Een back-up maken van cloudgegevens: wanneer is een back-up zinvol?

De cloud is een externe gegevensopslag op een server. In tegenstelling tot opslag op een lokale computer of op een opslagmedium, zijn gegevens die in een cloud zijn opgeslagen vanaf verschillende eindapparaten via internet toegankelijk. Daarnaast beveiligen cloudaanbieders hun systemen professioneel tegen dataverlies en aanvallen van hackers van buitenaf. Om deze reden is er eigenlijk geen reden om opnieuw een back-up te maken van gegevens en documenten die in een cloudomgeving zijn opgeslagen.

Ondanks de strengste beveiligingsmaatregelen van de providers is er nog steeds geen volledige beveiliging tegen een tijdelijke uitval van de systemen of tegen aanvallen van hackers op de cloudprovider. Misbruik van gegevens kan in dit geval ernstige gevolgen hebben, waaronder financiële schade, gegevensverlies en identiteitsdiefstal.Dat blijkt uit een schadegeval dat bijdroeg aan fors imagoverlies bij de bekende provider Dropbox in 2012. In totaal zou Dropbox naar schatting meer dan $ 500 miljoen aan schade hebben geleden, aangezien meer dan 68 miljoen records met persoonlijke informatie zijn gestolen bij deze hack. In 2021 werden alleen al in Duitsland bijna 125.000 gevallen van cybercriminaliteit gemeld, dus sommige gebruikers van een cloudopslagdienst willen "op safe spelen" .

In individuele gevallen kan het daarom zinvol zijn om ook gevoelige of persoonlijke gegevens en documenten die niet lokaal kunnen worden opgehaald op een harde schijf op te slaan en om individuele mappen of bestanden regelmatig vanuit de cloud bij te werken. Bij zeer grote hoeveelheden gegevens is het zinvol om precies te selecteren welke gegevens speciale bescherming nodig hebben. Bij het maken van een back-up op een harde schijf of een datastick moeten de back-upbestanden ook worden gecodeerd en op een veilige manier worden opgeslagen om de gegevensbeveiliging te waarborgen.

Hoe maak je een back-up vanuit de cloud?

Er zijn ten minste drie manieren om back-ups te maken van gegevens die zijn opgeslagen in cloudopslag:

  1. Een 1:1 kopie maken van de gegevens op een andere cloudopslag. Dit kan handmatig of automatisch worden gedaan.
  2. Een back-upbeeld maken van de gegevens. Er wordt een afbeelding op een geheugen- of gegevensmedium gemaakt als een identieke kopie en lokaal opgeslagen. Back-upafbeeldingen zijn vooral handig wanneer de gegevens in de cloudopslag beschadigd raken of worden verwijderd.
  3. Een back-uparchief maken. Dit kan zowel on-premise als in een andere cloudomgeving. Back-uparchieven kunnen belangrijk zijn voor gebruikers die oudere versies van hun gegevens willen bewaren.

Specifieke back-upsoftware zoals Norton 360 Advanced, AOMEI Backupper, Acronis Cyber Protect of Ashampoo Backup Pro 16 kunnen lokaal een back-up maken van gegevens uit een cloud of documenten opslaan in een cloudomgeving.

Gegevensbeveiliging bij cloudproviders - wat beloven opslagdiensten hun klanten?

Als u uw gegevens opslaat in een cloud met een opslagservice naar keuze, hoeft u zich geen zorgen te maken over gegevensbeveiliging, aangezien de verschillende providers verschillende beveiligingssystemen hebben geïmplementeerd om de best mogelijke bescherming te garanderen.

OneDrive, de cloudopslagoplossing van Microsoft, is een voorbeeld van hoe veilig gegevens kunnen worden beschermd tegen ongeoorloofde toegang. De volgende beveiligingsmaatregelen van de provider zijn uitsluitend gericht op gegevensbeveiliging:

  1. Toegangscontrolesystemen,
  2. Beveiligingsbewakings- en automatiseringssystemen,
  3. Gegevensbescherming in de datacenters,
  4. Geografische locatie van datacenters,
  5. Controleren op virussen en malware,
  6. Persoonlijke veiligheidsmaatregelen van de gebruiker.

Hoe zorgen toegangscontrolesystemen voor gegevensbeveiliging in de cloud?

Technici van Microsoft beheren OneDrive via een zogenaamde Windows Power Shell-console. Dit is een Windows-opdrachtregelinterface waarmee gebruikers snel en eenvoudig opdrachten kunnen uitvoeren en geautomatiseerde taken kunnen maken. Toegang is alleen op verzoek beschikbaar met behulp van tweefactorauthenticatie die wordt beheerd door een nul-permanent toegangsbeleid. Dit houdt in dat technici pas toegang krijgen tot OneDrive-hardware als er een duidelijk doel is bepaald. Ook geldt het principe van zo min mogelijk rechten, zodat toegangscontrole voorkomt dat hackers of onbevoegden gerichte en grootschalige schade aanrichten.

Welke beveiligingsbewakings- en automatiseringssystemen beschermen de cloud?

Re altime monitoringsystemen voorkomen dat ongeautoriseerde gegevens uit OneDrive worden verwijderd. De systemen activeren waarschuwingen en verhinderen toegang in geval van nood. Om het hoogste niveau van gegevensbeveiliging te garanderen, worden geautomatiseerde oplossingen geïmplementeerd die de toegang in re altime registreren, problemen detecteren en onafhankelijk ingrijpen zonder menselijke tussenkomst. Naast automatisering en uitgebreide security monitoring worden in de datacenters regelmatig ‘red team-oefeningen’ uitgevoerd, waarbij een aanval op de infrastructuur wordt gesimuleerd. Daarnaast worden medewerkers in de datacenters continu en professioneel geïnformeerd over de gegevensbescherming en administratieve regelgeving en proactief getraind. Standard Operating Procedures (SOP) zorgen ervoor dat in elk werkgebied identieke werkprocessen worden uitgevoerd en dat dezelfde regels gelden.

