Bulut depolama alanları sizce yeterince güvenli mi?

/ 24 Eylül 2018 / 698 / yorumsuz
Bulut depolama alanları sizce yeterince güvenli mi?

Bulut depolama alanı güvenli mi? (ve nasıl daha güvenli hale getirilir)

 

 

Bulut depolama konusunda , özelliklede güvenliği ile ilgili olarak hala biraz şüphe var gibi görünüyor .Aynı zamanda Google’ın (veya kullandığınız diğer bulut hizmetlerinin) NSA ile birlikte verilerinize tam erişime sahip olduğu konusunda ortak bir fikir vardır. Bu makale, bulut depolama ile ilgili en yaygın ve yanlış kavramlardan birkaçını ele almaya çalışacak ve aynı zamanda, en kötü korkularınızın bir kısmını doğrulamak içinde bilgiler vereceğiz.Önce, bulut depolama alanı kullanırken güvenli olmanız için size bazı ipuçları veriyoruz.

 

Bulut depolama güvenliği ipuçları

 

Seçtiğiniz bulut depolama hizmetinin şartlarını ve koşullarını okuyun ve içerdiği bilgilerle birlikte tamamlandığından emin olun.

Yüklemelerinizin ve indirmelerinizin şifrelenmiş olduğundan emin olun ve mümkünse, verilerinizi bulutta şifrelenmiş halde tutan ve aynı zamanda ona erişebilecek kişi sayısını sınırlayan bir hizmet kullanın.
Boxcryptor ve Spideroak gibi ön şifreleme araçları, verilerinizi bulut hizmetinize ulaşmadan şifrelemenize olanak tanır. Bu, verilerinizin güvenliğini kendi elinize almak için harika bir fikirdir .
Servis sağlayıcınızın, reklamverenin içeriğini ve bir başkası tarafından erişilmediğinden emin olmadığınız hiçbir şey yüklemeyin.
Şifre, evinizin Wi-Fi korumasını korur ve bir kütüphanede veya kafede olduğu gibi herkese açık bağlantılarda içerik yüklemez.
Yasadışı veya yüksek derecede hassas olan bir yerden hiçbir şey yüklemeyin: çıplak resimler, tıbbi kayıtlar ve finansal bilgiler, paranoyak olduğunuzda (ve olmanız gerekir) bariz bir hayır değildir.
Kendinize sağlam bir şifre alın ve kimseye söylemeyin.
Ek bir katman için birden çok bulut hizmetini kullanın ve bulutun dışındaki her şeyi yedekleyin.

Ne olabileceğini tahmin edin ve bunun için plan yapın: devre dışı bırakılmış hesap, çalınmış dizüstü bilgisayar, kilitli sunucular vb.

Bir bulut servisinin güvenilir olacağını ve hayal kırıklığına uğrama olasılığının yüksek olduğunu düşünmeyin.
Tabii ki, siz de başlamadan önce iyi bir güvenlik ününe sahip bir hizmet seçmeye çalışın.

 

 

Bulut’ta bulunan verileriniz içinde yedeklemeye ihtiyacınız var

 

Tartışılan konulardan biri verilerinizin kalıcılığıdır.Bulut sağlayıcınıza bir şey olursa verilerinize ne olur? MegaUpload bir süre önce kapatıldığında, havaya kaybolan bir sürü veri vardı. Çoğu hizmet, yüklediğiniz içeriğin sürekli kullanılabilirliğini veya bütünlüğünü garanti etmez. Bu nedenle, verilerinizle ilgili beklentilerinizi buluta taşımadan önce gerekli önlemi almış olmanız gerekir.Hesabınız devre dışı bırakılmışsa veya hizmetiniz kapanırsa verilerinizi geri alıp alamayacağınızı tamamen anladığınızdan emin olmak istersiniz.Kendi tarafında bir sorun varsa ve verileriniz bozulduysa ne olacak?

 

Erişimi kaybederseniz ne olacağını bilin.

 

 

Ayrıca, hesabınızın nasıl devre dışı bırakılacağını ve verilerinize ne olduğunu tam olarak anladığınızdan emin olmak istersiniz. Ücretli bir hizmetiniz olduğunu ve bir ödemeyi kaçırdığınızı varsayalım: Ücretlerinizi ödeyene veya verileriniz kayboluncaya kadar kilitli kaldınız mı? Verileriniz erişilinceye kadar ne kadar süre saklanır?

Kimse uzun bir şartnameyi okumayı sevmez, fakat  bulutta önemli belgeler veya resimler koymayı planlıyorsanız, bir şeyler ters giderse onlara ne olduğunu bildiğinizden emin olmak istersiniz.Bulutun birden fazla depolama noktasıyla bir yedekleme stratejisinin parçası olarak kullanmak istediğinizi söylemeye gerek yok.Sadece buluta yüklemeyin ve verilerinizin güvende olmasını bekleyin. Ayrıca, ülkenizi veya verilerinizin saklanacağı ülkeleri yöneten yasalar hakkında bilgi sahibi olmak isteyeceksiniz.

