पछिल्लो समय डेटा स्टोरका लागि क्लाउड स्टोरेज प्लेटफर्मको प्रयोग बढ्दो छ । माग बढेसँगै विश्वका ठूला कम्पनीहरू क्लाउड सेवा उपलब्ध गराउने होडमा छन् ।

त्यस्ता कम्पनीले प्रदान गर्ने सेवा त धेरै हदसम्म सुरक्षित नै हुन्छन् । तर, कहिले काहिँ प्रयोगकर्ताको कमजोरीका कारण पनि ह्याकरले क्लाउडमा स्टोर गरेर राखिएका डेटामा पहुँच बनाउन सक्छन् ।

त्यसैले पनि क्लाउडमा रहेका डेटाको सुरक्षाका लागि विशेष ध्यान दिन आवश्यक छ ।

 

आज हामी दूरसञ्चार क्षेत्रको नियामक निकाय नेपाल दूरसञ्चार प्राधिकरणले तयार पारेको जानकारीका आधारमा क्लाउडमा राखिने डेटाको सुरक्षाका लागि जान्नैपर्ने विषयबारे चर्चा गर्दैछौं । 

के हाे क्लाउड डेटा सुरक्षा ? 

क्लाउड डेटा सुरक्षा (Cloud Data Security) भनेको क्लाउडमा राखिने डेटालाई ह्याकरलगायत कसैको पनि अनधिकृत पहुँचबाट सुरक्षित राख्न अपनाइने उपायलाई बुझाउँछ ।

क्लाउडमा राखिने डेटाको सुरक्षा कसरी गर्ने ?

क्लाउडमा आफ्नो डेटा सुरक्षित राख्न निम्न उपाय अपनाऔं :

१. क्लाउड सेवाप्रदायक छान्दा आफ्नो आवश्यकता र भविष्यमा बढ्न सक्ने डेटाको भोल्युम अनुसार भरपर्दो तथा गुणस्तरीय सेवा दिनसक्ने विश्वासिलो कम्पनी छनोट गरौं ।

२. क्लाउडमा राखिने डेटालाई इन्क्रिप्ट हुने सुनिश्चित गरौं ।

३. क्लाउड सेवाप्रदायकबाट डेटाको नियमित रुपमा ब्याकअप हुने सुनिश्चित गरौं । साथै महत्वपूर्ण डेटाको ब्याकअप स्थानीय रुपमा आफूले पनि राखौं ।

४. क्लाउड सेवाप्रदायकले डेटामा अनधिकृत पहुँचबाट बचाउन के कस्ता सुरक्षा मापदण्डकाे व्यवस्था गरेका छन्, सो विषयमा जानकारी राखौं ।

५. क्लाउड सेवाप्रदायकको तर्फबाट सबै सुरक्षासम्बन्धी मापदण्ड अपनाए पनि क्लाउड प्रयोगकर्ताको कमजोरीले गर्दा पनि डेटा ब्रिच/लिक हुनसक्ने भएकोले आफ्नो उपकरण (Computer/Laptop/Mobile) मा इन्ड–पाेइन्ट सेक्युरिटी (Genuine OS, Anti-virus/Anti-malware) को प्रयोग गरौं ।

६. क्लाउड सेवाको सम्झौता गर्दा उपलब्ध हुने कागजात राम्रोसँग पढी डेटाको सुरक्षा सुनिश्चित गरौं ।

७. सुरक्षित डेटा ट्रान्फरका लागि एसएसएल सर्टिफिकेट तथा भीपीएनको प्रयोग गरौं ।

८. आफूले प्रयोग गर्ने क्लाउड सेवाको प्राइभेसीलाई राम्रोसँग कन्फिगर गरौं । साथै रिकभरी अप्सनहरु समेत जानी राखौं ।

९. क्लाउड सेवाको पासवर्ड बलियो राख्ने गरौं । साथै टु-फ्याक्टर अथेन्टिकेसन फिचरलाई इनेबल गरी प्रयोग गरौं ।

१०‍. सकेसम्म व्यक्तिगत संवेदशील विवरण क्लाउडमा नराखौं ।

११. क्लाउड सर्भिस प्रयोग गर्दा सकेसम्म पब्लिक वाई-फाईको प्रयोग नगरौं ।

१२. सम्बन्धित व्यक्तिका लागि नियमति रुपमा क्लाउड डेटा सेक्युरिटी तथा साइबर सुरक्षासम्बन्धी तालिम प्रदान गरौं ।

१३. सम्बन्धित संघ संस्थाले डेटा सेक्युरिटी नीति तर्जुमा गरी त्यसको कार्यान्वयन गरौं ।

१४. क्लाउडमा राखिएको डेटा अरुलाई शेयर गर्दा एक्सेस फिचर (जस्तै: View only, Edit Restriction) को प्रयोग गरौं ।

१५. क्लाउड सेवा/प्रदायक परिवर्तन वा डेटा माइग्रेसन गर्दा डेटा डिलिट भए/नभएको सुनिश्चित गरौं । 
https://unelma.io/ZseT2