ИнформБезопасность
2023-10-13 16:44

Рукописи не горят, но утекают

Преимущества облачных сервисов
Большинство пользователей ПК или мобильных устройств так или иначе сталкиваются с облачными сервисами, в том числе офисными программами: «МойОфис», Google Docs, Microsoft Office 365 и др.

Преимущества таких сервисов очевидны:
  • Доступ к актуальной версии необходимого файла с любого подключенного к Интернету устройства
  • Возможность совместной работы над документом и обмена документами
  • Привычный базовый функционал офисных программ
  • Экосистемный подход (например, совместимые между собой почта, офисный пакет, хранилище и другие сервисы).
  • Обеспечение бесперебойной работу, что особенно ценно для людей разнообразных профессий в современном мире постоянного дедлайна.

Несмотря на наличие положительных сторон облачных офисных приложений, нельзя забывать и о рисках их использования. Риски, связанные с использованием облачных офисных сервисов:
1. Отключение от сервиса
Облачный сервис – это программное обеспечение, размещенное не на персональном устройстве пользователя, а на удаленном сервере, расположенном в дата-центре сервис-провайдера. Хранение данных происходит там же, если пользователь не сохранил копию документа локально. Если на сервере произойдет технический сбой или у пользователя отключится Интернет, он временно не сможет получить доступ к своим файлам. А если поставщик услуги сознательно заблокирует учетную запись пользователя, данные и вовсе окажутся под угрозой потери. Восстановить их будет очень трудно.

2. Компрометация персональных данных
Этот риск связан с вероятностью публичного доступа к частным документам, расположенным в облаке. В СМИ не раз появлялась информация о том, что документы с персональными данными, хранящиеся в Google Docs, попадают в поисковую выдачу Яндекса. Оказалось, что причина – невнимательность пользователей, которые, делясь документом, по ошибке в настройках делают его открытым для всех. А поисковая система Яндекса индексирует документы Google Docs, не защищенные настройками приватности. В результате они становятся публичными.

3. Потеря учетной записи
Потерять учетную запись облачного сервиса можно легко, если игнорировать базовые правила информационной безопасности. Нередки случаи, когда пользователи становились жертвами социальной инженерии и самостоятельно передавали учетные данные третьим лицам. Также существует опасность фишинга: мошенники могут «подсунуть» пользователям точную копию страницы входа в систему Microsoft или Google, чтобы получить доступ к многочисленным логинам-паролям, введенным в веб-форме. В других случаях учетная запись может быть скомпрометирована, если пользователь забыл выйти из аккаунта после завершения работы на общедоступном устройстве.

4. Сюрпризы от искусственного интеллекта
В Китае не так давно произошел инцидент, связанный с автоматической блокировкой облачным текстовым редактором пользовательского контента. Как передают СМИ, популярный офисный пакет WPS Office запретил доступ автору к черновику романа, поскольку его текст якобы содержит «нелегальную информацию».

5. Недобросовестный провайдер и утечки данных
Следует помнить, что данные в облачном сервисе хранятся на стороне поставщика услуг, который должен обеспечивать их защиту. Однако, 100% гарантию безопасности ваших данных никто дать не сможет. Базы данных провайдера могут стать целью компьютерной атаки и оказаться «в руках» злоумышленников в результате утечки информации. Например, в прошлом году хакеры похитили данные пользователей менеджера паролей LastPass из облачного сервиса

Как избежать неприятностей?
Несколько простых рекомендаций позволят пользователям облачных офисных пакетов максимально обезопасить себя от потери данных:
  • Установите на ПК и мобильные устройства качественные антивирусные программы. Регулярно обновляйте их базы данных. Это позволит вам избежать попадания на компьютер вредоносного ПО, которое, в том числе, может стать причиной утечки учетных данных. Некоторые антивирусные программы содержат специальные инструменты для защиты облачных сред.
  • Избегайте хранения и обработки в публичных облаках чувствительной информации: корпоративных документов, персональных данных (фото паспорта и других документов, счета на оплату, справки из госорганов и т. д.).
  • Используйте двухфакторную аутентификацию для входа в учетную запись. В этом случае, даже если злоумышленник подберет пароль или обманом завладеет вашими учетными данными, он не сможет сразу же попасть в аккаунт.
  • Обязательно проводите резервирование особенно ценных файлов, если храните их в облаке (текст дипломной работы, рукопись романа, аналитические таблицы и т. д.) – например, на домашний ПК.
  • Если возникла необходимость войти в облачный аккаунт с чужого устройства, не разрешайте браузеру запоминать пароль, а по завершении работы – не забудьте выйти из аккаунта.
  • По возможности отключайте доступ к документу по ссылке, лучше использовать только доступ по приглашению и предоставлять его только тем, кому предназначается этот документ. Сделать это можно в настройках доступа программы.
  • Следите за тем, кому предоставлены права редактировать документ. Пользователи, которым доступно редактирование, получают возможность открывать доступ к документу другим людям.
  • Соблюдайте правила цифровой гигиены: не храните логины и пароли от учетных записей в общедоступных местах, используйте надежные и уникальные пароли, регулярно их меняйте, не переходите по подозрительным ссылкам и т. д.