امنیت دیجیتال – فضای ذخیره سازی اطلاعات
سینا کیانی
امروزه محصولات دیجیتال آنقدر گسترده و همهگیر شده که به راه نیست اگر یگوییم زندگی بدون آنها تقریبا امکانپذیر نیست. اما این تکنولوژیها همانقدر که به انواع مختلفی زندگی راحتتر کردهاند، افراد را در وضعیت خطر هم قرار دادهاند. پس آموزش دربارهی ارتقای امنیت دیجیتال امری انکار ناپذیر است.
امنیت دیجیتال چیست؟
به طور ساده و مختصر میتوان امنیت دیجیتال را به این شکل تعریف کرد:
- حفاظت اطلاعات و همچنین سخت افزار در برابر هر گونه خطر احتمالی که تهدیدی برای آن باشد.
افراد ممکن است با اهداف مختلف و همچنین از راههای گوناگون وارد سیستم دیجیتالی شما بشوند. این ورود میتواند یک شوخی ساده برای سرک کشیدن مثلا به دستگاههای دیجیتالتان باشد یا سرقت اطلاعات و صدمه زدن به سخت افزارتان.
همچنین در کشوریهایی مانند ایران که حتی برخی اطلاعات شخصی نیز میتواند مصادیق جرم باشد، باید تا حد امکان به فراگیری راههای حفاظت از اطلاعات پرداخت.
- فراموش نکنید که اطلاعات ثبت شده میتواند محکمترین سندی باشد که شما را در خطر قرار دهد.
حفظ و ارتقای امنیت دیجیتال مقولهای بسیار پیچیده است که فراگیری آن در سطوح مختلف شاید سالها زمان ببرد. اما با رعایت نکاتی کوچک میتوان امنیت را در حد یک کاربر معمولی تا حد زیادی حفظ کرد.
دادههای دیجیتال ابتدا در سیستمهای کامپیوتری شخصی شما تولید و ذخیره سازی میشوند. پس قبل از هر چیز باید از امن بودن و کارکرد درست بستر اطلاعات که همان وسیله دیجیتال شماست، اطمینان حاصل کنید. این وسایل دیجیتال میتوانند انواع کامپیوترها، گوشیهای تلفن هوشمند، انواع تبلتها، فلش کارتها، هارد دیسکها، دوربینهای دیجیتال کامپکت یا حرفهای و وسایل مشابه اینها باشند.
چقدر سیستم شما امن است؟
در اینجا بدون وارد شدن به مباحث پیشرفته و مفصل امنیت شبکه تنها به ذکر نکاتی مهم میپردازیم. برای کسب اطلاعات بیشتر، باید در مورد هر کدام از آن مقولهها به جستجو بپردازید.
- سلام بودن یک سیستم عامل بسیار مهم است. یک سیستم عامل سالم همواره باید آپدیتهای جدید را داشته باشد. به پیغامهای خطایی که گاهی اوقات از جانب سیستم عامل نمایش داده میشود باید توجه داشت. این پیغامهای خطا را میتوانید در گوگل جستجو کرده و علت آنرا کشف کنید.
- یک سیستم عامل امن همواره باید با یک رمز عبور مناسب محافظت شود. روترها (انواع مودمها) نیز از این قاعده مستثنی نیستند. راههای متعددی برای رمزگذاری جهت ورود به سیستم وجود دارد. رمزهای عبور دو مرحلهای، رمزهای گرافیکی، تشخیص چهره، اثر انگشت، تشخیص صدا یا ملودی… از نمونههای این راههاست.
- فقط باید آنها را بشناسید و از آنها استفاده کنید!
- برخی سیستم عاملها معمولا امکان داشتن چند کاربر را دارند. یکی از آن کاربرها ادمین است که برای نصب، بروزرسانی یا از نصب خارج کردن برنامهها نیاز به او داریم. همواره باید ادمین در بالاترین سطح امنیت قرار داده شود.
- اگر کاربرِ حرفهای نیستید، فایلها و برنامههای ناشناس، که از محیط امنی دانلود نشدهاند را نصب نکنید.