 

Verilerinize başka kimlerin erişebileceğini bilin

 

 

En büyük soru şu: Verilerinize kimin erişimi var ? Belki de yüklenmekte iken hesabınız şifrelenmiş durumda sanarken hesabınız şifresiz bir şifre ile korunmaktadır, NSA, bulut hizmetinin çalışanları ve gezegendeki her reklamverenin değerli verilerinize ücretsiz erişimi olması durumunda bunun önemi nedir? CISPA (Cyber ​​Intelligence Sharing and Protection Act, 2013), Google da dahil olmak üzere teknoloji sektörü aracılığıyla yaygın bir desteğe sahiptir ve bu yasa, kullandığınız şirketlerin, bulut içeriğinizi, ” hükümete izin vermek ” niyetiyle izleyebileceği anlamına gelir. Çok tehlikeli bir şeye rastlarlar. Bu, ” ulusal güvenlik meseleleri ” kapsamında olup olmadığına bakılmaksızın, mahremiyetin gülünç bir istilasıdır .

Hiç kimse, küresel hakimiyet stratejisini bulutta bulunduracak kadar aptal değildir, bu yüzden bu hareket gerçekten, şirketlere, verilerinizde snoop (meraklı olması) yapması için blanche(şart)’lar vermeyi ve daha büyük olasılıkla, bunu hedeflemede kullanmamayı sağlar.

 

Verilerinizin her aşamada şifrelenmiş olduğundan emin olun.

 

 

Verileriniz yüklenirken ve indirilirken şifrelenir ve bulutta barındırılırken şifrelenir mi? Hizmetinizin şartlarını ve koşullarını okumak istemiyorsanız, bir test yüklemesi yapabilir ve URL‘nizin https ile başlayıp başlamadığını veya adres çubuğunuzda asma kilit simgesinin görünüp görünmediğini görebilirsiniz. Bunun ötesinde, şifreleme anahtarlarına kimin erişimi olduğunu ve hizmetinizin ne tür güvenlik önlemleri aldığını bilmek isteyeceksiniz.

 

 

 

NSA‘nın, Google‘ın sunucuları ve veri merkezleri arasında geri döndüğü için Gmail‘i geri aldığını ve gönderim sırasında şifrelenmiş olduğunu unutmayın. Hizmetiniz yükleme ve indirme sırasında şifrelemediyse, işi yapmak için bir üçüncü taraf uygulaması olan bir hizmet bulmak istersiniz. Her şeyin şifrelenip şifrelenmediğini yada sadece belirli türde dosyaların olup olmadığını bilmelisiniz.

 

Bir tane seçmeden önce bulut depolama sağlayıcılarını karşılaştırın

 

 

Bulut tabanlı bir depolama çözümü seçerken, bazı karşılaştırmalar yapın. Hangisinin daha iyi olduğunu anlamak için bir profesyonel olmanıza gerek yok, sadece ortak standartlara bakın ve kimin derecesinin üstün çıktığını görmek için bakın. Örneğin, 256-bit şifreleme açıkça 128-bit‘den daha iyidir. Alternatif olarak, mevcut en iyi bulut hizmetlerinden birçok incelemeye göz atabilirsiniz . Özellikle, bir menkul kıymet firması veya tüketici seçim ajansı tarafından ele alınabilir. Sunucunun çökmesi veya doğal afetler durumunda hizmetinizin birden fazla kopyasını depolayıp saklamadığını öğrenin. İki adımlı kimlik doğrulamasıda iyi bir başlangıçtır ve kullanıcıya ana anahtarın hizmet sağlayıcınızdan daha güvenli olduğundan, bunlar devlet tarafından kolayca karşılanabilir.

Meselenin gerçeği, bulut depolama, diğer internet tabanlı içeriklerden daha fazla güvenli değil. Bir sağlayıcıyı seçerken, şifrenizin güvenliği, kaç yedeklemede bulunduğunuz,verilerinizi yüklemeden önce şifrelerinizi önceden şifreleyerek bazı kişisel sorumluluklar almayı unutmayın.


Kaynak : Eniyiandroid


_________________________________________________________________________________________________

UYARI: Web sitemiz üzerinde bulunan tüm yazılar, görseller ve tüm materyaller Eniyiandroid.com 'a aittir. Kaynak belirtilmeden site içeriği kopyalanamaz, alıntı yapılamaz, başka yerde yayınlanamaz.

Konu Hakkında Androidseverlerden daha fazla bilgi almak için görüşlerinizi yorum yaparak paylaşabilirsiniz.