WebDisk
Chmura publicznaUsługi

Безпечне управління даними: п'ять стовпів замість обіцянок

Data publikacji:

Блог WebDisk · категорія: Про нас · час читання: ~5 хвилин

Коротко:- Замість запевняти, що ми «безпечні», ми показуємо п'ять перевірюваних стовпів: шифрування на вибір, копії із блокуванням від видалення, цілодобовий моніторинг, підтримка польською мовою та дані, що обробляються в Польщі.- Кожен стовп відсилає до матеріалу, у якому ми описуємо його глибше – цей текст є картою, а не рекламною брошурою.- Чесно говоримо також про те, чого не обіцяємо – і яка частина безпеки завжди залишається на Вашому боці.

«Безпечна хмара» – це найдешевша декларація в галузі: так пише кожен постачальник, тому саме це слово вже нічого не означає. Якщо Ви довіряєте комусь дані своєї компанії, Ви маєте право запитати: що конкретно стоїть за цим прикметником? Які механізми, які копії, хто дивиться на моніторинг – і що станеться, коли щось усе ж піде не так?

Ця стаття – наша відповідь: карта п'яти стовпів, з яких складається безпечне управління даними у WebDisk. Тут навмисно немає найвищих ступенів – є механізми, їхні межі та посилання на тексти, у яких кожен стовп ми описуємо докладно. Якщо Ви саме порівнюєте постачальників хмари, сприймайте цей перелік як набір контрольних запитань і поставте їх кожному з них, а не лише нам.

Стовп 1. Шифрування – як вибір, а не рекламне гасло

Комунікація з нашими сервісами – панель, API, застосунки – шифрується TLS, тією самою технологією, яка стоїть за замочком у браузері. Це обов'язковий рівень, що не підлягає обговоренню. Цікавіше те, що відбувається з даними, які лежать на дисках: тут рішення ми віддаємо у Ваші руки. У нашій файловій платформі під час створення сховища Ви можете вибрати постійне – незворотне – шифрування всього вмісту в стані спокою, а організація може додатково охопити вибрані файли й теки шифруванням з окремим ключем організації – керованим платформою та збереженим окремо, так щоб рівень об'єктного сховища ніколи не зберігав ключ поруч із даними. Про варіанти шифрування у світі S3 і про те, хто в кожному з них тримає ключ, ми докладно пишемо у статті про шифрування в S3 – SSE-S3, SSE-KMS і SSE-C.

Чесна межа: шифрування в стані спокою захищає носії та копії – воно не захищає обліковий запис. Викрадений пароль – це інший клас проблеми. Саме тому стовпів п'ять, а не один.

Стовп 2. Копії, яких не видалить навіть адміністратор

Відмова диска, людська помилка та ransomware мають спільний знаменник: від них рятує резервна копія – але тільки така, яку атакуючий не може перезаписати чи видалити. Тому – поряд із класичним резервним копіюванням, яке й так варто робити за правилом 3-2-1 (три копії, два різні носії, одна поза офісом – більше в статті про резервну копію як фундамент ІТ-безпеки) – у нашій файловій платформі ми пропонуємо версіонування файлів та режим Anty-Ransomware, побудований на блокуванні S3 Object Lock: копію, яку до завершення встановленого терміну не видалить жодною операцією над сховищем ніхто – ані зловмисник із перехопленими ключами, ані адміністратор облікового запису. Це властивість конструкції, яку забезпечує сам рівень об'єктного сховища, а не обіцянка з регламенту. Деталі цього механізму ми розбираємо у статті про S3 Object Lock і режим WORM.

Стовп 3. Моніторинг, який працює, коли ніхто не дивиться

За нашими сервісами стоїть багаторівнева система виявлення, побудована з перевірених проєктів open source – зокрема застосунковий брандмауер open-appsec, мережевий сенсор Suricata, датчики Falco, що працюють усередині систем, та SIEM Wazuh (система, яка збирає події з усієї платформи й складає окремі сигнали в картину атаки). Сповіщення працює автоматично в будь-яку пору дня і ночі, а сам моніторинг наглядається незалежним вартовим поза нашою інфраструктурою – бо «хто стереже сторожа?» – це запитання, яке треба поставити й собі.

Частину цієї видимості ми віддаємо Вам: публічна сторінка status.webdisk.io показує доступність наших сервісів наживо – виміряну зондами з інтернету, тобто з перспективи клієнта, без прикрас. А як самостійно моніторити стан власних віртуальних машин у хмарі, ми показуємо у статті про Watchdog.

