Backup de dados na nuvem: quando um backup faz sentido?

A nuvem é um armazenamento externo de dados em um servidor. Ao contrário do armazenamento em um computador local ou em um meio de armazenamento, os dados armazenados em nuvem podem ser acessados de diferentes dispositivos finais via Internet. Além disso, os provedores de nuvem protegem seus sistemas profissionalmente contra perda de dados e ataques de hackers externos. Por esse motivo, não há motivo para fazer backup de dados e documentos armazenados em um ambiente de nuvem novamente.

Apesar das maiores precauções de segurança dos provedores, ainda não há segurança completa contra uma falha temporária dos sistemas ou contra ataques de hackers no provedor de nuvem. O uso indevido de dados neste caso pode ter sérias consequências, incluindo danos financeiros, perda de dados e roubo de identidade.Isso pode ser visto em um caso de dano que contribuiu para uma perda significativa de imagem no conhecido provedor Dropbox em 2012. No geral, estima-se que o Dropbox tenha sofrido mais de $ 500 milhões em danos, já que mais de 68 milhões de registros de informações pessoais foram roubados neste hack. Em 2021, quase 125.000 casos de crimes cibernéticos foram relatados somente na Alemanha, então alguns usuários de um serviço de armazenamento em nuvem gostariam de "jogar pelo seguro" .

Em casos individuais, pode fazer sentido também salvar dados e documentos confidenciais ou pessoais que não podem ser recuperados localmente em um disco rígido e atualizar pastas ou arquivos individuais regularmente da nuvem. Com grandes quantidades de dados, faz sentido selecionar exatamente quais dados requerem proteção especial. Ao fazer backup em um disco rígido ou pen drive, os arquivos de backup também devem ser criptografados e armazenados de maneira segura para garantir a segurança dos dados.

Como criar um backup da nuvem?

Existem pelo menos três maneiras de criar backups de dados salvos no armazenamento em nuvem:

  1. Criando uma cópia 1:1 dos dados em outro armazenamento em nuvem. Isso pode ser feito manualmente ou automaticamente.
  2. Criando uma imagem de backup dos dados. Uma imagem de memória ou mídia de dados é criada como uma cópia idêntica e salva localmente. As imagens de backup são especialmente úteis quando os dados no armazenamento em nuvem são corrompidos ou excluídos.
  3. Criando um arquivo de backup. Isso pode ser feito no local ou em outro ambiente de nuvem. Arquivos de backup podem ser importantes para usuários que desejam manter versões mais antigas de seus dados.

Software de backup específico como Norton 360 Advanced, AOMEI Backupper, Acronis Cyber Protect ou Ashampoo Backup Pro 16 são capazes de fazer backup de dados de uma nuvem localmente ou salvar documentos em um ambiente de nuvem.

Segurança de dados em provedores de nuvem - o que os serviços de armazenamento prometem a seus clientes?

Se guardar os seus dados numa nuvem com um serviço de armazenamento à sua escolha, não precisa de se preocupar com a segurança dos dados, pois os diferentes fornecedores implementaram vários sistemas de segurança para garantir a melhor proteção possível.

OneDrive, a solução de armazenamento em nuvem da Microsoft, é um exemplo de como os dados podem ser protegidos com segurança contra acesso não autorizado. As seguintes medidas de segurança do provedor focam exclusivamente na segurança dos dados:

  1. Sistemas de Controle de Acesso,
  2. Sistemas de Monitoramento e Automação de Segurança,
  3. Proteção de dados nos datacenters,
  4. Localização geográfica dos data centers,
  5. Verificação de vírus e malware,
  6. Precauções de segurança pessoal do usuário.

Como os sistemas de controle de acesso garantem a segurança dos dados na nuvem?

Técnicos da Microsoft gerenciam o OneDrive por meio do chamado console Windows Power Shell. Esta é uma interface de linha de comando do Windows que permite aos usuários executar comandos de forma rápida e fácil e criar tarefas automatizadas. O acesso está disponível apenas mediante solicitação usando autenticação de dois fatores gerenciada por uma política de acesso zero. Isso significa que os técnicos não têm acesso ao hardware do OneDrive até que um objetivo claro seja definido. O princípio dos direitos mínimos possíveis também se aplica, para que o controle de acesso evite que hackers ou pessoas não autorizadas causem danos direcionados e em grande escala.

Quais sistemas de monitoramento e automação de segurança protegem a nuvem?

Os sistemas de monitoramento em tempo real impedem que dados não autorizados sejam removidos do OneDrive. Os sistemas acionam avisos e impedem o acesso em caso de emergência. Para garantir o mais alto nível de segurança de dados, são implementadas soluções automatizadas que registram acessos em tempo real, detectam problemas e intervêm de forma independente sem intervenção humana. Além da automação e monitoramento de segurança abrangente, são realizados regularmente "exercícios de equipe vermelha" nos data centers, nos quais é simulado um ataque à infraestrutura. Além disso, os funcionários dos data centers são informados contínua e profissionalmente sobre a proteção de dados e regulamentações administrativas e são treinados proativamente. Os procedimentos operacionais padrão (SOP) garantem que processos de trabalho idênticos sejam executados em todas as áreas de trabalho e os mesmos regulamentos se apliquem.

Como os provedores garantem a proteção prática de dados nos data centers?

Para proteger os dados durante a transmissão de clientes e entre centros, uma conexão segura com criptografia TLS (Transport Layer Security) é usada sem exceção, em que o protocolo https:// seguro é usado automaticamente.

O acesso aos datacenters e plena autorização para os processos é concedido apenas a um número limitado de funcionários certificados. Suas identidades são verificadas usando vários fatores de autenticação, incluindo cartões inteligentes e biometria, como impressões digitais ou varreduras de reconhecimento facial. A vigilância por vídeo abrangente também garante uma gravação completa dos movimentos no data center. Isso permite que atividades anormais sejam detectadas antes que se tornem um problema. Além disso, as redes para a nuvem são operadas isoladamente e todos os arquivos armazenados na nuvem são protegidos usando o método de criptografia AES256.

Info: AES256 é um método de criptografia de bloco simétrico com um comprimento de chave de 256 bits. Foi padronizado como o primeiro método de criptografia AES em 2001 e desde então tem sido considerado um método criptograficamente seguro de criptografar e proteger dados. O AES256 oferece um alto nível de segurança e proteção para dados confidenciais e é um dos métodos de criptografia mais seguros do mercado.

Como a localização geográfica dos data centers protege os dados do usuário?

Os datacenters do OneDrive são distribuídos dentro de um país ou região de forma que outro datacenter possa intervir se um farm de servidores falhar. Além disso, todos os dados são armazenados de forma redundante, para que todos os dados sejam copiados em caso de desastre natural ou falha de energia generalizada. Os data centers também possuem uma fonte de alimentação de emergência que é acionada em caso de anomalias na fonte de alimentação para evitar a perda de dados.

Como os serviços de armazenamento protegem seus servidores contra vírus ou malware?

Na primeira etapa, o hardware em um data center é continuamente verificado quanto à integridade e segurança. Isso inclui, entre outras coisas, atualizações regulares de software e atualização contínua do software antivírus. Especialistas em ataque e defesa procuram ameaças e identificam proativamente vulnerabilidades no sistema. Além disso, todos os arquivos baixados são verificados com o módulo Windows Defender Anti-Malware. A assinatura do software antivírus é atualizada a cada hora. Tentativas suspeitas de login são bloqueadas e o usuário é informado que deve verificar seus dados.

Como os usuários podem garantir pessoalmente a segurança de seus dados na nuvem?

Além do backup do sistema, os usuários podem fazer muito para proteger seus dados contra acesso não autorizado. Uma senha segura para fazer login no serviço de armazenamento é crucial para a segurança dos dados.

Info: Uma senha forte é uma senha difícil de adivinhar. Por esse motivo, partes do nome, data de nascimento ou outras informações pessoais não são adequadas para senhas que você usa para fazer login em um serviço de armazenamento.

Deve ter no mínimo 8 caracteres e conter letras maiúsculas e minúsculas, números e caracteres especiais. Para garantir que sua senha seja segura, é recomendável alterá-la regularmente e não usar a mesma senha para várias contas.

Além disso, faz sentido adicionar informações de segurança à conta do serviço de armazenamento com a qual sua identidade pode ser verificada sem dúvida. Também é aconselhável usar a autenticação em duas etapas. Além de um código de segurança, o registro no armazenamento em nuvem também deve ser verificado neste caso com um SMS, um telefonema ou através do App Authenticator. Se você também usa o serviço de armazenamento em nuvem por meio de um dispositivo móvel, também deve garantir criptografia suficiente em movimento.

Você deve descobrir quais precauções de segurança os provedores individuais tomam, onde fica o local de armazenamento de seus dados e como o backup de dados funciona em casos individuais antes de decidir sobre um provedor. As empresas alemãs também devem observar os requisitos do GDPR (Regulamento Geral de Proteção de Dados) e considerar se um local de armazenamento de dados não europeu, por exemplo nos EUA, é apropriado do ponto de vista da proteção de dados.

Em resumo, provedores profissionais de serviços de armazenamento oferecem um alto nível de segurança de dados para suas fotos, dados e documentos. Devido ao armazenamento redundante e criptografado em diferentes locais de armazenamento, a perda de dados é dificilmente imaginável. Além disso, grandes provedores investem em uma infraestrutura moderna, farms de servidores de última geração e equipe treinada para garantir a proteção e segurança dos dados. Em casos individuais, ainda pode ser conveniente fazer backup de documentos ou dados extremamente confidenciais que não podem ser recuperados externamente.

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave