Backup dei dati nel cloud: quando ha senso un backup?

Il cloud è un archivio di dati esterno su un server. Contrariamente all'archiviazione su un computer locale o su un supporto di memorizzazione, è possibile accedere ai dati archiviati in un cloud da diversi dispositivi finali tramite Internet. Inoltre, i fornitori di servizi cloud proteggono i propri sistemi in modo professionale dalla perdita di dati e dagli attacchi di hacker dall'esterno. Per questo motivo, in re altà non c'è motivo di eseguire nuovamente il backup dei dati e dei documenti archiviati in un ambiente cloud.

Nonostante le massime misure di sicurezza dei provider, non esiste ancora una sicurezza completa contro un guasto temporaneo dei sistemi o contro gli attacchi degli hacker al provider cloud. L'uso improprio dei dati in questo caso può avere gravi conseguenze, tra cui danni finanziari, perdita di dati e furto di identità.Lo si può vedere in un caso di danno che ha contribuito a una significativa perdita di immagine presso il noto provider Dropbox nel 2012. Complessivamente, si stima che Dropbox abbia subito più di 500 milioni di dollari di danni poiché più di 68 milioni di record di informazioni personali sono stati rubati in questo hack. Nel 2021, solo in Germania sono stati segnalati quasi 125.000 casi di criminalità informatica, quindi alcuni utenti di un servizio di cloud storage vorrebbero "andare sul sicuro" .

In singoli casi, può quindi avere senso salvare anche dati e documenti sensibili o personali che non possono essere recuperati localmente su un disco rigido e aggiornare regolarmente singole cartelle o file dal cloud. Con grandi quantità di dati, ha senso selezionare esattamente quali dati richiedono una protezione speciale. Quando si esegue il backup su un disco rigido o su una chiavetta dati, anche i file di cui è stato eseguito il backup devono essere crittografati e archiviati in modo sicuro per garantire la sicurezza dei dati.

Come creare un backup dal cloud?

Esistono almeno tre modi per creare backup dei dati salvati nel cloud storage:

  1. Creazione di una copia 1:1 dei dati su un altro archivio cloud. Questo può essere fatto manualmente o automaticamente.
  2. Creazione di un'immagine di backup dei dati. Un'immagine della memoria o del supporto dati viene creata come copia identica e salvata localmente. Le immagini di backup sono particolarmente utili quando i dati sul cloud storage vengono danneggiati o eliminati.
  3. Creazione di un archivio di backup. Questa operazione può essere eseguita in locale o in un altro ambiente cloud. Gli archivi di backup possono essere importanti per gli utenti che desiderano conservare le versioni precedenti dei propri dati.

Software di backup specifici come Norton 360 Advanced, AOMEI Backupper, Acronis Cyber Protect o Ashampoo Backup Pro 16 sono in grado di eseguire il backup dei dati da un cloud in locale o salvare i documenti in un ambiente cloud.

Sicurezza dei dati presso i fornitori di servizi cloud: cosa promettono i servizi di archiviazione ai loro clienti?

Se salvi i tuoi dati in un cloud con un servizio di archiviazione di tua scelta, non devi preoccuparti della sicurezza dei dati, poiché i diversi provider hanno implementato vari sistemi di sicurezza per garantire la migliore protezione possibile.

OneDrive, la soluzione di archiviazione cloud di Microsoft, è un esempio di come proteggere in modo sicuro i dati da accessi non autorizzati. Le seguenti misure di sicurezza del provider si concentrano esclusivamente sulla sicurezza dei dati:

  1. Sistemi di controllo accessi,
  2. Sistemi di monitoraggio e automazione della sicurezza,
  3. Protezione dei dati nei data center,
  4. Posizione geografica dei data center,
  5. Controllo di virus e malware,
  6. Precauzioni di sicurezza personale dell'utente.

In che modo i sistemi di controllo degli accessi garantiscono la sicurezza dei dati nel cloud?

I tecnici di Microsoft gestiscono OneDrive tramite una cosiddetta console Windows Power Shell. Questa è un'interfaccia della riga di comando di Windows che consente agli utenti di eseguire rapidamente e facilmente comandi e creare attività automatizzate. L'accesso è disponibile solo su richiesta utilizzando l'autenticazione a due fattori gestita da una policy di accesso zero-standing. Ciò implica che ai tecnici non viene concesso l'accesso all'hardware OneDrive fino a quando non viene fissato un obiettivo chiaro. Si applica anche il principio del minor numero possibile di diritti, in modo che il controllo degli accessi impedisca a hacker o persone non autorizzate di causare danni mirati e su larga scala.

Quali sistemi di monitoraggio e automazione della sicurezza proteggono il cloud?

I sistemi di monitoraggio in tempo reale impediscono la rimozione di dati non autorizzati da OneDrive. I sistemi attivano avvisi e impediscono l'accesso in caso di emergenza. Per garantire il massimo livello di sicurezza dei dati, vengono implementate soluzioni automatizzate che registrano gli accessi in tempo reale, rilevano problemi e intervengono in autonomia senza intervento umano. Oltre all'automazione e al monitoraggio completo della sicurezza, nei data center vengono regolarmente eseguiti "esercizi di squadra rossa" , in cui viene simulato un attacco all'infrastruttura. Inoltre, i dipendenti dei data center vengono continuamente e professionalmente informati sulla protezione dei dati e sulle normative amministrative e formati in modo proattivo. Le procedure operative standard (SOP) assicurano che vengano eseguiti processi di lavoro identici in ogni area di lavoro e che si applichino le stesse normative.

In che modo i provider garantiscono una protezione pratica dei dati nei data center?

Per proteggere i dati durante la trasmissione dai clienti e tra i centri, viene utilizzata senza eccezioni una connessione sicura con crittografia TLS (Transport Layer Security), per cui viene utilizzato automaticamente il protocollo sicuro https://.

L'accesso ai data center e la piena autorizzazione ai processi è concesso solo a un numero limitato di dipendenti certificati. Le loro identità vengono verificate utilizzando più fattori di autenticazione, tra cui smart card e dati biometrici come impronte digitali o scansioni di riconoscimento facciale. Una completa videosorveglianza assicura anche una registrazione completa dei movimenti nel data center. Ciò consente di rilevare l'attività anomala prima che diventi un problema. Inoltre, le reti per il cloud vengono gestite in isolamento e ogni file archiviato nel cloud è protetto utilizzando il metodo di crittografia AES256.

Info: AES256 è un metodo di crittografia a blocchi simmetrico con una lunghezza della chiave di 256 bit. È stato standardizzato come primo metodo di crittografia AES nel 2001 e da allora è stato considerato un metodo crittograficamente sicuro per crittografare e proteggere i dati. AES256 offre un elevato livello di sicurezza e protezione per i dati sensibili ed è uno dei metodi di crittografia più sicuri sul mercato.

In che modo la posizione geografica dei data center protegge i dati degli utenti?

I data center di OneDrive sono distribuiti all'interno di un paese o di una regione in modo tale che un altro data center possa intervenire in caso di guasto di una server farm. Inoltre, tutti i dati vengono archiviati in modo ridondante, in modo che venga eseguito il backup di tutti i dati in caso di calamità naturali o interruzioni di corrente diffuse. I data center dispongono inoltre di un alimentatore di emergenza che si avvia in caso di anomalie dell'alimentazione per prevenire la perdita di dati.

In che modo i servizi di archiviazione proteggono i propri server da virus o malware?

Nella prima fase, l'hardware in un data center viene continuamente controllato per verificarne l'integrità e la sicurezza. Ciò include, tra l' altro, aggiornamenti regolari del software e aggiornamento continuo del software antivirus. Gli esperti di attacco e difesa scansionano le minacce e identificano in modo proattivo le vulnerabilità nel sistema. Inoltre, ogni file scaricato viene scansionato con il modulo Windows Defender Anti-Malware. La firma del software antivirus viene aggiornata ogni ora. I tentativi di accesso sospetti vengono bloccati e l'utente viene informato che deve controllare i propri dati.

In che modo gli utenti possono garantire personalmente la sicurezza dei propri dati nel cloud?

Oltre al backup del sistema, gli utenti possono fare molto per proteggere i propri dati da accessi non autorizzati. Una password sicura per accedere al servizio di archiviazione è fondamentale per la sicurezza dei dati.

Informazioni: una password sicura è una password difficile da indovinare. Per questo motivo, parti del nome, data di nascita o altre informazioni personali non sono adatte per le password utilizzate per accedere a un servizio di archiviazione.

Dovrebbe essere composto da almeno 8 caratteri e contenere sia lettere maiuscole che minuscole, numeri e caratteri speciali. Per garantire che la tua password sia sicura, è buona norma cambiarla regolarmente e non utilizzare la stessa password per più account.

Inoltre, ha senso aggiungere informazioni di sicurezza all'account del servizio di archiviazione con cui la tua identità può essere verificata senza dubbio. Si consiglia inoltre di utilizzare l'autenticazione in due passaggi. Oltre ad un codice di sicurezza, anche la registrazione nel cloud storage deve essere verificata in questo caso con un SMS, una telefonata o tramite l'App Authenticator. Se utilizzi il servizio di archiviazione cloud anche tramite un dispositivo mobile, dovresti anche garantire una crittografia sufficiente in movimento.

Dovresti scoprire quali precauzioni di sicurezza adottano i singoli fornitori, dove si trova il luogo di archiviazione dei tuoi dati e come funziona il backup dei dati nei singoli casi prima di decidere su un fornitore. Le aziende tedesche dovrebbero inoltre rispettare i requisiti del GDPR (regolamento generale sulla protezione dei dati) e considerare se un luogo di archiviazione dei dati non europeo, ad esempio negli Stati Uniti, sia appropriato dal punto di vista della protezione dei dati.

In sintesi, i fornitori professionali di servizi di archiviazione offrono un elevato livello di sicurezza dei dati per foto, dati e documenti. A causa dell'archiviazione ridondante e crittografata in diverse posizioni di archiviazione, la perdita di dati è difficilmente immaginabile. Inoltre, i grandi fornitori investono in un'infrastruttura moderna, server farm all'avanguardia e personale qualificato per garantire la protezione e la sicurezza dei dati. In singoli casi può comunque essere opportuno eseguire il backup di documenti o dati estremamente sensibili che non possono essere recuperati esternamente.

Aiuterete lo sviluppo del sito, condividere la pagina con i tuoi amici

wave wave wave wave wave