Paranoja????
Koleś ... Odsuń się od sieci ... POWOLNIE .. Odsuń ręce od klawiatury .. ZRÓB TO TERAZ !!!
Rozwiązania „konsumenckie” oparte na chmurze plików, takie jak Dropbox, nie są przeznaczone dla firm ani korporacji. Microsoft powiedział, że najlepiej ze Skydrive, kiedy się pojawili, i powiedział, że tego rodzaju produkty nie są i nie powinny być używane do celów biznesowych.
Istnieją tysiące powodów, dla których nie przeważają powody, dla których należy.
Największy PRAWNY powód poza zagrożeniami bezpieczeństwa (i Warunki użytkowania, które określają, że strony trzecie mogą mieć dostęp do poufnych plików, dlatego żadne poufne informacje nie powinny być nigdy przechowywane w takiej usłudze opartej na kliencie ... KIEDYKOLWIEK ...)jest faktem z usługą taką jak Dropbox, no cóż. Pozwól, że zapytam o to ... Gdzie są przechowywane te pliki? Gdzie znajdują się te serwery? Możesz mieć pewność, że z najtańszym oferentem zadzwonisz pod coś, co nazywa się Regułami i przepisami dotyczącymi eksportu danych ... Jeśli masz jeden mały plik, „Rząd Stanów Zjednoczonych może uznać za ryzyko lub potencjalne ryzyko dla bezpieczeństwa USA” (może to być coś tak mały jak układ elektryczny do publicznego miejsca zbiórki, szkoły, siłowni, haseł lub nazwy użytkownika do czegoś takiego jak konto Cisco, z którego można pobierać oprogramowanie podlegające ograniczeniom eksportu itp.) aż do dokumentów niejawnych, naruszasz to prawo. Idziesz do więzienia, nie przechodzisz go ... Wierzę teraz, że jest to obsługiwane przez FTC i Departament Bezpieczeństwa Krajowego ..
Warunki korzystania z DB określają (w zasadzie), że jeśli jest on zainstalowany na komputerze biznesowym (Dropbox zakłada tę osobę, ponieważ osoba instalująca się na komputerze biznesowym gwarantuje, że kliknie TOU), że „autoryzowana” osoba to robi DLA CAŁEJ FIRMY. Okres ... (Pierwsza sekcja ion Dropbox.com/terms)
To, co powstrzymuje mnie od korzystania z tego poza moim serwerem i środowiskiem pracy, to po prostu etyka ... Masz produkt konsumencki taki jak Skydrive, który wielkimi literami mówi: „Nie biznes. Nie rób tego, ponieważ nie chcą ryzykować danych klientów poziom biznesowy, ponieważ WIEDZĄ, że to ryzyko! A potem Flippin Dropbox, który używa legalnych słów w swoich umowach, takich jak słowo „rzeczy”, który patty wypieka całą „kwestię bezpieczeństwa” i zachowuje się, jakby to nie była wielka sprawa (chciałbyś stracić zysk i akcje, które są cenne? Prawdopodobnie nie ...) ....
To wielka sprawa. Im więcej grup bezpieczeństwa błaga ciebie i mnie, byś postępował zgodnie z prostymi praktykami, tym więcej dużych kompanów, takich jak dropbox, wychodzi i dla pieniędzy .. dla zysku, zachowuj się, jakby to nie była wielka sprawa ...
Co jeśli Twoja firma przechowywała niewielki fragment jednego numeru karty kredytowej oraz nazwę i datę ważności? Powiedzmy teraz, że komputer, na którym został zainstalowany klient Dropbox, „dostał się ..” przez lukę bezpieczeństwa Dropbox… Za mną? Visa / Amex itp. Gigantyczne firmy bankowe Z poparciem rządu (ponieważ standardy w branży kart płatniczych (PCI) mówią, że tak ... to kto ...) W porządku ... dostaniesz to ... możesz usiąść ... oszałamiające 500 000,00 $ NA INCYDENTA ... Wystarczy, aby wykluczyć małą lub średnią firmę z firmy, w której się znajdują ....
JEDYNYM sposobem na obejście tego jest lokalne szyfrowanie danych przy użyciu certyfikowanego przez PCI produktu szyfrującego, ZANIM przejdzie ono do dropboxa, zakup licencji na wszystkie urządzenia zdalne, pobranie potrzebnego pliku i odszyfrowanie go przed użyciem to .. (Nie brzmi, jakby to wcale nie było fajne ...) (Lub szyfrowanie danych w sieci serwerów i klientów w bramie ...)
Dzięki temu za mniej niż 20 USD za użytkownika (około 11 USD za podstawowy) możesz uzyskać plan Office 365 serii E, który ma certyfikat HIPAA, SOX, ISO i PCI. (Dropbox, ukryte tam strony wyraźnie mówi „ w tej chwili ”, nie są ....)
Więc zadaj sobie pytanie, choć w twoim umyśle jest małe ... Czy to naprawdę jest warte ryzyka? i czy chcesz robić interesy z firmą, która, jak myślę, kroczy lekko lub robi światło, ryzyko związane z używaniem ich produktu ...
Czy warto ryzykować swoją karierę, jeśli pracujesz w branży technologicznej, dostaniesz przerwę i NIE pozwolisz na dropbox? Czy myślisz, że możesz pracować po tym, jak twoje nazwisko znajduje się obok zamka i czy robisz wiadomości? Jako CTO mogę obiecać, że nawet w życiu nie usłyszę wymówki… Nigdy nawet nie przeprowadziłbym wywiadu z technologią, która własnymi działaniami lub decyzjami spowodowała naruszenie danych w dowolnej sieci. Tak, wszyscy popełniamy błędy, dlatego Twoim zadaniem w IT jest wyeliminowanie wszelkiego ryzyka, dużego lub małego, najlepiej jak potrafisz .. Nie otwieraj dziury robaka i krzycz dla Alice ...) To jest katastrofa dla PR .. dla firmy (jeśli konkurent dowiedział się i ujawnił, kim jesteś .. (wstrzymując oddech), co zrobiłeś .. oraz zwiększona odpowiedzialność za zatrudnienie kogoś, ponieważ zezwolili na usługę udostępniania plików, która publicznie potwierdziła i oświadczyła, że nie jest to PCI, SOX ISO
Cóż ... To ty musisz zdecydować ... Czy warto karierę? Czy warto stracić dane firmy lub klienta?
Dla mnie .. To nie jest ... Konsumenci używają produktów konsumenckich, a nie firm ... Okres.