De ontwikkeling van het Internet of Things (IoT) heeft de ontwikkeling van cloud computing en cloudopslag sterk bevorderd. Hoewel de cloudopslagtechnologie zich snel heeft ontwikkeld, worden de uitdagingen op het gebied van gegevensbeveiliging waarmee het wordt geconfronteerd steeds ernstiger. Om de beveiliging van gebruikersinformatie te garanderen, is cloudopslagbeschermingstechnologie essentieel voor de ontwikkeling van IoT.
In het verleden werkten de meeste beveiligingssystemen op een zelfstandige manier, wat betekent dat ze niet verbonden waren met andere systemen of met het openbare internet. Nu zijn er dingen veranderd en met name IoT maakt het mogelijk om waarschuwingen te automatiseren en te delen met andere systemen en gebruikers in de hele organisatie. Systemen worden ook vaak verbonden met cloudgebaseerde oplossingen, waarbij videogegevens via het WAN en openbaar internet worden doorgegeven om buiten de locatie te worden opgeslagen.
De voordelen en risico's van cloudopslag
Cloudopslag is een cloudgebaseerd computermodel waarin gegevens worden opgeslagen op externe servers en toegankelijk zijn via internet. Het wordt onderhouden, beheerd en beheerd door een cloudopslagserviceprovider met behulp van opslagservers die zijn gebouwd op virtualisatietechnieken.
De belangrijkste beveiligingszorg van voor gebruikers van cloudopslag is gegevensveiligheid. En het grootste risico van gegevens die in de cloud worden opgeslagen, is datalekken, die zich tijdens opslag of overdracht kunnen voordoen. Hier willen we het hebben over de risico's en oplossingen die gepaard gaan met cloud gegevensopslag, terwijl beveiligingsproblemen met betrekking tot gegevensoverdracht u het antwoord kunt vinden in een ander blogartikel over HTTPS-protocollen.
Hoe Hikvision de beveiliging van gebruikersgegevens waarborgt met versleutelingstechnologieën
Om u te helpen het risico op gegevenslekken in de cloud te minimaliseren, biedt EZVIZ[1] Cloud een oplossing met dubbele versleuteling die zowel versleuteling aan de serverzijde als versleuteling aan de clientzijde omvat. We maximaliseren ook cyberbeveiliging door best practices te volgen en we zijn gecertificeerd volgens de relevante beveiligingsnormen, zoals CSA STAR-certificering.
1. Versleuteling aan serverzijde
Over het algemeen zorgen we voor versleuteling voordat we gegevens opslaan op schijven in het datacenter en deze van daaruit downloaden. De versleuteling aan de serverzijde kan in het bijzonder verder worden onderverdeeld in twee categorieën. Het eerste soort komt voor wanneer een cloudservice een geheime sleutel biedt, die gegevens beschermt met behulp van versleuteling aan de serverzijde met geheime sleutel; het tweede type komt voor wanneer ontwikkelaars de geheime sleutels zelf beheren, en gegevens beschermen met behulp van versleuteling aan de serverzijde met door de klant verstrekte versleutelingssleutels.
Hoe dan ook, versleuteling aan de serverzijde vermindert de complexiteit van door de gebruiker beheerde sleutels. Daarnaast raden we gebruikers ook aan om ervoor te zorgen dat hun gegevens in gecodeerde vorm worden opgeslagen op fysieke apparaten, wat de risico's in verband met onbevoegde toegang tot fysieke apparaten voor gegevens vermindert.
2. Encryptie aan de klantzijde
Vandaag de dag kunnen we niet alleen basiscryptografische sleuteloplossingen bieden om cloud-gebaseerde applicatieontwikkeling en -diensten te beschermen, maar deze beschermingsmaatregelen ook aan onze gebruikers overlaten. In dit scenario worden gegevens aan de clientzijde versleuteld en geüpload naar cloudopslagservers, en gebruikers beheren zowel het versleutelingsproces, de sleutels en gerelateerde tools.
Encryptie aan de clientzijde geeft gebruikers meer controle over hun sleutels en verhoogt de complexiteit van de door de gebruiker beheerde sleutel. De geheime sleutel aan de clientzijde wordt beheerd door de gebruiker. Om redenen van gegevensbeveiliging zullen we nog steeds gegevens versleutelen die zijn opgeslagen in de cloud aan de serverzijde, zodat er geen extra gebruikersactie nodig is.
Kom meer te weten over het verbeteren van uw cyberbeveiliging met Hikvision
We hopen dat deze blog u een voorproefje heeft gegeven van de innovaties van Hikvision op het gebied van cyberbeveiliging en hoe ze u kunnen helpen uw mensen, bedrijfsmiddelen en klanten te beschermen. Lees onze whitepaper over productbeveiliging of neem contact met ons op voor meer informatie over hoe we u kunnen helpen bij het optimaliseren van cyberbeveiliging in het IoT-tijdperk.
[1]EZVIZ Cloud, een wereldwijd videocloudserviceplatform dat wordt aangeboden door EZVIZ, de consumenten- en residentiële dochteronderneming van Hikvision.