Internet
„Oblaci“ mnoge stvari čine jednostavnijim. Podaci kompanije ne nalaze se u centralnom računaru firme, već u „virtuelnom oblaku“ negdje na internetu. Firma mora jedino da se pobrine da računari na radnim mjestima saradnika funkcionišu, da imaju priključak na internet i dobar antivirusni program. Tako bar funkcionišu stvari u idealnom slučaju.
Mnogi korisnici već koriste cloud u privatnom životu. Na primjer, prilikom korišćenja elektronske pošte. Vaše email poruke se ne nalaze snimljene na vašem računaru, već su na serverima provajdera. To je praktično jer vaše poruke možete da pročitate sa bilo kog mjesta u svijetu gdje imate priključak na internet.
Gdje je moj „oblak“?
I dok to na privatnom planu i nije toliki problematično, stvari se mijenjaju kada firme izmjeste svoje podatke u „oblak“. Postavlja se pitanje da li provajder koji nudi takve usluge poštuje i propise o zaštiti podataka koji važe u firmi. Da li provajder štiti podatke od neautorizovanog pristupa ili od gubitka?
„Kada se podaci nalaze na računarima na teritoriji vaše države onda je to vjerovatno u redu, jer onda važe zakoni te države. Ali, ko može da garantuje da je to tako“, pita se Tim Pirson.
Taj ekspert za informatiku testira internet-mreže velikih preduzeća i to tako što vrši hakerske napade na njih. Osim toga on školuje i stručnjake za bezbjednost tih firmi.
Pirson smatra da bi oni koji snimaju svoje podatke u cloud trebalo da imaju i pravo da redovno kontrolišu rad provajdera. To je i danas moguće, ali korisnici usluga za to moraju posebno da plate. Pirson misli da bi kontrolu morali da finansiraju provajderi. Oni bi prvo morali da omoguće da korisnici angažuju nezavisnog stručnjaka koji bi provjerio servere provajdera, ali i da bi mogla da se omogući kontrola elektronskim putem – uz pomoć posebnih programa.
Pitanje povjerenja
Firme bi u svakom slučaju trebalo da vode računa o tome kome povjeravaju svoje podatke. Ali čak i kod renomiranih provajdera koji nude usluge tog tipa mogu da se jave slabe tačke u sistemu. To je pokazao Džošua Tijago iz firme „Cirosec“ koja se bavi pitanjima bezbjednosti na internetu. On je na konferenciji „IT Defence“ koja je održana sredinom februara 2014. u Kelnu, otkrio propust u cloudu u kojem usluge nudi „Microsoft“.
„Otvorio sam regularan nalog u tom cloudu, baš kao što čini bilo koji drugi korisnik, a onda sam to zloupotrebio u željenu svrhu“, kaže Tijago.
Konkretno, radilo se o opciji koja omogućava da se neki računarski program razvija zajednički u više centara, na više lokacija. Korisnici tu moraju da imaju opciju da testiraju, odnosno pokrenu taj program unutar clouda.
Upravo tu je Tijago pronašao slabu tačku i upozorava: „To je kao i kod vašeg kućnog računara. Nikada ne pokrećite program za koji ne znate odakle dolazi. Microsoft nije razmišljao o tome da bi napadač mogao da iskoristi tu opciju i na taj način u cloud ubaci virus koji će otvoriti skriveni ulaz do računara firme.“
Manje podataka na internetu – više bezbjednosti
Tijago je na taj način uspio da dođe do podataka drugih korisnika, odnosno drugih grupa korisnika. U realnom slučaju to su mogli da budu i podaci drugih kompanija koje su rezervisale svoj cloud kod istog provajdera.
Taj profesionalni haker zato upozorava na oprez: „Morate da razmislite o tome koje podatke ste spremni da prebacite na internet.“
Dakle, kao i u drugim segmentima života, ponekad važi pravilo – što manje to bolje.