(Nie)bezpieczne dane w chmurze? Sprawdź, jak uchronić się przed wyciekiem danych


Czy korzystanie z usług chmury jest bezpieczne? Co zrobić, aby dane trzymane na „wirtualnych dyskach” nie wpadły w niepowołane ręce? Po aferze z wyciekiem nagich zdjęć celebrytów te pytania zalały internet.

Usługi w chmurze (tzw. cloud computing) to nic innego, jak przechowywanie różnego rodzaju plików: zdjęć, dokumentów tekstowych, wideo, na serwerach zlokalizowanych w różnych częściach świata.

Innymi słowy, z dowolnego miejsca i urządzenia zyskuje się dostęp do materiałów niezbędnych w pracy. W swej najprostszej odsłonie wystarczy dostęp do przeglądarki internetowej i hasło, czasem trzeba zainstalować na laptopie lub smartfonie odpowiednie oprogramowanie lub aplikację.

Gdzie są moje dane?

W pewnym sensie każdy z nas korzysta z chmury za każdym razem, kiedy loguje się do Facebooka i podpina plik do posta, umieszcza zdjęcie na Twitterze albo po prostu wysyła e-maila z skrzynki pocztowej. Te wszystkie dane lądują bowiem potem na serwerach konkretnych firm.

Dla przykładu klienci Microsoftu, często o tym nie wiedząc, trzymają swoje dane na serwerach m.in. w: Holandii, Irlandii, Brazylii czy Singapurze. Użytkownicy aplikacji Apple’a w USA i Chinach, zaś Google’a: głównie w USA, Finlandii, Belgi, Irlandii czy Singapurze.

Niezły biznes z tej chmury

Cloud computing to też ciekawe rozwiązanie dla firm, które zamiast kupować serwery, „wynajmują” chmurę, czyli miejsce na wirtualnym dysku. Forrester Research specjalizująca się w analizach branży technologicznej wyliczyła, że wielkość rynku tego typu usług, wzrośnie z 40,7 miliardów dolarów w 2011 r. do 241 miliardów dolarów w 2020. A będzie jeszcze lepiej, bo jak szacuje Komisja Europejska, do 2020 wykorzystanie potencjału chmur w różnych branżach przyniesie europejskiej gospodarce dodatkowy wzrost PKB rzędu 0,96 biliona euro i 3,8 miliona miejsc pracy.

Z kolei ostatni raport Kapsch BusinessCom wskazuje, że Polska jest liderem pod względem korzystania z cloud computingu w Europie Środkowo-Wschodniej i co trzeci polski menedżer IT planuje przeniesienie części swoich danych do chmury w ciągu najbliższych trzech lat. Nic więc dziwnego, że tym segmentem zainteresowały się największe i najbardziej znane firmy komputerowe. Usługę przechowywania danych w chmurze oferuje obecnie szereg z nich: iCloud Apple, Microsoft Azure, Google Cloud Storage czy Amazon Cloud. Wśród internautów popularny jest za to Dropbox i Speedy Share.

Jednak ostatnia afera z wyciekiem nagich zdjęć gwiazd filmu, która wzburzyła opinię publiczną i rozgrzała internetowe fora do czerwoności, każe zadać pytanie, czy korzystanie z chmur rzeczywiście jest bezpieczne.

Dobra czy zła chmura?

Jak więc nie dać się nabić w „chmurkę”? Na co zwrócić szczególną uwagę? Przede wszystkim warto sprawdzić, czy raz połączone z chmurą smartfony - za pomocą których przesyłamy zdjęcia i filmy - można w każdej chwili odłączyć. To tym istotniejsze, że wysyłane dane mogą trafić do ogólnodostępnego katalogu, do którego każdy inny użytkownik chmury może mieć swobodny dostęp i z łatwością odczytać znajdujące się tam pliki.

Dlatego lepiej wcześniej zastrzec do nich dostęp, czyli zmienić ustawienia tak, by nikt prócz nas nie miał do nich wglądu. To właśnie taki przesył zdjęć „z automatu” do ogólnodostępnych katalogów jest przyczyną rożnego rodzaju „wycieków” pikantnych zdjęć do sieci.