- برنامههای قفل شکسته (کرک شده) از درجه امنیت کمی برخوردارند. تا حد ممکن از برنامههای اصلی استفاده کنید. همچنین برنامهها را از سایت مادر آن برنامه دانلود کنید.
- داشتن یک آنتی ویروس و فایروال معتبر و بروز اهمیت ویژهای دارد.
- از سیستم فایلNTFS به جایFAT32 استفاده کنید. NTFS به مراتب دارای امنیت بالاتری است.
- اگر کاربر حرفهای نیستید، سیستم اشتراک فایلها، اینترنت و پرینتر را با سایر کامپیوترها غیر فعال کنید. مطمئن شوید که فقط در صورت لزوم، بلوتوث یا دیگر کانکشنهای شما فعال است.
- سیستم خود را در اختیار دیگران قرار ندهید.
- از امنیت هارد دیسکهای خارجی، فلش مموریها Flash Memory و سایر دستگاهها قبل از اتصال به دستگاه خود اطمینان حاصل کنید. فایلهای مخرب توانایی این را دارند که بلافاصله بعد از اتصال بین دو سیستم انتقال یافته و اجرا شوند.
با رعایت موارد بالا میتوانید اطمینان داشته باشید که بستر سیستم شما دارای امنیت به نسبت خوبی است.
سالها پیش یک برنامهنویس خوب به من پیشنهاد کرد که اگر فایلهای خیلی مهمی دارم که به سرقت رفتن آنها میتواند مرا با خطر جدی روبرو کند حتما آنها را در جایی به دور از اتصال با شبکه نگهداری کنم.
فضاهای ذخیره سازی اطلاعات
این فضاها به سه دسته کلی تقسیم میشوند:
- دیسک سخت (Hard Disk Drive (HDD
- داخلی
- خارجی
- دیسک خشک (Solid State Drive (SSD
- فلش یو اسبی Flash USB
- هاردهای اساسدی SSD
- مینی اسدیها، سیافها، …
- حافظههای داخلی برخی دستگاهها
- …
- فضاهای ابری
- SkyDrive
- Box
- Dropbox
- Google Drive
- iCloud
- OneDrive
در سطور بالا به تعدادی از مهمترین فضاهای ذخیره سازی اشاره شد. در هر کدام از این فضاها میتوان با رعایت نکاتی پیش پا افتاده امنیت اطلاعات قرار گرفته در آن فضا را افزایش داد.
دیسکهای سخت
دیسکهای سخت بزرگترین، متداولترین و در عین حال در دسترسترین فضاهای ذخیرهسازی اطلاعات هستند. حفاظت از آنها توسط برنامههای مختلف تعریف رمز عبور و همچنین مخفی سازی اطلاعات در آنها میتواند کمک بزرگی برای شما باشد.
پس برای دیسکهای سخت داخلی پارتیشن تعریف کرده و درایوها را با استفاده از نرم افزار BitLocker رمزگذاری کنید. این نرم افزار داخل خود ویندوز (ویندوزهای بالای 7) وجود دارد. در این صورت حتی با قرار دادن درایو، روی یک سیستم دیگر هم بدون داشتن رمز عبور امکان دسترسی به اطلاعات ممکن نخواهد بود.
هارد دیسکهای خارجی را با استفاده از نرم افزارهای رمزگذاری که معمولا داخل آنها کپی شده محافظت کنید.
دیسکهای خشک
برای دیسکهای خشک نیز از همان نرم افزار BitLocker موجود در ویندوز میتوانید برای رمزگذاری استفاده کنید. همچنین نرم افزارهای مشابهی برای رمزگذاری روی فایلهای گوشیهای تلفن همراه وجود دارد.
- از محافظت فایلهای تلفن همراه خود غافل نشوید. معمولا در کشوری مثل ایران برای ماموران امنیتی اولین و در دسترسترین اطلاعات، همین تلفنها خواهد بود.
فضاهای ابری
فضاهای ابری در سالهای گذشته بسیار پیشرفت کرده و مورد استفاده برای ذخیره سازی اطلاعات قرار میگیرند. این فضاها بسته به اینکه از چه سیستم عاملی استفاده میکنید ممکن است متفاوت باشد.
