WebDisk
Chmura publiczna, Usługi

Bezpieczne zarządzanie danymi: pięć filarów zamiast obietnic

Data publikacji:

Blog WebDisk · kategoria: O nas · czas czytania: ~5 minut

W skrócie:- Zamiast zapewniać, że jesteśmy „bezpieczni”, pokazujemy pięć sprawdzalnych filarów: szyfrowanie do wyboru, kopie z blokadą przed skasowaniem, całodobowy monitoring, wsparcie po polsku i dane przetwarzane w Polsce.- Każdy filar odsyła do materiału, w którym opisujemy go głębiej – ten tekst to mapa, nie folder reklamowy.- Uczciwie mówimy też, czego nie obiecujemy – i która część bezpieczeństwa zawsze zostaje po Twojej stronie.

„Bezpieczna chmura” to najtańsza deklaracja w branży – pisze tak każdy dostawca, więc samo słowo nie znaczy już nic. Jeśli powierzasz komuś dane swojej firmy, masz prawo zapytać: co konkretnie stoi za tym przymiotnikiem? Jakie mechanizmy, jakie kopie, kto patrzy na monitoring – i co się stanie, gdy coś jednak pójdzie nie tak?

Ten artykuł jest naszą odpowiedzią: mapą pięciu filarów, z których składa się bezpieczne zarządzanie danymi w WebDisk. Celowo nie ma tu superlatywów – są mechanizmy, ich granice i odesłania do tekstów, w których każdy filar opisujemy szczegółowo. Jeśli właśnie porównujesz dostawców chmury, potraktuj tę listę jak zestaw pytań kontrolnych i zadaj je każdemu z nich, nie tylko nam.

Filar 1. Szyfrowanie – jako wybór, nie hasło reklamowe

Komunikacja z naszymi usługami – panel, API, aplikacje – jest szyfrowana TLS, tą samą technologią, która stoi za kłódką w przeglądarce. To warstwa obowiązkowa i niepodlegająca dyskusji. Ciekawsze jest to, co dzieje się z danymi leżącymi na dyskach: tu decyzję oddajemy w Twoje ręce. W naszej platformie plikowej przy zakładaniu magazynu możesz wybrać trwałe – nieodwracalne – szyfrowanie całości w spoczynku, a organizacja może dodatkowo objąć wybrane pliki i foldery szyfrowaniem z odrębnym kluczem organizacji – zarządzanym przez platformę i przechowywanym oddzielnie, tak by warstwa magazynu obiektów nigdy nie utrwalała klucza obok danych. O wariantach szyfrowania w świecie S3 i o tym, kto w każdym z nich trzyma klucz, piszemy szczegółowo w artykule o szyfrowaniu w S3 – SSE-S3, SSE-KMS i SSE-C.

Uczciwa granica: szyfrowanie w spoczynku chroni nośniki i kopie – nie chroni konta. Skradzione hasło to inna klasa problemu. Właśnie dlatego filarów jest pięć, a nie jeden.

Filar 2. Kopie, których nie skasuje nawet administrator

Awaria dysku, błąd człowieka i ransomware mają wspólny mianownik: ratuje przed nimi kopia zapasowa – ale tylko taka, której atakujący nie może nadpisać ani usunąć. Dlatego – obok klasycznego backupu, który i tak warto robić zgodnie z regułą 3-2-1 (trzy kopie, dwa różne nośniki, jedna poza siedzibą – więcej w artykule o backupie jako fundamencie bezpieczeństwa IT) – w naszej platformie plikowej oferujemy wersjonowanie plików oraz tryb Anty-Ransomware oparty na blokadzie S3 Object Lock: kopię, której przed upływem ustalonego terminu nie usunie żadną operacją na magazynie nikt – ani włamywacz z przejętymi kluczami, ani administrator konta. To właściwość konstrukcji egzekwowana przez samą warstwę magazynu obiektów, nie obietnica z regulaminu. Szczegóły tego mechanizmu rozbieramy w artykule o S3 Object Lock i trybie WORM.

Filar 3. Monitoring, który pracuje, gdy nikt nie patrzy

Za naszymi usługami stoi warstwowy system detekcji zbudowany ze sprawdzonych projektów open source – m.in. zapora aplikacyjna open-appsec, sonda sieciowa Suricata, czujniki Falco działające wewnątrz systemów oraz SIEM Wazuh (system, który zbiera zdarzenia z całej platformy i składa pojedyncze sygnały w obraz ataku). Alarmowanie działa automatycznie o każdej porze dnia i nocy, a sam monitoring jest nadzorowany przez niezależnego strażnika spoza naszej infrastruktury – bo „kto pilnuje strażnika?” to pytanie, które trzeba zadać także sobie.

Część tej widoczności oddajemy Tobie: publiczna strona status.webdisk.io pokazuje dostępność naszych usług na żywo – mierzoną sondami z internetu, czyli z perspektywy klienta, bez upiększeń. A jak samodzielnie monitorować stan własnych maszyn wirtualnych w chmurze, pokazujemy w artykule o Watchdogu.