A jeśli prowadząc mały biznes zastanawiasz się nad chmurą i przechowywaniem w niej strategii sprzedażowych czy faktur, to uważnie przestudiuj umowę na korzystanie z chmury. Zastanów się czy rozumiesz zasadę dziania chmury, regulamin korzystania z niej - jeśli jakieś zapisy są dla ciebie niejasne - poproś sprzedawcę usługi o wyjaśnienie, najlepiej w formie e-maila. A jeśli tego rodzaju usługa wydaje ci się zbyt ryzykowna, to - tak jak w przypadku skomplikowanych instrumentów finansowych - po prostu na wszelki wypadek z niej nie korzystaj.

Wnioski dla biznesu

Nie zaszkodzi sprawdzić, czy przesyłanie danych do chmury jest szyfrowane. – A jeżeli chcemy trzymać na takim serwerze ważne dane, możemy dodatkowo je zaszyfrować przed wysłaniem – podpowiada Maciej Ziarek, ekspert ds. bezpieczeństwa IT z Kaspersky Lab Polska.

- Im więcej zabezpieczeń, tym lepiej dla użytkownika. Standardem powinno być również szyfrowane połączenie. Warto też skorzystać z dwuskładnikowego uwierzytelniania, jeżeli takowe jest oferowane – przypomina. Chodzi o weryfikację konta za pomocą hasła, a także pytania dodatkowego na wypadek, gdybyśmy go zapomnieli typu ” jaka jest twoja data urodzenia”. – Pamiętajmy, że hasła i podpowiedzi powinny być długie i skomplikowane – radzi analityk. Dlatego umieszczajmy w nich cyfry, oddzielajmy je dużymi literami, które to z kolei zamieniajmy na znaki specjalne, np. „1” na „$”. Inną jeszcze praktyką jest zamienianie zera na „o” i odwrotnie. Wtedy nawet zwykła data 1.01.1970 zamieniona na $Ao$A$97o staje się naprawdę trudnym do złamania hasłem.

Na czym poległy gwiazdy?

To właśnie słabe hasła ułatwiły cyberprzestępcom włamania na konta iCloud gwiazd – podkreśla w rozmowie z tvn24bis.pl Peter Baxter, wicedyrektor działu ds. małych i średnich firm z AVAST Software. I dodaje, że „firmy są narażone na kradzież danych, tak samo jako osoby prywatne, o ile nie używają odpowiednich rozwiązań dotyczących bezpieczeństwa”.

- A te zalecenia co do haseł dla osób prywatnych, są identyczne w przypadku firm - dodaje. To o tyle ważne, że wszelkie dane osobowe i wrażliwe informacje handlowe zawsze były w obszarze głównych zainteresowań cyberprzestępców. - Tego typu dane są cenne na czarnym rynku. W przypadku firm, możliwe jest też pozyskanie informacji o klientach lub strategii marketingowej, a tym może interesować się np. konkurencja - potwierdza Ziarek z Kaspersky Lab Polska.

Stąd nad bezpieczeństwem chmur i zgromadzonych w niej materiałów czuwają także programy antywirusowe, zapory i sztaby specjalistów. Jednak nawet one nie ochronią nas przed staniem się celem ataków hakerów. - Należy zaznaczyć, że w oficjalnym oświadczeniu firmy Apple czytamy, że nie doszło do naruszeń bezpieczeństwa w chmurze iCloud. Dane pozyskano prawdopodobnie przy pomocy ataków ukierunkowanych na konkretne osoby – przypomina Maciej Ziarek z Kaspersky Lab Polska.

Tak więc, o ile trzymanie plików w chmurze jest odporne na wirusy , a firmy stosują coraz lepsze zabezpieczenia, o tyle wciąż wiele zależy od tego jak my sami zachowujemy się w sieci i co w niej udostępniamy. - Często myślimy, że ataki zdarzają się tylko sławnym ludziom, ale tak naprawdę nikt nie może być w 100 procentach pewny, że ten problem nie będzie dotoczył także jego – powiedział Peter Baxter z AVAST Software. - Ale świadomość o tym, gdzie przechowujesz swoje dane i używanie odpowiednich narzędzi do ochrony hasła i danych może uniemożliwić hakerom ich uzyskanie – dodał.