معمولا وقتی از ویندوز استفاده میکنید، اگر ماکروسافت اکانت خود را فعال کرده باشید فضای مایکروسافت واندرایو با ویندوز شما سینک میشود. پوشههای موجود در واندرایو خود را چک کنید. فایلهای موجود در آنها در صورت فعال بودن سینک، در فضای ابری واندرایو آپلود خواهد شد. امنیت این فضا ارتباط مستقیمی با رمزگذاری ماکروسافت اکانت دارد. همچنین شما میتوانید آنرا غیر فعال کنید.
در گوشیهای اندروید ممکن است فایلهای شما در گوگل درایو، دراپ باکس یا واندرایو پشتیبانگیری شوند. کنترل این ذخیره سازیها را در دست بگیرید. ممکن است شما عکس یا فایلی را از حافظه تلفن خود پاک کنید ولی به واسطه سینک بودن گوشی شما با یک فضای ابری، این فایل قبلا در آن فضا بارگذاری شده باشد.
این فضاها در مدلهای اپل با آیکلاد iCloud سینک میشود.
برخی از کاربران از این فضاها برای بارگذاری عکسها، فیلمها و برخی فایلهای خود استفاده میکنند. این فضاها در عین کاربرد بالایی که دارند میتوانند در صورت سهل انگاری به محیطهای خطرناکی برای از دست رفتن یا سرقت اطلاعات بدل شوند.
همان طور که پیشتر نیز ذکر شد امنیت این فضاها بعد از حفظ امنیت خود سیستم، ارتباط مستقیمی با خود رمز بکار برده شده برای ورود به آن اکانت دارد.
معمولا کاربرها دارای تعداد زیادی اکانت در فضاهای مختلف هستند. به تبع مدیریت این حسابهای کاربردی با تعداد زیادی رمز عبور کار آسانی نخواهد بود.
- داشتن اکانتهای کمتر، امنیت بیشتر!
چطور فایلهای خود را به صورت امن آرشیو کنیم؟
وقتی یک کامپیوتر یا گوشی تلفن همراه یا یک وسیله ذخیره سازی اطلاعات خریداری میکنیم در ابتدا مدیریت آن به سبب محدود بودن فایلهای ما ساده است. ولی به تدریج این فایلها زیاد شده و به دستههای مختلف تقسیم میشوند. اینجاست که مدیریت آنها در صورت نداشتن یک برنامه ریزی درست، هر روز سخت و سختتر خواهد شد.
همیشه چند پارتیشن داشته باشید تا بتوانید از آنها برای نگهداری فایلها با تایپهای مختلف و درجات اهمیت مختلف استفاده کنید.
مثلا پارتیشنی را به ذخیره سازی ویدئوهای غیر شخصی اختصاص دهید. عکسها و ویدئوهای شخصی خود را میتوانید در یک پارتیشن دیگر ذخیره کنید. آنها را فولدر بندی کرده و در صورت لزوم از برنامههای مختلف برای رمزگذاری روی آنها استفاده کنید.
برای آرشیو کردن عکسها و ویدئوهای خصوصی روی فضاهای ابری شاید مناسب باشد آنها را با یک برنامه فشرده کرده و روی آنها رمز عبور بگذارید.
- معمولا مدیریت فایلهای یکپارچه و کم تعداد آسانتر است.
تا حد امکان سعی کردیم در مورد بالا رفتن امنیت بستر ذخیره سازی اطلاعات به موارد مهم اشاره کنیم. همانطور که ذکر شد، مساله امنیت دیجیتال بسیار گسترده است و امکان گردآوری جامع به طور خلاصه آسان نیست. به هر حال امیدواریم که با مطالعه موارد آمده در بالا درصدی به بالا رفتن امنیت شما کمک کرده باشم.
متن منتشر شده در اینجا تنها به منظور ارایه اطلاعات مفید درباره موضوعات مورد بحث است. نظرات و عقاید نویسنده لزوما نظر و عقیده سازمان آوترایت نیست و مسئوليت مطالب مندرج در هر مطلب برعهدۀ نويسنده است.