《企業(yè)網(wǎng)D1Net》9月18日訊
是不是每個云都有一個騙人的里子呢?
即使你不知道什么是云計算,仍然很有可能,“云”在你的財務生活中扮演一個越來越重要的角色。不論是一個在第三方遠程電腦存儲你的敏感財政信息的公司,還是你將財務信息存儲在基于云的錢財管理或稅務軟件中,云計算都意味著超出你身體所能達到的范圍的更多的關鍵數(shù)據(jù)被存儲。
云計算是指計算機存儲、應用程序以及其他通過互聯(lián)網(wǎng)遠程提供的計算機服務。
基于云的數(shù)據(jù)存儲為公司節(jié)省了資金,并能夠為消費者增加便利,但是它也一定程度上消除了消費者對他們自己信息的控制,信息安全十字路口公司的信息安全副總裁,Tom Rohrbaugh說道。
“這是有利于公司的,因為他們能夠減少交付服務總體成本并很有希望轉(zhuǎn)嫁給消費者,但是另一方面它會有更多的人(有權(quán)訪問你的數(shù)據(jù)),”Rohrbaugh說。
對于組織黑客突破合作公司或者云服務供應商的防線,訪問他們的數(shù)據(jù),消費者什么都做不了,他說。不過,有幾個簡單的步驟消費者可以采取來減少他們基于云的財務數(shù)據(jù)落入竊賊之手的可能,并能在數(shù)據(jù)泄露時限制損失。
創(chuàng)建強大的密碼
在創(chuàng)建和管理密碼時要聰明一點,這是保護在云中數(shù)據(jù)的重要一步,趨勢科技云安全副總裁,Dave Asprey說道,該公司北美總部位于加州庫比蒂諾。
“密碼有時確實會被黑客攻擊,他們的方法之一就是所謂的字典攻擊,”Asprey說。“本質(zhì)上就是你使用一個普遍密碼清單能夠猜到某些人的密碼的那樣。”
但是創(chuàng)建一個強大的密碼不像你想的那么難。雖然許多站點推薦使用難記的“特殊字符”和數(shù)字來另你的密碼難以被黑客攻破,但是一個密碼并不必須要復雜才行。Asprey說。
“大多數(shù)人不能記住他們的密碼因為我們有這些關于大寫字母的新密碼(規(guī)則),你讀不出來、數(shù)不出來的奇怪的字母,以及一些混合的那樣的東西,”Asprey說。“這讓電腦很難猜,但是它們同樣讓人很難記住。我已經(jīng)建議人們使用三個不相干的單詞。”
除了創(chuàng)建薄弱的密碼,許多消費者犯的另一個主要錯誤是在他們訪問的所有網(wǎng)站上都是用同樣的密碼,Asprey說。
“有人使用他們的Gmail密碼或Facebook 密碼當作銀行密碼,”他說。“人們有時使用同樣的密碼訪問一百個不同的網(wǎng)站。”
難道一個這樣的站點被黑客入侵了其基于云的數(shù)據(jù),其他使用同一個密碼訪問的個人賬戶也全都要遭殃嗎,Asprey說。
為了防止這樣的事情發(fā)生,他說,使用幾個不同的密碼來訪問不同種類的網(wǎng)站是個好主意。例如,使用一個密碼來訪問社交媒體例如facebook和twitter,一個密碼訪問銀行和投資網(wǎng)站,再一個訪問電子商務站點。
為了更加安全,Asprey說你可以嘗試添加網(wǎng)站名字最前的兩個字母到你的標準密碼的末尾。例如,如果你的財務服務密碼時“LawnmowerWaffleCozy”,你可以設成“LawnmowerWafflecozyWE”針對富國銀行。
實踐良好的計算機“衛(wèi)生”
保持你的電腦清潔并免于被稱為惡意軟件的有害程序侵害,能夠幫助你保護你的基于云的數(shù)據(jù)。那是因為黑客使用惡意軟件獲取敏感信息,包括密碼,從受感染的電腦,Asprey說。
他說部分是由于安裝和保持最新抗病毒和抗熱議軟件的軟件,但是部分保護你的計算機也意味著當單擊鏈接或打開郵件發(fā)送的附件時鍛煉你的常識。
“一個常見的遭到惡意軟件的途徑是一些危害自己朋友賬戶并發(fā)送一堆垃圾郵件的人”Asprey說。“如果你從twitter或者facebook上獲得信息,或者郵件說它來自一個朋友但是聽起來他們不會說什么,他很可能就不是他們。”
如果一封電子郵件或其他通信看起來可疑,不要點擊其中的任何鏈接或附件。而且不管這封郵件看起來如何,用殺毒軟件掃描一下再打開永遠是個好辦法。
“一個人被感染。然后他發(fā)送感染的郵件給許多人,如果你點擊一個鏈接,你就會感染。如果你打開附件,你就會感染。”Asprey說。
當云受破壞時
假如你的基于云的數(shù)據(jù)被破壞,除了劃分你的密碼之外,一個限制損害的方法就是確保你不要成為竊賊使用你的數(shù)據(jù)對付你的犧牲品。
他們可能這樣做的一個方法是通過使用他們的非法獲得的信息來制作高度私人化的郵件,使之看起來像來自銀行的通信或來自其他企業(yè),以引誘受害者泄露敏感信息,或者通過安裝惡意軟件在他們電腦中。Rohrbaugh說。
魚叉式網(wǎng)絡釣魚是當你非常熟悉某人時,當你很熟悉某人和他的事務時,我就總能得到這一切,”Rohrbaugh說。“你必須有極強的辨別力。”
即使郵件看起來像來自你與之做生意的真的公司,你也永遠不要通過郵件泄露敏感財務信息,Rohrbaugh說。相反,要直接聯(lián)系這些公司一發(fā)現(xiàn)它是不是真的在試著聯(lián)系你,并從這里開始。
最后,如果太繁瑣,就沒有安全預防措施你可以使用,Rohrbaugh說。
“問題是,你知道,你愿意承受多少痛苦來采取正確的方法保護自己呢?” Rohrbaugh說,“這里有一個中間地帶。”