يُعدّ أمن الأجهزة أمرًا بالغ الأهمية أثناء الانتقال إلى السحابة. من المهم جدًا تذكير العملاء بذلك عند الحديث عن الانتقال إلى السحابة. لا يُعدّ الانتقال إلى السحابة إجراءً أمنيًا. يُقدّم الانتقال إلى السحابة مزايا عديدة، أبرزها عدم وجود خوادم بيانات مركزية في الموقع، وهذا يُعدّ البداية من الناحية الأمنية.
مع تزايد عدد وشدة الهجمات الإلكترونية، لا يمكن للشركات الاعتماد على خدمات السحابة و/أو مزوّدها السحابي فقط لتلبية جميع احتياجاتها الأمنية. في هذه الحالة، يجب على الشركة اتباع نهج أكثر استباقية، يُراعي القضايا الأمنية بشكل أكبر. يجب التركيز على تقليل المشاكل الأمنية عند الانتقال إلى السحابة.
تواصل المؤسسات تطوير تطبيقات جديدة أو الانتقال إلى الخدمات السحابية. فالمؤسسات التي تعتمد تقنيات الحوسبة السحابية وتختار مزودي خدماتها أو تطبيقاتها دون دراية كاملة بالمخاطر، تُعرّض نفسها لمخاطر متنوعة. وتتغير المخاطر والتهديدات المرتبطة بالانتقال إلى السحابة باستمرار.
معايير الأمان التي يجب أخذها في الاعتبار أثناء انتقال السحابة:
ينبغي تنفيذ نظام إدارة الوصول بشكل جيد
معظم خروقات البيانات ناتجة عن أخطاء بشرية. يعتمد أمن السحابة الجيد على إدارة ذكية للوصول. يجب اتباع طريقة آمنة ومأمونة لإدارة الوصول إلى الملفات، واستخدام كلمة مرور قوية، ووضع سياسات تضمن أمن الوصول.
أمن الشبكة المحلية
إذا اخترق المخترقون شبكتك المحلية، فمن المحتمل أن يخترقوا شبكة السحابة أيضًا. لا يوجد ما يمنع من تعزيز الأمن عند مراقبة الشبكات المحلية وحمايتها. يتزايد عدد العلامات التجارية التي تتجه نحو تطبيق حلول أمان أجهزة قوية تساعد في الحفاظ على سلامة الشبكة المحلية.
رؤية ونظرة عامة لمسؤول الشبكة
يحتاج مسؤولو الشبكات دائمًا إلى أدوات تُمكّنهم من رؤية الأنشطة الجارية على شبكتهم بدقة متناهية. قد لا يدعم بعض مسؤولي الشبكات التقليديين إدارة الشبكات عبر واجهة المستخدم الرسومية، ولكن في معظم الحالات، يُسهّل عرض واجهة المستخدم الرسومية، إلى جانب بيانات الشبكة الجيدة، اكتشاف المشكلات.
الأمان على مستوى التطبيق والجهاز
تُعد الأجهزة التي يستخدمها الموظفون في العمل من أكبر التهديدات لأمن شبكات الشركات. حتى نظام واحد مُخترق قد يُسبب ضررًا جسيمًا. يجب إنشاء التطبيقات مع مراعاة أعلى معايير الأمان، وإجراء العديد من الاختبارات قبل تشغيلها. إذا كنت تستخدم سياسات إحضار أجهزتك الخاصة (BYOD)، فأنت بحاجة إلى نظام شبكة قادر على مراقبة ما يحدث في الجهاز واستخدامه للشبكة. يُنصح باستخدام كابلات أجهزة الشبكة ذات "الطبقة 7" لمراقبة الأداء.
حماية الملفات والبيانات
لا تفترض أبدًا أن بياناتك آمنة طالما هي في السحابة. فالبيانات المخزنة في السحابة قد تُفقد لأي سبب سوى الهجمات الخبيثة. كما يمكن أن يحذف مزود خدمة السحابة البيانات عن طريق الخطأ، مما قد يؤدي إلى فقدانها بشكل دائم. من الجيد دائمًا تعزيز أنظمة الأمان والتشفير، خاصةً للبيانات المهمة. إن تحميل ملف مُشفّر بشكل فردي على محركات أقراص السحابة المُشفّرة، يُنشئ طبقة حماية مزدوجة غير قابلة للاختراق تقريبًا. تُعد هذه الطريقة، التي تعتمد على طبقة تشفير مزدوجة، إحدى آليات الدفاع القليلة ضد أي اختراق مُحتمل لمزود خدمة السحابة.
تحديث السياسات وتصحيحها
لا تنسَ ضرورة التحديث المستمر. يجب وضع بروتوكول مُحدد لتحديث نظام التشغيل والبرامج الثابتة وحماية البرامج الضارة لضمان تحديث كل شيء باستمرار. من الأفضل اختيار مُورّد أجهزة قادر على معالجة التحديثات تلقائيًا، لتقليل الأخطاء البشرية.
قد تكون الحوسبة السحابية مفيدة للشركات الكبيرة. فهي تُسهّل الوصول إلى البيانات عند العمل عن بُعد، وتُبسّط عملية الدمج، وتحافظ على أمان البيانات، وتُوفّر التكاليف. على الرغم من فوائد الحوسبة السحابية، يبقى أمن الأجهزة الشاغل الرئيسي الذي يجب الاهتمام به. ويمكن أن يكون للحوسبة السحابية، إلى جانب أمن الأجهزة، فوائد جمّة للشركات.
على المدى البعيد، تبقى بعض جوانب الأمن مسؤولية المستهلك وحده. ويُعد عدم فهم المستهلكين لمسؤولياتهم سببًا للتهديد الأمني في الأنظمة السحابية.
شكرًا لـ:
أبورفا سينغ ثاكور