Hoe zorgen providers voor praktische gegevensbescherming in de datacenters?

Om gegevens tijdens de overdracht van klanten en tussen centra te beschermen, wordt zonder uitzondering een beveiligde verbinding met TLS-codering (Transport Layer Security) gebruikt, waarbij automatisch het beveiligde https://-protocol wordt gebruikt.

Toegang tot de datacenters en volledige autorisatie voor de processen wordt alleen verleend aan een beperkt aantal gecertificeerde medewerkers. Hun identiteit wordt geverifieerd met behulp van meerdere authenticatiefactoren, waaronder smartcards en biometrische gegevens zoals vingerafdrukken of gezichtsherkenningsscans. Uitgebreide videobewaking zorgt ook voor een volledige registratie van bewegingen in het datacenter. Hierdoor kan abnormale activiteit worden gedetecteerd voordat het een probleem wordt. Bovendien worden de netwerken voor de cloud geïsoleerd beheerd en wordt elk bestand dat in de cloud is opgeslagen, beveiligd met de AES256-coderingsmethode.

Info: AES256 is een symmetrische blokcoderingsmethode met een sleutellengte van 256 bits. Het werd gestandaardiseerd als de eerste AES-coderingsmethode in 2001 en wordt sindsdien beschouwd als een cryptografisch veilige methode voor het coderen en beschermen van gegevens. AES256 biedt een hoog niveau van beveiliging en bescherming voor gevoelige gegevens en is een van de veiligste versleutelingsmethoden op de markt.

Hoe beveiligt de geografische locatie van de datacenters gebruikersgegevens?

De datacenters van OneDrive zijn zo binnen een land of regio gedistribueerd dat een ander datacenter kan ingrijpen als een serverfarm uitv alt. Bovendien worden alle gegevens redundant opgeslagen, zodat er een back-up is van alle gegevens in het geval van een natuurramp of een wijdverspreide stroomuitval. Ook beschikken de datacenters over een noodstroomvoorziening die opstart bij storingen in de stroomvoorziening om dataverlies te voorkomen.

Hoe beschermen opslagservices hun servers tegen virussen of malware?

In de eerste stap wordt de hardware in een datacenter continu gecontroleerd op integriteit en veiligheid. Dit omvat onder andere regelmatige software-updates en het continu updaten van de antivirussoftware. Aanvals- en verdedigingsexperts scannen op bedreigingen en identificeren proactief kwetsbaarheden in het systeem. Bovendien wordt elk gedownload bestand gescand met de Windows Defender Anti-Malware-module. De handtekening van de antivirussoftware wordt elk uur bijgewerkt. Verdachte inlogpogingen worden geblokkeerd en de gebruiker wordt geïnformeerd dat hij zijn gegevens moet controleren.

Hoe kunnen gebruikers persoonlijk zorgen voor de veiligheid van hun gegevens in de cloud?

Naast de systeemback-up kunnen gebruikers veel doen om hun gegevens te beschermen tegen ongeoorloofde toegang. Een veilig wachtwoord om in te loggen op de opslagservice is cruciaal voor gegevensbeveiliging.

Info: Een sterk wachtwoord is een wachtwoord dat moeilijk te raden is. Om deze reden zijn delen van de naam, geboortedatum of andere persoonlijke informatie niet geschikt voor wachtwoorden die je gebruikt om in te loggen op een opslagdienst.

Het moet uit minimaal 8 tekens bestaan en zowel hoofdletters als kleine letters, cijfers en speciale tekens bevatten. Om ervoor te zorgen dat uw wachtwoord veilig is, is het een goede gewoonte om uw wachtwoord regelmatig te wijzigen en hetzelfde wachtwoord niet voor meerdere accounts te gebruiken.

Bovendien is het zinvol om beveiligingsinformatie toe te voegen aan het opslagserviceaccount waarmee uw identiteit zonder enige twijfel kan worden geverifieerd. Ook is het aan te raden om tweestapsauthenticatie te gebruiken. Naast een beveiligingscode moet de registratie in de cloudopslag in dit geval ook worden gecontroleerd met een sms, een telefoontje of via de App Authenticator. Als u de cloudopslagdienst ook via een mobiel apparaat gebruikt, moet u ook onderweg zorgen voor voldoende versleuteling.

U moet weten welke beveiligingsmaatregelen individuele providers nemen, waar de opslaglocatie voor uw gegevens is en hoe gegevensback-up in individuele gevallen werkt voordat u een provider kiest. Duitse bedrijven moeten ook de vereisten van de AVG (Algemene Verordening Gegevensbescherming) in acht nemen en overwegen of een niet-Europese locatie voor gegevensopslag, bijvoorbeeld in de VS, vanuit het oogpunt van gegevensbescherming geschikt is.

Samenvattend bieden professionele aanbieders van opslagdiensten een hoog niveau van gegevensbeveiliging voor uw foto's, gegevens en documenten. Door de redundante en versleutelde opslag op verschillende opslaglocaties is dataverlies nauwelijks denkbaar. Daarnaast investeren grote providers in een moderne infrastructuur, de nieuwste serverfarms en opgeleid personeel om gegevensbescherming en gegevensbeveiliging te waarborgen. In individuele gevallen kan het toch zinvol zijn om een back-up te maken van extreem gevoelige documenten of gegevens die niet extern kunnen worden opgevraagd.

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave