Skysikkerhet er beskyttelsen av data som er lagret online mot tyveri, lekkasje og sletting. Metoder for å tilby skysikkerhet inkluderer brannmurer, penetrasjonstesting, tilsløring, tokenisering, virtuelle private nettverk (VPN) og unngå offentlige internettforbindelser. Viktige trusler mot skysikkerhet inkluderer datainnbrudd, tap av data, kaping av kontoer, kapring av tjenestetrafikk, usikre applikasjonsprogramgrensesnitt (API), dårlig valg av leverandører av skylagring og delt teknologi som kan kompromittere skysikkerhet. DDoS-angrep (Distribution Denial of Service) er en annen trussel mot skysikkerhet. Disse angrepene stenger av en tjeneste ved å overvelde den med data slik at brukere ikke kan få tilgang til kontoene sine, for eksempel bankkontoer eller e-postkontoer.
Å bryte ned Cloud Security
Skysikkerhet er avgjørende for de mange brukerne som er opptatt av sikkerheten til dataene de lagrer i skyen. De mener dataene deres er tryggere på sine egne lokale servere der de føler de har mer kontroll over dataene. Men data som er lagret i skyen kan være sikrere fordi skytjenesteleverandører har overlegne sikkerhetstiltak, og deres ansatte er sikkerhetseksperter. Data på stedet kan være mer utsatt for sikkerhetsbrudd, avhengig av angrepstype. Sosialteknikk og malware kan gjøre et hvilket som helst datalagringssystem sårbart, men data på stedet kan være mer sårbare siden dets foresatte er mindre erfarne med å oppdage sikkerhetstrusler.
Skysikkerhet er en viktig bekymring for leverandører av skylagring. De må ikke bare tilfredsstille kundene sine; de må også følge visse myndighetskrav for lagring av sensitive data som kredittkortnummer og helseinformasjon. Tredjepartsrevisjoner av en skyleverandørens sikkerhetssystemer og prosedyrer er med på å sikre at brukernes data er trygge.
Å opprettholde sikkerheten til data i skyen strekker seg utover å sikre selve skyen. Cloud-brukere må beskytte tilgangen til skyen som kan oppnås fra data som er lagret på mobile enheter eller uforsiktighet med påloggingsinformasjon. Et annet problem med skysikkerhet er at data som er lagret i en sky-hostet i et annet land kan være underlagt forskjellige forskrifter og personvernstiltak.
Når du velger en skyleverandør, er det viktig å velge et selskap som prøver å beskytte mot ondsinnede innsidere gjennom bakgrunnssjekker og sikkerhetsklareringer. De fleste tror at utenfor hackere er den største trusselen mot skysikkerhet, men ansatte representerer like stor risiko. Disse ansatte er ikke nødvendigvis ondsinnede innsidere; de er ofte ansatte som ubevisst gjør feil som å bruke en personlig smarttelefon for å få tilgang til sensitive firmadata uten sikkerheten til selskapets eget nettverk.
