Apa itu cloud dan keamanan?

40 tontonan
Keselamatan awan adalah gabungan polisi dan teknologi untuk melindungi data, aplikasi, serta infrastruktur di persekitaran awan. Fungsinya adalah untuk mengesahkan pengguna dan peranti, mengawal capaian sumber, serta menjamin privasi data daripada sebarang ancaman siber.
Maklum Balas 0 suka

Apakah Maksud Cloud Computing dan Aspek Keselamatannya?

Eh, cloud computing ni kan, mula-mula dengar macam gah sangat. Tapi sebenarnya dah lama kita guna, kan? Macam saya dulu, memori laptop selalu penuh, tension betul bila nak simpan gambar atau video travel lama-lama. Takut hilang.

Ingat lagi, tahun 2018 tu laptop saya crash. Habis semua gambar kenangan kat Kedah masa cuti raya Aidiladha tu hilang! Menangis tak berlagu. Sejak tu, barulah saya faham "awan" ni. Data kita tak simpan setempat, dia terapung kat server orang lain, boleh akses mana-mana je.

Bagi saya, cloud computing ini satu cara simpan dan proses data secara online, bukan atas peranti kita sendiri. Ini yang buat hidup lebih senang sekarang, tak payah risau memori penuh dah.

Tapi bila semua data penting kita dah letak dalam "awan" tu, hati ni kadang rasa berdebar jugak. Yelah, bukan hak milik kita sepenuhnya kan server tu. Risau kalau tiba-tiba ada orang tak diundang masuk, curi apa-apa dokumen penting ke, gambar peribadi ke. Fuh, memang takut giler kalau jadi.

Jadi, sebenarnya apa itu keamanan awan? Dari apa yang saya faham, keamanan awan atau keselamatan komputasi awan adalah langkah-langkah untuk melindungi infrastruktur, aplikasi, dan data kita yang berbasis awan. Penting sangat.

Macam dulu, saya pernah kena godam akaun email lama saya, yang pakai Gmail. Bukan apa, sebab password tu simple sangat. Lepas kejadian awal 2019 tu, terus saya tukar semua password jadi super complex, campur huruf besar, kecil, nombor, simbol. Itu salah satu contoh autentikasi pengguna dan peranti lah, kan? Untuk pastikan cuma kita je boleh masuk.

Pastu, bila kita kongsi fail kerja kat Dropbox dengan kawan-kawan projek, ada pilihan nak bagi dia baca je ke, atau boleh edit sekali. Itulah kawalan akses data dan sumber daya tu, jaga agar hanya yang dibenarkan dapat akses tertentu.

Dan pasal perlindungan privasi data ni, saya selalu teringat kes kawan saya, Puan Ain kat Johor Bahru. Dia pernah cerita, gambar peribadi dia dalam satu aplikasi simpanan awan hampir terdedah sebab dia tak set privacy betul-betul masa Januari 2023. Mujur tak jadi apa-apa besar. Itu memang buat saya terfikir banyak kali pasal apa yang saya upload. Kadang terbeliak mata bila fikir risiko. Memang kena hati-hati betul.

Jadi, memang cloud computing ni mudahkan kerja kita sangat-sangat, tapi kena faham jugaklah bab keselamatan dia. Jangan main letak je data kita merata-rata dalam awan tu. Kena alert.

Apa yang dimaksud dengan cloud security?

Senang cerita, keselamatan cloud ni macam kau pasang pagar elektrik kat data kau yang tengah berterbangan entah kat mana-mana server dalam dunia ni. Ingat data tu terapung kat awan kayangan ke? Dia duduk dalam komputer orang lain je, bro. Kalau tak jaga, sekelip mata je boleh lesap macam duit gaji hari kelima.

Dulu aku kerja IT kat syarikat perabot, bos aku ingat 'cloud' tu betul-betul awan kat langit. Pening aku nak explain. Dia suruh aku 'download' awan tu masuk dalam ofis. Aku letak jawatan minggu depannya.