I pamiętajmy jeszcze o jednym: - Wchodząc do sieci stajemy się własnością innych i na to, co potem się dzieje z naszymi danymi już nie mamy wpływu. Mamy, ale jeśli nie upubliczniamy siebie – powiedział w rozmowie z TVN24 seksuolog Zbigniew Lew-Starowcz komentując aferę z nagimi zdjęciami celebrytek. Trudno chyba o lepsze podsumowanie.

Autor: Radosław Fellner//gry / Źródło: tvn24bis.pl

Pozostałe wiadomości

Rosyjska "flota widmo" przewozi na oczach Zachodu ropę naftową i broń omijając sankcje - pisze w sobotę włoski dziennik "Corriere della Sera". Transportowane przez statki uzbrojenie trafia na front ukraiński.

Transporty pod nosem Zachodu. "To znak, że na pokładzie był wrażliwy ładunek"

Transporty pod nosem Zachodu. "To znak, że na pokładzie był wrażliwy ładunek"

Źródło:
PAP

Eksperci nie są zgodni co do tego, jak powinien zostać zrealizowany komponent kolejowy planowany w ramach Centralnego Portu Komunikacyjnego. Koncepcji "piasty i szprych" broni między innymi jej twórca Patryk Wild. Przeciwnego zdania jest Piotr Rachwalski, ekspert w zakresie transportu publicznego, który wskazuje głównie na potrzebę budowy "igreka".

Piasty, szprychy, igreki. "Tak to wygląda, kiedy się rysuje kreski na mapie"

Piasty, szprychy, igreki. "Tak to wygląda, kiedy się rysuje kreski na mapie"

Źródło:
PAP

PGNiG, jako spółka Skarbu Państwa, nawet rozumiejąc specyfikę działań rynkowych, powinna brać na cel ochronę interesów odbiorców - mówi w rozmowie z redakcją biznesową tvn24.pl wiceminister klimatu i środowiska Miłosz Motyka. W ten sposób odniósł się do sytuacji Spółdzielni Mleczarskiej w Łużnej, której sprawę wysokich rachunków za gaz opisaliśmy. Wiceszef MKiŚ przekazał też, że rząd chce zamrozić cenę błękitnego paliwa dla małych i średnich firm.

"Drastyczna podwyżka rachunku, jesteśmy kompletnie pod krechą". Wiceminister zabiera głos

"Drastyczna podwyżka rachunku, jesteśmy kompletnie pod krechą". Wiceminister zabiera głos

Źródło:
tvn24.pl

Na stronie Kancelarii Prezesa Rady Ministrów opublikowano najnowsze oświadczenie majątkowe Donalda Tuska. Znalazły się w nim informacje o oszczędnościach i dochodach, a także polisy na życie premiera według stanu na koniec 2023 roku.

Opublikowano oświadczenie majątkowe Donalda Tuska

Opublikowano oświadczenie majątkowe Donalda Tuska

Źródło:
tvn24.pl

Podatek wyrównawczy może objąć maksymalnie siedem tysięcy podmiotów – powiedział wiceminister finansów Jarosław Neneman. Projekt ustawy w tej sprawie został opublikowany na stronach Rządowego Centrum Legislacji. Zakłada wprowadzenie unijnych przepisów przewidujących minimalny poziom opodatkowania dla międzynarodowych grup przedsiębiorstw oraz dużych grup krajowych.

Rząd szykuje nowy podatek. Zyski liczone w miliardach

Rząd szykuje nowy podatek. Zyski liczone w miliardach

Źródło:
PAP

Koncern paliwowy Galp odkrył u brzegów Namibii, na południu Afryki, złoże ropy naftowej uważane za jedno z największych na świecie. Według wstępnych szacunków portugalskiej firmy zasobność złoża to co najmniej 10 miliardów baryłek ropy naftowej.

Odkryto potężne złoże ropy. Jedno z największych na świecie

Odkryto potężne złoże ropy. Jedno z największych na świecie

Źródło:
PAP

Jedna z najbardziej niezwykłych kolekcji monet trafi na sprzedaż. Owiana mgłą tajemnicy, bowiem niewiele osób miało do niej dostęp, a potomkowie duńskiego przedsiębiorcy, który kolekcję stworzył, musieli czekać ponad 100 lat, by móc nią dysponować. Teraz mogą wzbogacić się o dziesiątki milionów dolarów.

Najcenniejsza kolekcja monet, jaka trafi pod młotek. Czekano 100 lat

Najcenniejsza kolekcja monet, jaka trafi pod młotek. Czekano 100 lat

Źródło:
tvn24.pl

W niedzielę, 28 kwietnia, sklepy będą otwarte. To jeden z wyjątków przewidzianych w ustawie.

Czy w najbliższą niedzielę sklepy będą otwarte?

Czy w najbliższą niedzielę sklepy będą otwarte?

Źródło:
PAP

W Chile skrócono tydzień pracy z 45 do 44 godzin. To pierwszy etap rozłożonego na pięć lat procesu mającego ostatecznie doprowadzić do 40-godzinnego tygodnia pracy w 2028 roku – podał wydawany w Santiago dziennik "La Tercera".

Skracają tydzień pracy. "Pięć lub sześć lat temu to wydawało się niemożliwe"

Skracają tydzień pracy. "Pięć lub sześć lat temu to wydawało się niemożliwe"

Źródło:
PAP, tvn24.pl

PKO Bank Polski zwraca uwagę na fałszywe wiadomości, w których oszuści podszywają się pod tę instytucję. Nie należy otwierać załącznika, możesz stracić pieniądze i kontrolę nad kontem - przestrzega bank.

Wielki bank ostrzega przed oszustami. "Możesz stracić pieniądze"

Wielki bank ostrzega przed oszustami. "Możesz stracić pieniądze"

Źródło:
tvn24.pl

PKP Polskie Linie Kolejowe wykazały 937 milionów złotych straty za rok 2023 - poinformowała kolejowa spółka w piątkowym komunikacie. Rok wcześniej spółka miała 173 miliony złotych zysku.

Potężna strata kolejowej spółki. Prezes "zaskoczony"

Potężna strata kolejowej spółki. Prezes "zaskoczony"

Źródło:
PAP

Alior Bank ma nowy skład rady nadzorczej. Zmian dokonali w piątek akcjonariusze banku. Z rady nadzorczej odwołano między innymi byłego szefa Centralnego Biura Antykorupcyjnego Ernesta Bejdę.

Były szef CBA stracił kolejne stanowisko

Były szef CBA stracił kolejne stanowisko

Źródło:
tvn24.pl

Cezary Kocik ma zostać nowym prezesem mBanku. Rada nadzorcza w piątek przyjęła rekomendację Komisji do spraw Wynagrodzeń i Nominacji w tej sprawie - podał mBank w raporcie giełdowym. Kocik miałby objąć stanowisko po zakończeniu pełnienia funkcji przez obecnego prezesa - Cezarego Stypułkowskiego.

To ma być nowy prezes. Zmiana po kilkunastu latach

To ma być nowy prezes. Zmiana po kilkunastu latach

Źródło:
PAP, tvn24.pl

Aby zachować ciągłość wypłaty świadczeń, do końca kwietnia należy złożyć wniosek o 800 plus. Pierwsze wypłaty na kolejny okres rozliczeniowy ruszą w czerwcu.

Ważny termin dla rodziców. Zostało kilka dni

Ważny termin dla rodziców. Zostało kilka dni

Źródło:
tvn24.pl

Lotnisko Warszawa-Radom przez miniony rok obsłużyło ponad 130 tysięcy pasażerów. Jak poinformowała rzeczniczka Polskich Portów Lotniczych Anna Dermont, port pracuje nad zwiększeniem oferty i rozwinięciem siatki połączeń lotniczych.

