Articles

Dropbox è sicuro per il backup dei dati aziendali?

Dropbox è una piattaforma comune utilizzata per la condivisione di file: chiunque può creare un account, caricare immagini o note e inviarle ai propri amici e familiari. Per le aziende, tuttavia, più importanti sono i dati, maggiori sono le misure di sicurezza necessarie per proteggerli. Cloud storage è diventato il nuovo flash drive-tutti i file, accessibile da qualsiasi dispositivo in qualsiasi momento, senza il rischio di rompere o perdere la vostra unità salto portatile e tutti i file. Ma non tutti i siti di cloud storage sono perfettamente sicuri.

Proprio l’anno scorso la società ha rilasciato un aggiornamento che ha cancellato i file degli utenti, offrendo un anno di servizio gratuito per compensare. Dropbox si è anche trovato sotto i riflettori che circonda una vulnerabilità scoperta che ha permesso di file Dropbox da indicizzare pubblicamente attraverso Google per chiunque di vedere. Ma, con oltre 200 milioni di utenti, potresti chiederti: Dropbox è sicuro per il backup dei miei dati aziendali riservati?

Standard di crittografia

Anche se non esiste una sicurezza totale e completa, è necessario assicurarsi di adottare le misure appropriate per gestire e mitigare i rischi. L’archiviazione online su cloud comporta la consegna dei dati a un’azienda di terze parti per la facilità e l’efficienza della condivisione rapida dei file. Come tratterà i tuoi dati quella società di terze parti? Potrebbero aver compiuto il passo cruciale della crittografia dei dati, ma chi all’interno dell’azienda detiene la chiave di crittografia? Se il provider cloud che scegli ha la tua chiave di crittografia, può leggere e potenzialmente vendere i tuoi dati in qualsiasi momento.

Un provider di backup cloud con integrità non avrà la chiave di crittografia perché sono focalizzati su ciò di cui hai bisogno: crittografia a 256 bit di grado militare, considerata infrangibile e crittografia end – to-end, il che significa che i tuoi dati sono crittografati prima che lasci il tuo computer, rendendolo illeggibile e protetto anche durante il suo transito Dropbox ha la crittografia AES a 256 bit e promette che i suoi dipendenti possono leggere solo i nomi dei file e le posizioni. Tuttavia, poiché Dropbox è un servizio di condivisione, la completezza di tale crittografia può essere insufficiente e rendere vulnerabili i dati aziendali.

Monitoraggio e autorizzazioni utente

Se hai uno specialista IT o un reparto, Dropbox non consente loro di monitorare o controllare chi sta sincronizzando i file, chi ha accesso a quali file e chi li sta condividendo. Se vengono trapelati dati riservati, non avrai modo di sapere chi li ha inviati o chi vi ha effettuato l’accesso. Inoltre, non hai la protezione con password o privilegi di lettura, modifica e condivisione personalizzabili per singoli utenti, un aspetto cruciale per gli utenti aziendali.

Con così tante persone che collaborano su un documento o un file, non essere in grado di impostare le autorizzazioni lascia i file vulnerabili a sovrascritture accidentali o eliminazioni. Lo stesso vale per la condivisione delle autorizzazioni con sottocartelle in Dropbox: senza specificare le autorizzazioni, sei costretto a rifare completamente l’intera struttura delle cartelle solo per proteggere i tuoi dati.

Come strumento di business, Dropbox dovrebbe soddisfare lo standard di riservatezza, ma come servizio di backup cloud, non è all’altezza. Una volta inviato un file tramite Dropbox, hai completamente perso il controllo su chi può accedere a quel file — chiunque abbia accesso ai tuoi file sarà in grado di modificare quei dati o condividerli con chiunque scelga. Questa capacità può mettere i tuoi dati a rischio di modifiche accidentali, cancellazioni e accessi non autorizzati.

Cloud storage vs cloud backup

In definitiva, Dropbox è uno strumento di cloud storage, condivisione e sincronizzazione e non è mai pensato per essere trattato come una soluzione di cloud backup. C’è una notevole differenza tra i due, e trattare un sito di cloud storage come un backup è molto rischioso. Cloud backup offre una migliore protezione attraverso la crittografia, mentre il cloud storage è limitato nella sua crittografia per consentire la condivisione. Le funzionalità di sicurezza di alto livello associate al backup cloud non consentono di condividere e sincronizzare file come Dropbox e altri provider di archiviazione cloud, poiché lo scopo del backup cloud è creare un backup completo e sicuro dell’intero sistema.

Potresti essere in grado di condividere facilmente documenti con i colleghi ogni volta che ne hai bisogno con Dropbox, ma questi file non sono protetti in diversi modi, tra cui crittografia, backup e recupero delle versioni precedenti dei file. Quando il cloud storage offre versioni precedenti dei file, è spesso limitato a una finestra di recupero di 30 giorni, con finestre più lunghe come add-on, come nel caso di Dropbox. Questo può rendere impossibile recuperare le versioni precedenti di file o file cancellati accidentalmente quando vengono rilevati in seguito, che è spesso il caso-soprattutto quando si sta condividendo e la sincronizzazione di file con un team di persone.

Quindi, se Dropbox è così non protetto, cosa puoi fare? Vietare completamente Dropbox è difficile da realizzare perché limita le interazioni che i dipendenti hanno con altre aziende che lo utilizzano. Il più delle volte, i dipendenti utilizzano siti di condivisione di file non sicuri senza far sapere al loro reparto IT, aprendo i loro file per furto. Anche ignorare il problema non è una soluzione-alla fine, ci sarà un attacco, e quindi i tuoi file andranno persi.

In alternativa, l’errore dell’utente umano potrebbe causare la condivisione accidentale di file con parti non autorizzate o la perdita di un dispositivo senza crittografia dei dati sui suoi file. Proteggere i tuoi dati non è evitabile. Il passaggio a un servizio di cloud backup come Nordic Backup è l’opzione migliore per mantenere i dati al sicuro. Con cloud backup, i tuoi dati saranno sempre al sicuro, recuperabili e pronti per il ripristino quando ne hai bisogno. La nostra crittografia end-to-end, cronologia delle versioni illimitate, data center sicuri e altro ancora mantengono i tuoi dati in modo esponenziale più sicuro di qualsiasi sito Web di cloud storage online gratuito.