Стовп 4. Підтримка польською мовою – від людей, які цю платформу утримують

Коли щось не працює, останнє, що Вам потрібно, – це пояснювати проблему у формі глобального хелпдеску. У нас звернення потрапляє до команди, яка цю платформу щодня будує та утримує – польською мовою, без посередників і без сценаріїв розмови. Ви не купуєте «рівень підтримки» з прайс-листа; Ви розмовляєте з інженером, який знає відповідь або знає, хто її знає. Як це виглядає на практиці, ми описали в окремому тексті про підтримку WebDisk.

Стовп 5. Дані в Польщі, у правовому режимі ЄС

Ваші дані обробляються в Польщі, на інфраструктурі, яку ми самі будуємо та контролюємо – у правовому режимі Європейського Союзу. На практиці це означає GDPR як стандарт обробки за замовчуванням, польську юрисдикцію замість вгадування, чиє право сягає Ваших файлів, а також партнера, з яким про договір про доручення обробки даних Ви поговорите своєю мовою. Про те, чому локалізація даних і технологічний суверенітет означають більше, ніж логотип на рахунку, ми пишемо ширше у статті про польську хмару обчислень.

Чого постачальник хмари не може Вам обіцяти?

Ви не знайдете в нас формулювань «повністю безпечний» чи «незламний». У безпеці припускають ненадійність захисту, а не його досконалість – кожен зі стовпів існує саме тому, що інший колись може підвести. Шифрування не зупинить ransomware, резервна копія не виявить злому, моніторинг не поверне видалених файлів. Безпека – це сума рівнів і процес їх налаштування, а не стан, якого досягають один раз і оголошують у брошурі.

Друге чесне зауваження: частина відповідальності завжди залишається на Вашому боці. Надійні паролі, розважливе надання прав співробітникам, гігієна ключів доступу – цього жоден постачальник не зробить за Вас, і ми теж ні. Це модель розподіленої відповідальності: ми відповідаємо за платформу та її рівні захисту, Ви – за доступ до свого облікового запису й за те, кому його надаєте. Постачальник, який обіцяє зняти з Вас і цю частину, обіцяє забагато.

Часті запитання

Чи захищає шифрування даних у хмарі від захоплення облікового запису?

Ні. Шифрування в стані спокою захищає носії та копії даних – воно не захищає сам обліковий запис. Викрадений пароль – це інший клас проблеми, тому безпека має складатися з багатьох рівнів, а частина з них – надійні паролі, розважливі права доступу, гігієна ключів доступу – завжди залишається на боці користувача.

Чи може адміністратор або зловмисник видалити резервну копію, захищену S3 Object Lock?

Ні. Копію, збережену в режимі Anty-Ransomware, побудованому на блокуванні S3 Object Lock, до завершення встановленого терміну не видалить жодною операцією над сховищем ніхто – ані зловмисник із перехопленими ключами, ані адміністратор облікового запису. Це блокування забезпечує сам рівень об'єктного сховища, а не запис у регламенті.

У чому полягає правило резервного копіювання 3-2-1?

Це класичний принцип планування резервних копій: зберігайте три копії даних, на двох різних носіях, з яких одну – поза офісом компанії. Поряд із ним варто мати копію, яку атакуючий не може перезаписати чи видалити – саме таку роль виконує режим Anty-Ransomware у нашій файловій платформі.

Де обробляються дані клієнтів WebDisk і яке право їх охоплює?

Дані обробляються в Польщі, на інфраструктурі, яку ми самі будуємо та контролюємо, у правовому режимі Європейського Союзу. На практиці це означає GDPR як стандарт обробки за замовчуванням, польську юрисдикцію та договір про доручення обробки даних, про який Ви поговорите своєю мовою.

За що відповідає постачальник хмари, а за що клієнт?

Це модель розподіленої відповідальності: постачальник відповідає за платформу та її рівні захисту, клієнт – за доступ до свого облікового запису й за те, кому його надає. Надійних паролів, розважливого надання прав і гігієни ключів доступу жоден постачальник не забезпечить за Вас.

Що насправді означає «партнер у безпечному управлінні даними»?

«Партнер у безпечному управлінні даними» – це не титул, який достатньо собі присвоїти. Це сума перевірюваних механізмів, чітко названих меж і людей по інший бік звернення. П'ять стовпів із цього тексту – наша версія відповіді, а статті циклу про безпеку, на які ми посилаємося біля кожного стовпа, розбирають їх на складові частини.

Вибираєте постачальника хмари для своєї компанії? Поставте йому ці п'ять запитань. А якщо хочете поговорити про них з нами – напишіть.

Безпечне управління даними: п'ять стовпів замість обіцянок | WebDisk