Поскольку облачные хранилища становятся всё более популярными, мы рассмотрим несколько простых шагов, которые вы можете предпринять, чтобы защитить свои файлы на Google Диске.

Решения для облачного хранения неуклонно становятся такими же популярными, как и внешние устройства хранения. Некоторые могут даже утверждать, что они постепенно их превосходят. Основным преимуществом облака является то, что оно быстро, легко и доступно практически с любого цифрового устройства с подключением к интернету. Между тем, флэш-накопители необходимо таскать, и к ним можно получить доступ, только если они подключены к совместимому устройству. И давайте не забывать, что их можно потерять

И хотя у облака много преимуществ, мы не можем забывать о безопасности данных, хранящихся в нём. Поэтому мы решили посмотреть, какие шаги вы можете предпринять для более безопасного хранения своих данных в облачном хранилище — Google Диске.

 

Безопасность вашей учётной записи

Большинство пользователей сети защищают свою цифровую личность и учётные записи, используя только одну меру безопасности — пароль. Однако это не надёжный метод, особенно если учесть сомнительный выбор, который люди делают при создании своих паролей: 12345, 123456 и 12356789 входили в тройку самых популярных паролей 2019 года, и, как вы понимаете, их не сложно взломать. Ещё одна дурная привычка людей — повторно использовать пароли, а это означает, что если такой пароль является частью утечки данных, киберпреступники могут легко использовать его для атаки с заполнением учётных данных.

Именно здесь на помощь приходит двухфакторная аутентификация (2FA). Это один из самых простых способов добавить дополнительный уровень безопасности не только для вашего облачного хранилища, но и для других учётных записей. Чтобы проиллюстрировать это, существует три архетипических фактора аутентификации, обычно известных как фактор знания, фактор владения и фактор существования.

Первый — это что-то, что вы знаете, например, пароль или PIN-код; второй — это то, что у вас есть, например, физический ключ или токен безопасности; последнее — это то, что вы, например, отпечаток пальца или скан сетчатки глаза. Затем 2FA требует, чтобы вы использовали два из этих факторов для входа в систему, обычно это пароль и один из упомянутых нами выше факторов. Таким образом, даже если киберпреступники узнают ваш пароль и попытаются получить доступ к вашей учётной записи, им будет не хватать ключевой части головоломки.

 

Сторонние приложения

Сторонние надстройки популярны, поскольку помогают людям упростить задачи, над которыми они работают, или упорядочить свою работу в виде удобоваримых фрагментов. И хотя люди стараются «работать умнее, а не усерднее», им также не следует забывать о безопасной работе.

Торговая площадка G Suite предлагает множество надстроек, призванных помочь пользователям повысить свою продуктивность. Однако, поскольку они предлагаются сторонними разработчиками, пользователи должны быть осторожны и оценивать каждое приложение, которое они хотят установить. В первую очередь им следует прочитать отзывы и оценки надстройки, которую они собираются установить.

Следующим шагом, который делается редко, должно быть ознакомление с политикой конфиденциальности поставщика, условиями обслуживания и политикой удаления. Также стоит подумать о том, чтобы напрямую связаться с поставщиком, чтобы задать свои вопросы, тем более что у вас будет подтверждение связи, если что-то пойдёт не так.

 

Шифрование ваших данных

Хотя возможность доступа к вашим данным на ходу является одним из величайших преимуществ облачного хранилища, такого как Google Drive, оно создаёт свой собственный набор проблем. Несмотря на то, что службы облачного хранения стремительно улучшили свои меры безопасности с тех пор, как они стали широко распространённым вариантом, нарушения могут происходить либо из-за человеческой ошибки, либо из-за достаточно мотивированных киберпреступников.

Хотя ваши данные в различных сервисах G Suite зашифрованы как при передаче, так и при хранении, вы можете повысить ставку, зашифровав любые файлы на своей стороне, прежде чем загружать их в облако. При наличии шифрования, даже если «чёрные шляпы» смогут проникнуть на ваш диск или его содержимое будет рассыпано по всей сети, данные окажутся бесполезными без ключа дешифрования. Существует множество решений на выбор в зависимости от ваших предпочтений, но вам следует сосредоточиться на тех, которые предлагают как минимум шифрование Advanced Encryption Standard (AES).

 

Предоставление разрешений

Помимо загрузки, хранения и скачивания файлов, вы можете использовать Google Диск для обмена ими и даже совместной работы над документами с другими людьми. Какой бы изящной ни была эта опция, вы должны подумать о том, какие разрешения вы предоставляете людям, с которыми вы делитесь файлами.

Вы можете поделиться как файлами, так и папками, пригласив людей или отправив им ссылку. Если вы делаете это по электронной почте, вы делитесь им с конкретным человеком и включаете сообщения, а также выбираете его роль в качестве читателя или редактора. Первый может просматривать файлы в папке, а второй может организовывать, добавлять и редактировать файлы. То же самое относится к определению роли человека перед отправкой ему ссылки. Однако в случае ссылки её можно отправить другим людям, поэтому вам следует тщательно подумать о выборе этого варианта.

Разрешения можно редактировать даже после создания папки, что означает, что вы можете прекратить совместное использование файла или папки с людьми, удалив их из списка. Вы также можете ограничить общий доступ к файлам, а также запретить людям скачивать, копировать или распечатывать их.

 

Кто вообще может видеть мои файлы?

Несмотря на то, что управление вашими разрешениями важно, не менее важно помнить, какими типами файлов и с кем вы делитесь. Если данные, которыми вы собираетесь поделиться, являются конфиденциальными, вы должны быть уверены, что доверяете человеку, с которым делитесь ими, и что он не передаст их.

Если вы делитесь большим количеством файлов и папок с разными людьми, вам следует оценить типы файлов, которыми вы делитесь, и количество времени, в течение которого вы ими делитесь. После этого вы можете ограничить или отменить доступ в зависимости от случая. Это может оказаться утомительной задачей, особенно если вам нужно просеять десятки и сотни файлов, но вы будете рады, что сделали это, поскольку вы лучше поймёте управление своими файлами и папками, а ваша конфиденциальность и безопасность останутся неповреждёнными.

 

Вывод

Для многих из нас облачное хранилище — это популярный и простой способ доступа к нашим данным на ходу. Если вы придерживаетесь хороших практик кибербезопасности, облачное хранилище действительно может быть хорошим выбором. При этом вы должны оставаться осторожными в отношении того, с кем вы делитесь данными, и не должны быть неразборчивыми в отношении количества времени, в течение которого вы делитесь ими. Чтобы иметь чёткое представление о содержимом и безопасности вашего диска, вам также следует проводить регулярные проверки.

Оригинал материала 

30 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.04.2024
Банкиры просят продлить сроки импортозамещения «инософта»
19.04.2024
Россияне смогут получить ЭП за пределами страны
19.04.2024
В России появится консорциум по кибербезопасности ИИ
19.04.2024
Сразу несколько мессенджеров пропали из китайского App Store
18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных