В гостях у программы «Утро в Петербурге» Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук.
Ильдар Абитов, ведущий: 3 апреля отмечается всемирный День безопасности облачных сервисов. Он появился всего 2 года назад. Актуальность проблем, которые поднимают в этот день, очень высока.
Анна Смирнова, ведущая: Сегодня миллионы людей хранят фото, видео и тексты в удаленном формате. Как часто мы задумываемся о безопасности своих данных?
Ильдар Абитов, ведущий: Какие основные преимущества использования облачных сервисов для хранения?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Основное – это удобство. Вы можете иметь доступ к своим данным из любой точки мира и не бояться, что у вас с ноутбуком что-то случилось.
Анна Смирнова, ведущая: На какие сервисы стоит обращать внимание при выборе?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Стоит обратить внимание на надежность сервисного провайдера, насколько он заботится о безопасности.
Ильдар Абитов, ведущий: Как проверить, насколько он заботится о безопасности?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Никто не защищен от слива данных. Но для защиты данных в облаке рекомендуется предварительно их шифровать, особенно конфиденциальную информацию, например, паспортные данные. Можно использовать архиватор с паролем для шифрования перед загрузкой в облако.
Анна Смирнова, ведущая: Как часто нужно обновлять свои пароли, если мы говорим об облачных сервисах?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Это надо делать не только для облачных сервисов. Есть распространенное мнение, что необходимо менять пароль раз в 60-90 дней. Обязательно разные пароли для разных сервисов.
Анна Смирнова, ведущая: О каких основных факторах риска нужно помнить, когда мы используем облако?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Об утечке данных. Данные необходимо шифровать. Также можно подключить двухфакторную аутентификация. То есть, чтобы зайти в облако, нужен будет не только пароль, но ещё и смс на телефон.
Ильдар Абитов, ведущий: Как восстановить доступ к облаку?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Оплаченные сервисы обычно гарантируют целостность данных. Для восстановления пароля есть «сброс пароля» или техподдержка. Рекомендуется делать резервные копии – бэкапы, в том числе записывать пароли на бумаге и хранить в надежном месте. Это всегда актуально.
Анна Смирнова, ведущая: Где лучше выполнять бэкап – на жестком диске или на другом сервисе?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: У меня два облака и жесткий диск.
Ильдар Абитов, ведущий: Есть ли возможность восстановить файл после удаления?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: У разных сервисных провайдеров существует некоторый период, когда можно обратиться в техподдержку и спросить про удалённые файлы. Какая-то версия файлов всё-таки должна сохраниться.
Анна Смирнова, ведущая: Какие советы по безопасности вы можете дать людям, которые хранят на облаке конфиденциальные данные?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Такие данные лучше там не хранить. Но если приходится, шифруем надежным паролем, подключаем двухфакторную аутентификацию и меньше рассказываем, что у вас на облаке лежат такие данные.
Ильдар Абитов, ведущий: Не опасно ли передавать свои паспортные данные в мессенджерах?
Ксения Ахрамеева, эксперт в области информационной безопасности, кандидат технических наук: Крайне нежелательно так делать, но многие делают. Мы не знаем, как дальше этими данными будут распоряжаться. Но если пришлось, лучше передать и сразу же удалить и у себя, и у получателя.