Cloud computing je jedním z nejžhavějších technologických trendů současnosti. Od jednoduchých řešení úložiště až po kompletní podnikové aplikace se mnoho výpočetní techniky přesouvá do cloudu.
Ale jak jsou naše data stále více uchovávána na vzdálených serverech po celém světě, je třeba si položit otázku: je cloud computing skutečně bezpečný?
Jak přesně jsou vaše data uchovávána v cloudových aplikacích? Mohou k němu mít přístup ostatní? Jaká jsou bezpečnostní rizika cloud computingu? Zde je komplexní přehled.
Cloud Computing 101
Normálně může váš počítač fungovat jen tak dobře, jak mu to jeho hardware dovolí. Pokud chcete více úložného nebo výpočetního výkonu, musíte upgradovat svůj počítač. S klesajícími náklady na internetové připojení však přišla další možnost – cloud.
Základní premisa cloud computingu je poměrně jednoduchá. Místo spouštění složitých programů a ukládání souborů na vašem počítači je spouštíte na vzdáleném serveru. Tento vzdálený server se nazývá cloud a je zodpovědný za poskytování výpočetních zdrojů prostřednictvím sítě.
Nejviditelnějším příkladem jsou služby cloudového úložiště, jako je Disk Google nebo Dropbox . Tyto cloudové aplikace vám poskytují vyhrazené množství úložiště, které můžete použít k uchování vlastních souborů. Protože toto úložiště nepochází z vašeho PC, jsou tyto soubory v bezpečí, i když se váš osobní počítač poškodí nebo se porouchá.
To je samozřejmě jen poškrábání základů. Cloudové služby jdou mnohem dále než jen vzdálené úložiště a nabízejí vše od webhostingu až po zcela vzdálené aplikace. Služby jako Microsoft Azure a Amazon AWS využívají podniky po celém světě ke spouštění všech druhů počítačových aplikací.
Výhody cloud computingu
Cloud computing má oproti tradičním aplikacím mnoho výhod.
Primární výhodou je redundance . Data uložená fyzicky na jediném osobním zařízení mohou být vymazána z důvodu jakéhokoli technického problému, stojícího hodiny práce a důležitých informací. Cloud na druhou stranu využívá více serverů rozmístěných v různých geografických lokalitách, takže je prakticky nemožné, aby se data jen tak ztratila.
Druhou velkou výhodou je škálovatelnost . Pro podnikové aplikace může být velmi obtížné získat více výpočetních zdrojů pro zvládnutí mimořádné zátěže v tradičních nastaveních. Vyžaduje to investice do větší hardwarové kapacity, která by většinu času zůstala nevyužitá.
Díky cloud computingu mohou aplikace požadovat více zdrojů podle potřeby a platit pouze za využitou kapacitu. Díky tomu je provoz škálovatelné aplikace velmi nákladově efektivní, nemluvě o snadné implementaci.
Zranitelnost cloud computingu
Již jsme viděli četné výhody cloud computingu. Od přístupnosti po redundanci je na používání cloudové služby mnoho dobrých bodů. Zároveň však existuje i několik nedostatků.
Hlavním problémem je bezpečnost dat. Jelikož jsou vaše data uchovávána na veřejně přístupném serveru, jejich bezpečnost není ve vašich rukou. Společnost provozující cloudovou službu (a její servery) má úplnou kontrolu nad vašimi informacemi.
Svým způsobem je bezpečnější než osobní počítač. Jediná hardwarová chyba nemůže ohrozit všechna vaše data. Zároveň ale také vystavuje informace hrozbám zvenčí. Hack, který naruší cloudové servery, může uniknout vaše osobní data.
Ještě důležitější je, že musíte důvěřovat samotnému poskytovateli cloudových služeb, že respektuje vaše soukromí. A v tomto věku velkých dat je to sotva samozřejmé. Techničtí giganti se běžně dostávají pod palbu kvůli porušování soukromí uživatelských dat, ke kterým mají přístup, což představuje riziko ukládat důležité informace do cloudu.
Pak jsou tu zranitelnosti zabezpečení, kterým jsou vystaveny i cloudové služby. Jako každá webová služba může být cloud computing vystaven útokům DDoS (Distributed-Denial-of-Service), které ochromují jeho schopnosti. To přinutí dotčenou službu přejít do režimu offline, takže vaše aplikace bude nedostupná na neznámou dobu.
Minimalizace rizika
Dobře, takže cloud computing je potenciálně zranitelný. Co je tedy řešení? Měli byste úplně přestat používat cloudové služby?
Samozřejmě že ne. Přes všechna teoretická bezpečnostní rizika, která cloud computingu vlastní, jde prakticky o jednu z nejbezpečnějších forem výpočetní techniky. Díky redundanci na cloudových serverech existuje jen velmi málo bodů selhání.
Ztráta nebo krádež dat z cloudové služby vyžaduje katastrofu místo rozlitého šálku čaje, který by mohl znamenat zkázu informací uložených ve vašem notebooku. Pro hackery je obvykle také těžší proniknout dovnitř, protože poskytovatelé cloudových služeb mají tendenci používat lepší bezpečnostní opatření než PC.
Osobní počítače se také mohou stát obětí ransomwarových útoků, které uzamknou vaše osobní data a vyžadují platbu v kryptoměnách, aby vám umožnily přístup. Jiný malware může jednoduše poškodit všechny soubory, což činí cloud computing ještě nepostradatelnějším.
Pro zlepšení zabezpečení vlastních dat lze použít šifrování . U databází a služeb cloudového úložiště zašifrujte data ve svém vlastním systému před nahráním. Pro celé aplikace běžící mimo cloud vyzkoušejte služby, které umožňují šifrovat používané informace. Tímto způsobem ani hack nebo únik dat nepředstavuje žádné riziko pro vaše soukromá data.
Je cloud computing bezpečný?
Ptát se, zda je cloud computing bezpečný, je jako ptát se, zda jsou lety bezpečným způsobem cestování. Statisticky vzato je to nejbezpečnější forma, jaká existuje, i když samozřejmě nic není zcela bez rizika.
Největší bezpečnostní rizika cloud computingu nepředstavují hackeři nebo technické chyby, ale spíše úmyslné špatné řízení. Povaha cloudových serverů velmi ztěžuje přístup hackerů a prakticky zaručuje bezpečnost proti selhání hardwaru.
Jediné, co může kompromitovat data na cloudu, je samotný poskytovatel služby. A i když se techničtí giganti jako Google nebo Amazon v této oblasti etablovali jako důvěryhodné společnosti, dávat všechna vejce do jednoho košíku není nikdy dobrý nápad.
Jednoduchá opatření, jako je šifrování vašich dat a důvěra vůči poskytovatelům cloudových služeb pomocí transparentních zásad ochrany osobních údajů, mohou pomoci zabezpečit vaše soubory a další informace před nežádoucím přístupem. Pokud budete mít oči otevřené, je snadné zmírnit bezpečnostní rizika cloud computingu a využívat jeho výhody.