službu cloudového úložiska aj cez mobilné zariadenie, mali by ste si zabezpečiť dostatočné šifrovanie aj na cestách.

Pred rozhodnutím pre poskytovateľa by ste si mali zistiť, aké bezpečnostné opatrenia prijímajú jednotliví poskytovatelia, kde sa nachádzajú vaše dáta a ako v jednotlivých prípadoch funguje zálohovanie dát. Nemecké spoločnosti by tiež mali dodržiavať požiadavky GDPR (General Data Protection Regulation) a zvážiť, či je z hľadiska ochrany údajov vhodné neeurópske miesto na ukladanie údajov, napríklad v USA.

V súhrne, profesionálni poskytovatelia úložných služieb ponúkajú vysokú úroveň zabezpečenia dát pre vaše fotografie, dáta a dokumenty. Kvôli redundantnému a šifrovanému úložisku na rôznych miestach uloženia je strata dát len ťažko predstaviteľná. Okrem toho veľkí poskytovatelia investujú do modernej infraštruktúry, najnovších serverových fariem a vyškoleného personálu, aby zaistili ochranu a bezpečnosť údajov. V jednotlivých prípadoch môže byť stále účelné zálohovať mimoriadne citlivé dokumenty alebo dáta, ktoré nie je možné získať externe.

Vám pomôže rozvoju miesta, zdieľať stránku s priateľmi

wave wave wave wave wave