Lotnisko w Radomiu podsumowało rok działalności

Źródło:
PAP

Janina Goss jako członkini rady nadzorczej Orlenu w 2023 roku zarobiła 157 tysięcy złotych. Tak wynika ze sprawozdania rocznego płockiego koncernu. Goss to przyjaciółka prezesa Prawa i Sprawiedliwości Jarosława Kaczyńskiego.

Podano zarobki przyjaciółki prezesa PiS w Orlenie

Podano zarobki przyjaciółki prezesa PiS w Orlenie

Źródło:
tvn24.pl

Wczorajszy wyrok Sądu Najwyższego dotyczący kredytów frankowych sprawi, że znajdzie się jeszcze więcej chętnych do dochodzenia swoich praw przed sądami - przewiduje w rozmowie z redakcją biznesową tvn24.pl radca prawny Mateusz Płudowski. Dodał, że dotyczy to przede wszystkim klientów, którzy już spłacili swoje zobowiązania i nie mogą liczyć na ofertę ugody ze strony banków. Najważniejszą kwestią uregulowaną przez SN jest określenie daty przedawnienia roszczeń zarówno banków, jak i konsumentów. - Wiele spraw będzie się kończyło brakiem możliwości odzyskania przez bank wypłaconego kapitału - ocenia.

Będzie kolejny szturm frankowiczów na sądy? "Jest to bardzo ważne stanowisko"

Będzie kolejny szturm frankowiczów na sądy? "Jest to bardzo ważne stanowisko"

Źródło:
tvn24.pl

Bon energetyczny i ceny prądu w drugiej połowie 2024 roku, rewizja Krajowego Planu Odbudowy oraz wieloletni plan finansowy państwa. To trzy projekty, którymi już w przyszłym tygodniu może się zająć rząd. Tak wynika z zapowiedzi Macieja Berka, przewodniczącego Stałego Komitetu Rady Ministrów.

"Ważne projekty", którymi ma się zająć rząd. Jest zapowiedź

"Ważne projekty", którymi ma się zająć rząd. Jest zapowiedź

Źródło:
tvn24.pl

Zarząd Poczty Polskiej zamierza w tym roku zmniejszyć liczbę stanowisk pracy o 5 tysięcy etatów - poinformował w piątek w Sejmie wiceminister aktywów państwowych Jacek Bartmiński. Dodał, że kończące się umowy zlecenia, czy umowy o pracę na czas określony, nie będą przedłużane.

Ostre cięcie etatów w polskiej spółce. Wiceminister potwierdza

Ostre cięcie etatów w polskiej spółce. Wiceminister potwierdza

Źródło:
PAP

Największe sieci paliwowe w Polsce ruszają ze specjalnymi promocjami z okazji zbliżającej się majówki. Z obniżek skorzystamy między innymi na stacjach Orlen, BP, Moya, Shell, Circle K, a także MOL. Ile wyniosą majówkowe rabaty i jak z nich skorzystać?

Ruszają majówkowe promocje na stacjach paliw. Gdzie zatankujemy taniej?

Ruszają majówkowe promocje na stacjach paliw. Gdzie zatankujemy taniej?

Źródło:
tvn24.pl

PKO Bank Polski oraz Bank Pekao zaplanowały prace serwisowe w najbliższy weekend. Klienci muszą przygotować się na przerwy w dostępie do niektórych usług.

Dwa największe banki w Polsce ostrzegają przed utrudnieniami

Dwa największe banki w Polsce ostrzegają przed utrudnieniami

Źródło:
tvn24.pl

W 2023 roku luka VAT ponownie wzrosła do dwucyfrowego poziomu - przekazał na konferencji prasowej minister finansów Andrzej Domański. Jak dodał, szczegółowe dane za ubiegły rok zostaną opublikowane w najbliższych dniach.

Minister finansów: w ubiegłym roku luka VAT znów osiągnęła dwucyfrowy poziom

Minister finansów: w ubiegłym roku luka VAT znów osiągnęła dwucyfrowy poziom

Źródło:
PAP