Sebab tu wujud benda alah macam broker keselamatan akses awan (CASB) ni. Dia ni macam makcik guard garang yang jaga pintu masuk. Dia check siapa boleh masuk, siapa boleh keluar, dan apa yang diaorang bawak. Kalau ada yang cuba nak curi data selamba badak, dia terus jerit KANTOI!

  • Kawalan Akses Pengguna (IAM): Ini kerja dia nak tentukan siapa boleh masuk tengok data dan siapa kena duduk luar je. Macam bouncer kelab malam, muka tak siap, tak boleh masuk.
  • Pencegahan Kehilangan Data (DLP): Teknologi ni macam pengesan logam kat airport. Dia scan kalau-kalau ada staf yang cuba bawak keluar data syarikat senyap-senyap dalam pendrive.
  • Perlindungan Beban Kerja Cloud: Melindungi segala benda yang kau sumbat dalam cloud tu – dari server maya sampailah aplikasi mengarut yang kau buat.
  • Pengurusan Pematuhan (Compliance): Memastikan syarikat ikut undang-undang perlindungan data. Kalau tak, nanti kena saman sampai tinggal seluar dalam je.
  • Risikan Ancaman (Threat Intelligence): Dia ni macam perisik, kumpul maklumat pasal penggodam. Tahu apa musuh nak buat sebelum diaorang serang. Bukan kaleng-kaleng.

Bagaimana cara mengamankan data di cloud?

Cara mengamankan data di cloud.

  • Pilih penyedia cloud yang besar. Google Drive, Dropbox, iCloud. Mereka ada nama untuk dijaga. Jenama kecil, kalau data hilang, mereka pun boleh hilang sekali.

  • Guna enkripsi. Sebelum atau semasa muat naik. Biar data jadi bahasa yang orang lain tak faham. Kalaupun tercuri, ia cuma sampah digital. Selamat tapi tak berguna untuk orang lain.

  • Wajibkan Multi-Factor Authentication (MFA). Kata laluan saja tak cukup. zaman sekarang ni. MFA ni macam ada dua kunci untuk satu pintu. Leceh sikit, tapi lebih baik daripada hilang semua.

  • Kawal siapa boleh akses. Jangan bagi akses 'admin' pada semua orang. Bagi ikut keperluan. Lebih ramai ada kunci, lebih tinggi risiko rumah dipecah masuk. Fikir logik.

  • Buat salinan data. Cloud bukan peti besi abadi. Ia cuma komputer orang lain. Simpan satu salinan di cloud, satu lagi dalam cakera keras. Jangan letak semua telur dalam satu bakul. Bakul tu boleh jatuh.

  • Guna semua ciri keselamatan yang ada. Penyedia dah bagi, tapi ramai tak guna. Buka tetapan, tengok apa yang ada. Jangan bayar untuk perkhidmatan tapi guna separuh jalan je.

  • Kemas kini perisian. Aplikasi, sistem operasi. Semua kena kemas kini. Setiap kemas kini tutup lubang lama yang penggodam suka guna. Kalau malas, tanggung sendiri.

Ada servis yang tawarkan 'zero-knowledge encryption'. Maksudnya, penyedia cloud sendiri pun tak boleh baca data kau. Kunci ada pada kau sorang. Kalau kau hilang kunci tu, data kau pun hilang selamanya. Macam Tresorit atau pCloud. Aku guna pCloud untuk kerja-kerja penting.

Guna pengurus kata laluan. 1Password, Bitwarden. Buat kata laluan yang berbeza dan rumit untuk setiap servis. Manusia tak mampu nak ingat semua.

Hati-hati dengan pancingan data (phishing). E-mel atau mesej palsu yang minta kata laluan. Nampak remeh, tapi ini cara paling senang nak curi akses. Kawan aku pernah kena, habis semua gambar peribadi dia. Sentiasa semak alamat pengirim. Jangan klik pautan sembarangan.

Bila padam data dari cloud, ia betul-betul padam atau tak? Kebanyakan servis simpan dalam 'sampah' untuk 30 hari. Ada juga polisi simpanan data yang kita tak nampak. Baca polisi privasi mereka.

Kesilapan terbesar bukan pada teknologi. Ia pada manusia. Lupa log keluar di komputer awam, kongsi kata laluan. Teknologi cuma alat.