أدى خرق البيانات الأخير في بائع تجزئة كبير للملابس مملوك لشركة Walmart إلى كشف وتسرب البيانات الخاصة ل 7 ملايين مستخدم نهائي.
اخترق ممثلو التهديد ملف نسخ احتياطي مخزن على منصة سحابية تابعة لجهة 3rd وسرقوا بيانات PII الهامة (معلومات التعريف الشخصية) مثل أرقام بطاقات الائتمان وكلمات المرور المشفرة والتاريخ ومعلومات الاتصال - العناوين وأرقام الهواتف. الخ. ثم تمت مشاركة هذه المعلومات المسروقة عبر الإنترنت حيث يمكن للمتسللين الآخرين استخدامها لاستهداف المزيد من المواقع.
هذا يثير قضية أكثر خطورة بكثير من ضمان سلامة البيانات عندما يتم تخزينها على 3rd موفري التخزين السحابي الحزب. أجبر وضع Covid19 الشركات على استخدام إمكانات التخزين المشتركة ، ليس فقط كنسخة احتياطية ولكن أيضا للتخزين اليومي ، حيث تتكيف لتوفير خيارات WFH لموظفيها.
كما تقول النكتة الشائعة - "السحابة تعني أساسا كمبيوتر الآخرين". كيف يمكنك التأكد من أن معلوماتك المخزنة آمنة تماما؟ حسنا... لا يمكنك.
الاعتماد على مزود المضيف للأمان أمر ساذج وغير مسؤول. يمكن العثور على مثال جيد لكيفية مشاركة مسؤوليات الأمان بين العميل الذي يمتلك البيانات وموفر التخزين السحابي في أفضل ممارسات الأمان من Microsoft لتخزين Azure:

تتمثل إحدى الطرق الفعالة للغاية لتجنب تسرب بيانات معلومات تحديد الهوية الشخصية في فحص الملفات قبل تحميلها على السحابة واتخاذ بعض الإجراءات الأمنية الإضافية وفقا لمحتواها وسياقها. على سبيل المثال:
- استخدام DLP (الحماية من فقدان البيانات) لتحديد البيانات الشخصية (PII) في الملفات قبل تحميلها وتخزينها في السحابة
- استخدم CDR (نزع سلاح المحتوى وإعادة البناء) على أي ملف محفوظ على السحابة للتحقق من أنه لا يحمل أي "حمولة" ضارة تهدف إلى سرقة المعلومات
- اتخذ إجراءات معالجة على الملفات الممسوحة ضوئيا من أجل:
- تشويش / "إخفاء" بيانات معلومات تحديد الهوية الشخصية - على سبيل المثال استبدال بطاقة الائتمان أو إخفائها
الأرقام مع كسكسكسكسكسكسكس - تشفير جميع الملفات ببيانات PII قبل تحميلها إلى أي تخزين سحابي
- تشويش / "إخفاء" بيانات معلومات تحديد الهوية الشخصية - على سبيل المثال استبدال بطاقة الائتمان أو إخفائها
OPSWAT تصميم MetaDefender Storage Security لتغطية الثغرات الأمنية للملفات والبيانات التي تم تحميلها إلى موفري التخزين السحابي الأكثر شيوعا مثل AWS (S3) و OneDrive و SharePoint و Azure و Box و Dropbox و Google drive والمزيد.
يساعدك الحل سهل الدمج على تأمين وحماية بيانات المهام الحرجة (سواء كانت مخزنة على السحابة أو محليا) قبل أن يتم استهدافها من قبل المتسللين، ويساعدك على تلبية متطلبات الامتثال التنظيمي.