ما هي المخاطر الأمنية للحوسبة السحابية؟

الحوسبة السحابية(Cloud computing) هي واحدة من أهم اتجاهات التكنولوجيا هذه الأيام. من حلول التخزين البسيطة إلى تطبيقات المؤسسة الكاملة ، ينتقل الكثير من الحوسبة إلى السحابة.

ولكن نظرًا لأن بياناتنا يتم الاحتفاظ بها بشكل متزايد في خوادم بعيدة في جميع أنحاء العالم ، يجب طرح سؤال: هل الحوسبة السحابية آمنة حقًا؟

كيف بالضبط يتم الاحتفاظ ببياناتك في التطبيقات السحابية؟ هل يمكن الوصول إليها من قبل الآخرين؟ ما هي المخاطر الأمنية للحوسبة السحابية؟ هنا نظرة شاملة.

الحوسبة السحابية 101

عادة ، يمكن لجهاز الكمبيوتر الخاص بك أن يعمل فقط بقدر ما تسمح به أجهزته. إذا كنت تريد المزيد من سعة التخزين أو طاقة المعالجة ، فعليك ترقية جهاز الكمبيوتر الخاص بك. ولكن مع انخفاض تكاليف الاتصال بالإنترنت ، ظهر خيار آخر - السحابة.

الفرضية الأساسية للحوسبة السحابية(basic premise of cloud computing) بسيطة للغاية. بدلاً من تشغيل البرامج المعقدة وتخزين الملفات على جهازك ، يمكنك تشغيلها على خادم بعيد. يُطلق على هذا الخادم البعيد اسم السحابة وهو مسؤول عن تزويدك بموارد الحوسبة عبر الشبكة.

أكثر الأمثلة وضوحًا على ذلك هي خدمات التخزين السحابية مثل Google Drive أو Dropbox(Google Drive or Dropbox) . تمنحك هذه التطبيقات السحابية قدرًا مخصصًا من التخزين الذي يمكنك استخدامه للاحتفاظ بملفاتك الخاصة. نظرًا لأن وحدة التخزين هذه لا تأتي من جهاز الكمبيوتر الخاص بك ، فإن هذه الملفات آمنة حتى في حالة تلف جهاز الكمبيوتر الشخصي الخاص بك أو تعطله.

بالطبع ، هذا مجرد خدش للأساسيات. تذهب الخدمات السحابية(Cloud) إلى أبعد من مجرد التخزين عن بُعد ، حيث تقدم كل شيء من استضافة الويب إلى التطبيقات البعيدة تمامًا. تستخدم المؤسسات في جميع أنحاء العالم خدمات مثل Microsoft Azure و Amazon AWS لتشغيل جميع أنواع تطبيقات الحوسبة.(Amazon AWS)

مزايا الحوسبة السحابية

هناك العديد من الفوائد للحوسبة السحابية مقابل التطبيقات التقليدية.

الميزة الأساسية هي التكرار(redundancy) . يمكن محو البيانات المخزنة فعليًا على جهاز شخصي واحد بسبب أي مشكلة فنية ، وتكلفة ساعات العمل والمعلومات المهمة. من ناحية أخرى ، تستخدم السحابة خوادم متعددة منتشرة عبر مواقع جغرافية مختلفة مما يجعل من المستحيل تقريبًا ضياع البيانات.

الفائدة الثانية الكبيرة هي قابلية التوسع(scalability) . بالنسبة لتطبيقات المؤسسات ، قد يكون من الصعب جدًا الحصول على المزيد من موارد الحوسبة للتعامل مع الحمل الإضافي في الإعدادات التقليدية. يتطلب الأمر استثمارًا في المزيد من سعة الأجهزة(hardware capacity) التي لن يتم استخدامها في معظم الأحيان.

باستخدام الحوسبة السحابية ، يمكن للتطبيقات طلب المزيد من الموارد عند الاقتضاء ، ودفع مقابل السعة المستخدمة فقط. هذا يجعل تشغيل تطبيق قابل للتطوير فعالاً للغاية من حيث التكلفة ، ناهيك عن سهولة التنفيذ.

نقاط ضعف الحوسبة السحابية(Cloud Computing)

لقد رأينا بالفعل المزايا العديدة للحوسبة السحابية. من إمكانية الوصول إلى التكرار ، هناك الكثير من النقاط الجيدة حول استخدام الخدمة السحابية. في الوقت نفسه ، هناك بعض العيوب أيضًا.

الشاغل الرئيسي(principal concern) هو أمن البيانات. نظرًا لأن بياناتك محفوظة على خادم يمكن الوصول إليه للجمهور ، فإن أمانها ليس في يديك. تتمتع الشركة التي تقوم بتشغيل الخدمة السحابية(cloud service) (وخوادمها) بالتحكم الكامل في معلوماتك.

بطريقة ما ، هو أكثر أمانًا من الكمبيوتر الشخصي. لا يمكن أن يؤدي خطأ(hardware fault) واحد في الجهاز إلى تعريض بياناتك بالكامل للخطر. لكنه في الوقت نفسه يعرض المعلومات للتهديدات الخارجية. يمكن أن يؤدي الاختراق الذي يضر بالخوادم السحابية إلى تسريب بياناتك الشخصية.