Filar 4. Wsparcie po polsku – od ludzi, którzy tę platformę utrzymują

Gdy coś nie działa, ostatnią rzeczą, jakiej potrzebujesz, jest tłumaczenie problemu w formularzu globalnego helpdesku. U nas zgłoszenie trafia do zespołu, który tę platformę na co dzień buduje i utrzymuje – po polsku, bez pośredników i bez skryptów rozmowy. Nie kupujesz „poziomu wsparcia” z cennika; rozmawiasz z inżynierem, który zna odpowiedź albo wie, kto ją zna. Jak to wygląda w praktyce, opisaliśmy w osobnym tekście o wsparciu WebDisk.

Filar 5. Dane w Polsce, w reżimie prawnym UE

Twoje dane są przetwarzane w Polsce, na infrastrukturze, którą sami budujemy i kontrolujemy – w reżimie prawnym Unii Europejskiej. W praktyce oznacza to RODO jako domyślny standard przetwarzania, polską jurysdykcję zamiast zgadywania, czyje prawo sięga Twoich plików, oraz partnera, z którym o umowie powierzenia przetwarzania danych porozmawiasz w swoim języku. O tym, dlaczego lokalizacja danych i suwerenność technologiczna znaczą więcej niż logo na fakturze, piszemy szerzej w artykule o polskiej chmurze obliczeniowej.

Czego dostawca chmury nie może Ci obiecać?

Nie znajdziesz u nas określeń „całkowicie bezpieczny” ani „niehakowalny”. W bezpieczeństwie zakłada się zawodność zabezpieczeń, nie ich doskonałość – każdy z filarów istnieje właśnie dlatego, że inny może kiedyś zawieść. Szyfrowanie nie zatrzyma ransomware, backup nie wykryje włamania, monitoring nie cofnie skasowanych plików. Bezpieczeństwo to suma warstw i proces ich strojenia, a nie stan, który osiąga się raz i ogłasza w broszurze.

Druga uczciwa uwaga: część odpowiedzialności zawsze zostaje po Twojej stronie. Silne hasła, rozważne nadawanie uprawnień współpracownikom, higiena kluczy dostępowych – tego żaden dostawca nie zrobi za Ciebie, my również nie. To model odpowiedzialności dzielonej: my odpowiadamy za platformę i jej warstwy ochrony, Ty – za dostęp do swojego konta i za to, komu go udzielasz. Dostawca, który obiecuje zdjąć z Ciebie także tę część, obiecuje za dużo.

Częste pytania

Czy szyfrowanie danych w chmurze chroni przed przejęciem konta?

Nie. Szyfrowanie w spoczynku chroni nośniki i kopie danych – nie chroni samego konta. Skradzione hasło to inna klasa problemu, dlatego bezpieczeństwo musi składać się z wielu warstw, a część z nich – silne hasła, rozważne uprawnienia, higiena kluczy dostępowych – zawsze zostaje po stronie użytkownika.

Czy administrator lub włamywacz może usunąć kopię zapasową chronioną S3 Object Lock?

Nie. Kopii zapisanej w trybie Anty-Ransomware, opartym na blokadzie S3 Object Lock, przed upływem ustalonego terminu nie usunie żadną operacją na magazynie nikt – ani włamywacz z przejętymi kluczami, ani administrator konta. Tę blokadę egzekwuje sama warstwa magazynu obiektów, a nie zapis w regulaminie.

Na czym polega reguła backupu 3-2-1?

To klasyczna zasada planowania kopii zapasowych: przechowuj trzy kopie danych, na dwóch różnych nośnikach, z czego jedną poza siedzibą firmy. Obok niej warto mieć kopię, której atakujący nie może nadpisać ani usunąć – właśnie taką rolę pełni tryb Anty-Ransomware w naszej platformie plikowej.

Gdzie są przetwarzane dane klientów WebDisk i jakie prawo je obejmuje?

Dane są przetwarzane w Polsce, na infrastrukturze, którą sami budujemy i kontrolujemy, w reżimie prawnym Unii Europejskiej. W praktyce oznacza to RODO jako domyślny standard przetwarzania, polską jurysdykcję oraz umowę powierzenia przetwarzania danych, o której porozmawiasz w swoim języku.

Za co odpowiada dostawca chmury, a za co klient?

To model odpowiedzialności dzielonej: dostawca odpowiada za platformę i jej warstwy ochrony, klient – za dostęp do swojego konta i za to, komu go udziela. Silnych haseł, rozważnego nadawania uprawnień i higieny kluczy dostępowych żaden dostawca nie zapewni za Ciebie.

Co naprawdę znaczy „partner w bezpiecznym zarządzaniu danymi”?

„Partner w bezpiecznym zarządzaniu danymi” to nie tytuł, który wystarczy sobie nadać. To suma sprawdzalnych mechanizmów, jasno nazwanych granic i ludzi po drugiej stronie zgłoszenia. Pięć filarów z tego tekstu to nasza wersja odpowiedzi – a artykuły cyklu o bezpieczeństwie, podlinkowane przy każdym filarze, rozbierają je na części pierwsze.

Wybierasz dostawcę chmury dla swojej firmy? Zadaj mu tych pięć pytań. A jeśli chcesz porozmawiać o nich z nami – napisz.