Что касается безопасности, iCloud внесла улучшения, внедрив дополнительную двухфакторную аутентификацию. Однако, поскольку у компании есть свои центры обработки данных в США, на iCloud распространяются сравнительно слабые законы о защите данных.
Одним из крупнейших облачных провайдеров на рынке является iCloud. Онлайн-сервис Apple позволяет синхронизировать до десяти устройств и выступает в качестве резервной копии для устройств iOS. Но насколько безопасен iCloud?
Чтобы адекватно ответить на этот вопрос, вам придется подойти к теме безопасности iCloud с нескольких сторон. Во-первых, это шифрование, которое iCloud использует для защиты данных своих пользователей от несанкционированного доступа. Расположение центров обработки данных и их защитные меры также играют важную роль в общем контексте. Всегда стоит обратить внимание на тему защиты данных. iCloud хранит некоторые из конфиденциальных данных своих клиентов, поэтому очень важны особенно тщательные и надежные правила защиты данных. Отвечаем на самые актуальные вопросы и разъясняем, насколько безопасен iCloud.
Как работает шифрование iCloud?
Тема шифрования с iCloud разделена на две части. По сути, ваши данные защищены 128-битным шифрованием AES. Это относится, например. B. для резервных копий, фотографий, контактов, календаря или голосовых заметок. iCloud предлагает это шифрование на самом сервере и во время передачи. Пароли защищены 256-битным шифрованием. Хотя в целом это хорошее начало, это также означает, что данные не зашифрованы сквозным шифрованием. Это можно исправить с помощью дополнительного сквозного шифрования для iCloud, которое защищено двухфакторной аутентификацией. Этот метод гарантирует, что только у вас есть доступ к вашим данным. Доступ закрыт даже для Apple или третьих лиц.
Обрабатывает ли Apple данные пользователей?
С другой стороны, это также означает, что Apple также может просматривать и использовать ваши данные без сквозного шифрования в iCloud. Сама компания заявляет в условиях, что для отдельных пользователей не создаются данные анализа, которые впоследствии могут быть четко назначены. Однако различные сетевые активисты обвиняют Apple во лжи по этому поводу. Данные анализа на первый взгляд анонимны, но компания все же может без сомнений присвоить их с помощью специального идентификатора.
Насколько защищен iCloud от хакерских атак?
В прошлом были частые негативные инциденты, которые поднимали вопросы о том, насколько на самом деле безопасен iCloud. Крупная утечка данных произошла еще в 2014 году из- за того, что была использована дыра в безопасности функции «Найти мой iPhone», и iCloud был виден посторонним лицам. Впоследствии этот шлюз был закрыт.
Однако в 2017 году хакеры использовали ту же функцию для блокировки множества iPhone и угрожали удалить данные из iCloud. Поэтому компания также отреагировала упомянутой выше двухфакторной аутентификацией, которая значительно затрудняет такие попытки атак. Однако этот дополнительный механизм безопасности для iCloud является необязательным и используется не всеми пользователями.
Другие инциденты, связанные с безопасностью iCloud, неоднократно освещались в СМИ. Однако это часто было связано с фишингом, когда пользователи добровольно передавали свои контактные данные или хакеры могли открыть доступ к облаку за счет многократного использования пароля. Однако сочетание пароля и кода подтверждения, которое предлагает двухфакторная аутентификация, значительно усложняет проведение таких атак. В этом отношении вопрос о том, насколько безопасен iCloud, во многом зависит от дополнительных мер защиты и поведения отдельных пользователей.
Где расположены серверы сервиса?
В то время как Apple, по крайней мере, отреагировала на прошлые нарушения и лучше защитила данные с помощью новых методов и инструментов, другой фактор с точки зрения безопасности явно говорит против iCloud. Поскольку Apple является американской компанией, компания использует серверы, расположенные в центрах обработки данных США. В результате также применяется закон о защите данных США, который значительно слабее, чем большинство европейских соглашений, и, таким образом, дает больше свободы. В некоторых случаях данные также хранятся у третьих лиц, что разрешено законодательством США. Однако у многих пользователей такой подход вызывает беспокойство.
Не позднее, чем с момента принятия Закона об облаке в 2018 году, власти США получили далеко идущие полномочия, которые также применяются, когда резервные копии загружаются на американские серверы из-за границы. С этой целью компании иногда тесно сотрудничают с государственными учреждениями и обязаны направлять записи данных на соответствующие запросы. Именно по этим причинам немецкие облачные провайдеры показывают значительно лучшие результаты в сравнении с самыми безопасными облаками, чем американские решения, такие как iCloud, которые подходят к вопросу защиты данных более щедро.
Как это влияет на конфиденциальность в iCloud?
GDPR (Общее положение о защите данных) регулирует защиту персональных данных в Европе и обеспечивает свободный (добровольный) обмен этими данными. Одним из ключевых моментов этого регламента является положение о том, что данные могут обрабатываться поставщиком услуг (в данном случае облачным сервисом) только при наличии четкого порядка обработки. Вызывает сомнение, соответствует ли сервис Apple этим требованиям и насколько защита данных учитывается в iCloud. Эксперты в корне сомневаются в совместимости GDPR и Cloud Act. Если следовать логике этой оценки, она также оказывает огромное влияние на вопрос о том, насколько безопасен iCloud.
Насколько безопасен iCloud для бизнеса?
В то время как фактор безопасности с iCloud также является частным вопросом для частных пользователей, на который они могут ответить и взвесить по своему усмотрению, для компаний, которые полагаются на облачные решения, все выглядит иначе. Они хотят предложить своим клиентам практичные облачные решения, а также сами извлечь выгоду из повышенной гибкости. Однако в то же время они также несут ответственность за данные клиентов и должны учитывать несоответствие между GDPR и Законом об облачных технологиях. iCloud изначально предназначался только для частных пользователей. Контракт бизнес-менеджера предлагает лишь ограниченную помощь, поэтому компании оказываются в серой зоне, когда речь идет о защите данных с помощью iCloud.
Вывод: безопасно ли iCloud?
Итак, достаточно ли безопасен iCloud для профессиональных нужд? Ответ здесь должен быть нет. Хотя Apple в последние годы внесла значительные улучшения и усилила шифрование iCloud, проблема центров обработки данных за границей все еще остается. В то время как частные пользователи должны сами оценивать и нести этот риск, риск для компаний намного выше. При честном сравнении облачных хранилищ фактор безопасности говорит против iCloud и в пользу одного из многочисленных местных провайдеров.