والأمر الأكثر أهمية هو أنك تحتاج إلى الوثوق بمزود الخدمة السحابية(cloud service provider) نفسه لاحترام خصوصيتك. وفي عصر البيانات الضخمة(Big Data) هذا ، لا يعد هذا أمرًا مفروغًا منه. يتعرض عمالقة التكنولوجيا بشكل روتيني للنيران لانتهاكهم خصوصية بيانات المستخدم التي يمكنهم الوصول إليها ، مما يجعل تخزين المعلومات المهمة على السحابة خطرًا.

ثم هناك نقاط الضعف الأمنية التي تتعرض لها حتى الخدمات السحابية. مثل أي خدمة ويب ، يمكن أن تخضع الحوسبة السحابية لهجمات رفض الخدمة(Distributed-Denial-of-Service) الموزعة ( DDoS ) التي تعوق قدراتها. يؤدي هذا إلى إجبار الخدمة المتأثرة على عدم الاتصال بالإنترنت ، مما يجعل تطبيقك غير متاح لفترة زمنية غير معروفة.

تقليل المخاطر

حسنًا(Okay) ، من المحتمل أن تكون الحوسبة السحابية ضعيفة. إذن ما هو الحل؟ هل يجب عليك التوقف عن استخدام الخدمات السحابية تمامًا؟

بالطبع لا. بالنسبة لجميع مخاطر الأمان النظرية الكامنة في الحوسبة السحابية(cloud computing) ، فهي عمليا واحدة من أكثر أشكال الحوسبة أمانًا. بفضل عمليات التكرار الموجودة على الخوادم السحابية ، هناك عدد قليل جدًا من نقاط الفشل.

يتطلب فقدان البيانات أو سرقتها(Data loss or theft) من خدمة السحابة(cloud service) وقوع كارثة ، بدلاً من كوب الشاي المنسكب الذي قد يؤدي إلى هلاك المعلومات المخزنة على الكمبيوتر المحمول. عادةً ما يكون اختراق المتسللين أكثر صعوبة ، حيث يميل مقدمو الخدمات السحابية(cloud service) إلى استخدام تدابير أمان أفضل من أجهزة الكمبيوتر.

يمكن أن تقع أجهزة الكمبيوتر الشخصية أيضًا فريسة لهجمات برامج الفدية ، والتي تحبس بياناتك الشخصية وتطلب الدفع(demand payment) بالعملات المشفرة للسماح لك بالوصول. يمكن أن تؤدي البرامج الضارة الأخرى إلى إتلاف جميع الملفات تمامًا ، مما يجعل الحوسبة السحابية أكثر ضرورة.

لتحسين أمان البيانات الخاصة بك ، يمكن استخدام التشفير. بالنسبة لقواعد البيانات وخدمات التخزين السحابية ، قم بتشفير البيانات على نظامك قبل التحميل. بالنسبة للتطبيقات بأكملها التي تعمل خارج السحابة ، جرب الخدمات التي تسمح لك بتشفير المعلومات(encrypt the information) المستخدمة. بهذه الطريقة ، حتى الاختراق أو تسرب البيانات لا يشكل أي خطر على بياناتك الخاصة. 

هل الحوسبة السحابية آمنة؟

السؤال عما إذا كانت الحوسبة السحابية آمنة يشبه السؤال عما إذا كانت الرحلات الجوية وسيلة آمنة للسفر. من الناحية الإحصائية ، إنه الشكل الأكثر أمانًا على الإطلاق ، ومع ذلك ، بالطبع ، لا يوجد شيء خالٍ من المخاطر تمامًا.

أكبر المخاطر الأمنية للحوسبة السحابية(Cloud) لا تشكل من قبل المتسللين أو الأخطاء الفنية ، بل بسبب سوء الإدارة المتعمد. تجعل طبيعة الخوادم السحابية من الصعب جدًا على المتسللين الدخول ، وتضمن فعليًا الأمان ضد أعطال الأجهزة.

الشيء الوحيد الذي يمكن أن يعرض البيانات على السحابة للخطر هو مزود الخدمة(service provider) نفسه. وعلى الرغم من أن عمالقة التكنولوجيا مثل Google أو Amazon(Google or Amazon) قد أثبتوا أنفسهم كشركات جديرة بالثقة في هذا المجال ، فإن وضع كل بيضك في سلة واحدة ليس فكرة جيدة أبدًا.

يمكن أن تساعد الإجراءات البسيطة مثل تشفير بياناتك والثقة بموفري الخدمات السحابية من خلال سياسة خصوصية(privacy policy) شفافة في تأمين ملفاتك وغيرها من المعلومات من الوصول غير المرغوب فيه. إذا أبقيت عينيك مفتوحتين ، فمن السهل التخفيف من المخاطر الأمنية للحوسبة السحابية(cloud computing) والاستمتاع بفوائدها.



About the author

أنا عالم كمبيوتر لدي أكثر من 10 سنوات من الخبرة في العمل في مجال المتصفحات و Microsoft Office و onedrive. أنا متخصص في تطوير الويب ، وأبحاث تجربة المستخدم ، وتطوير التطبيقات على نطاق واسع. يتم استخدام مهاراتي من قبل بعض الشركات الرائدة في العالم ، بما في ذلك Google و Facebook و Apple.



Related posts