Cloud computing har varit en spelomvandlare för hur människor får tillgång till och lagrar data. Men även om dess popularitet skjuter i höjden för företag och personligt bruk, finns det fortfarande många problem med molnlagring och utmaningar att övervinna.
De flesta använder molnlagringssystem av något slag, oavsett om det är iCloud, Dropbox eller någon annan tjänst. Med en sådan enorm mängd data lagrad inte på våra egna enheter utan på andra ställen är det ingen chock att företag vill att deras molnsystem ska vara så säkra som de kan vara. Men det betyder inte att det inte finns säkerhetsproblem med alla lagringsleverantörer.
Så vilka säkerhetsproblem står vi fortfarande inför just nu? Och vad kan göras för att ge dig sinnesfrid?
1. Skillnader i säkerhetsprotokoll mellan leverantörer
Många säkerhetsproblem för molnlagring härrör från verkligheten att utvalda leverantörer håller data åt sina kunder. Att hålla det säkert kräver ett skiktat tillvägagångssätt, och de ledande molnföretagen följer bästa praxis för säkerhet. Det finns dock fortfarande risker.
Kan molnleverantörer komma åt din data? I de flesta fall, ja. Det beror på att de har de tillhörande krypteringsnycklarna så att deras system kan se och bearbeta data. Molnleverantörer med noll kunskap är undantagen eftersom de endast tillåter dataägare att ha krypteringsnycklarna.
Eftersom molnleverantörer kan se och till och med komma åt dina data, kan en missnöjd anställd missbruka sin makt. De rättmätiga dataägarna kan vara i mörker om vad som hände.
Relaterad: Vad betyder krypterat och är mina data säkra?
Ett annat problem är att molnleverantörerna själva inte har ogenomtränglig säkerhet. Procedurerna de använder är fortfarande mycket mer robusta än vad de flesta människor har när de lagrar information i personliga system, men de är inte perfekta.
Att läsa detaljerna om hur en molnleverantör säkrar din data är ett bra sätt att se till att de vidtar alla rätt försiktighetsåtgärder. Det öppnar också möjligheter att ställa frågor till en säljare innan du registrerar dig för en molnplan.
2. Företagets omedvetenhet om interna sårbarheter
Molnsäkerhet är inte enbart en leverantörs ansvar. Dataägarna måste göra vad de kan för att undvika att höja hotet om en utomstående attack eller liknande oönskade händelser. Experter föreslår att avslöja problem med molnlagring och utmaningar börjar med att genomföra en grundlig granskning för att se var svagheter finns. Därifrån har företagens beslutsfattare bättre förutsättningar att vidta snabba och effektiva åtgärder.
Anställda är ofta en del av problemet, även om det inte alltid är avsiktligt. A studie avslöjade 97 procent av företagets molnappar representerade skugg-IT, vilket innebär att människor använde dem utan uttryckligt tillstånd från sina arbetsplatser. Många tror att dessa applikationer kommer att öka deras produktivitet eller ge andra fördelar, utan att inse att de också kan äventyra säkerheten.
Denna statistik visar hur lätt det kan vara för ett företags IT-ledare att inte veta om alla potentiella problem med molninfrastruktur och användning som kan öka sannolikheten för attacker.
Forskningen fann också att 68 procent av all skadlig programvara är en molnlevererad typ och att 67 procent är relaterad till lagring. Detta understryker att många anställda, och kanske deras arbetsplatser, automatiskt kan anta att molnet är säkert när det inte alltid är fallet.
Att publicera arbetsplatspolicyer om molnanvändning är ett smart sätt att se till att alla är på samma sida på ett företag. Att låta en organisations IT-proffs sätta upp helt nya enheter och övervaka nätverksanvändning tar också bort vissa molnrisker.
3. Brist på förtroende för molnleverantörers affärsverksamhet
Att bli en molnlagringskund innebär vanligtvis att läsa massor av finstilt och förmodligen skumma över delar av ett kontrakt som du inte förstår men underteckna det ändå. Det kan dock ge företagen motivering att agera på ett sätt som kunderna kanske inte gillar.
A undersökning utförd av IT-utvecklarnas känslor om de tre främsta molnleverantörerna visade att cirka 20 procent av de tillfrågade trodde att dessa företag skulle engagera sig i vissa beteenden. Dessa inkluderar att tjäna pengar på användardata, sätta intressenternas intressen över kundernas önskemål och engagera sig i partnerskap som utvecklare tycker är moraliskt stötande.
Undersökningsresultaten betyder inte att varumärken för molnlagring kommer att skada kunder eller använda deras data på tveksamma sätt. Det avslöjar dock hur svårt det är att kontrollera att alla affärsvärden och beslut som är kopplade till en molnleverantör överensstämmer med dina.
Relaterad: Så här kontrollerar du en webbplatss sekretesspolicy
Att forska för att lära sig om företags tidigare handlingar och läsa uttalanden om deras uppdrag och värderingar kan dock hjälpa till att undvika överraskningar. Alternativt kan du försöka få in ett kortsiktigt avtal eller ett "pay-as-you-go"-avtal för att undvika att bli låst i en långvarig relation med en molnleverantör som inte är allt du hade hoppats på.
4. Oro över säkerhetsöversikter och tjänsteavbrott
Framgångsrika molninstallationer kräver konstant tillsyn. Men en Mars 2021 studie visade att många företag inte har arbetskraften för att uppnå det målet.
Mer specifikt saknar 44 procent personal för att hantera sina molnmiljöer. Dessutom erkände 58 procent av de tillfrågade att de hade problem med molnsäkerheten.
Endast 11 procent av de tillfrågade hade säkerhetsincidenter det senaste året. Men av dessa var problem med molnleverantörer orsaken i 26 procent av fallen, med 22 procent på grund av felkonfigurerade inställningar.
När sådana problem orsakade serviceavbrott sa 24 procent av människorna att det tog minst tre timmar att åtgärda den mest störande av dessa händelser. För 26 procent av de tillfrågade var tidsåtgången minst en halv dag. Det kan vara riktigt skadligt om du också är ett företag.
Dessa slutsatser visar att det inte finns någon enskild orsak till säkerhetsproblem för molnlagring. Dessutom orsakar de genuina problem om de inte åtgärdas i tid.
Molnlagringsutmaningar är hanterbara
Kanske ifrågasätter du nu säkerheten för ditt personliga Google Drive-konto eller känner dig orolig över antalet molnbaserade appar som dina teammedlemmar använder på jobbet. Det är förståeligt, men kom ihåg att det finns risker med praktiskt taget alla onlineaktiviteter.
Det viktigaste är att arbeta hårt för att hålla sig medveten om sårbarheter och minimera dem när det är möjligt.
Använd molnlagring och få tillgång till dina filer var som helst. Låt oss utforska de bästa gratis molnlagringslösningarna du kan välja idag.
Läs Nästa
- säkerhet
- Molnlagring
- Molnsäkerhet
- Säkerhet online
Shannon är en innehållsskapare i Philly, PA. Hon har skrivit inom teknikområdet i cirka 5 år efter examen med IT-examen. Shannon är chefredaktör för ReHack Magazine och tar upp ämnen som cybersäkerhet, spel och affärsteknologi.
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera