Il cloud è sicuro? È una domanda che dovremmo porci più spesso.

Il cloud è ormai una presenza invisibile nella nostra vita digitale. Scattiamo una foto con lo smartphone, scriviamo un documento, salviamo un file e spesso tutto viene sincronizzato automaticamente con un servizio online.

È comodo, semplice e immediato. In alcuni casi, la sincronizzazione è addirittura attivata automaticamente.

Ma c’è una domanda che tendiamo a dimenticare:

Dove sono davvero i nostri dati? E quanto controllo abbiamo su di essi?

Il cloud è sicuro o stiamo semplicemente delegando il controllo?

Quando utilizziamo un servizio cloud, i nostri file vengono archiviati su infrastrutture gestite da un’azienda.

Non significa necessariamente che il provider possa leggere liberamente ogni nostro file: dipende dalle tecnologie utilizzate, dalla crittografia e dal modo in cui il servizio è progettato.

Il punto è un altro.

Non controlliamo direttamente l’infrastruttura sulla quale vengono conservati i nostri dati.

Non sappiamo necessariamente dove si trovi ogni copia del file, quali sistemi vengano utilizzati per proteggerla o quali procedure siano previste in caso di problemi.

Finché tutto funziona, questa distanza non si percepisce.

Il problema emerge quando qualcosa va storto o quando vogliamo semplicemente riprendere il controllo dei nostri dati.

Cosa succede se perdi l’accesso al tuo account?

Pensiamo a situazioni tutt’altro che improbabili:

  • uno smartphone viene perso o si rompe;
  • un computer viene sostituito;
  • dimentichiamo una password;
  • perdiamo l’accesso a un metodo di autenticazione;
  • un account viene sospeso o bloccato;
  • un servizio cambia le proprie condizioni;
  • un abbonamento scade;
  • un file viene cancellato o sovrascritto accidentalmente.

In questi casi, il recupero dei dati dipende dalle procedure previste dal servizio.

Questo non significa che i dati siano automaticamente persi. I grandi provider dispongono generalmente di sistemi di ridondanza e procedure di recupero.

Ma l’utente non decide come vengono gestiti questi sistemi.

Se perdi l’accesso al tuo account, devi affidarti al provider, alle sue procedure di recupero e alle condizioni del servizio.

Ed è proprio qui che emerge una delle differenze fondamentali tra possedere una copia locale dei propri dati e affidarsi esclusivamente a un servizio cloud.

cloud è sicuro

Recuperare i dati dal cloud non è sempre così semplice

Caricare un file nel cloud richiede pochi secondi.

Nel corso degli anni, però, possiamo accumulare migliaia di fotografie, video, documenti e altri file.

Quando arriva il momento di scaricare tutto, la situazione cambia.

Un archivio completo può richiedere:

  • molto spazio libero sul computer;
  • una connessione stabile;
  • parecchio tempo;
  • una gestione attenta dei file;
  • eventuali procedure di autenticazione;
  • strumenti specifici per esportare grandi quantità di dati.

A seconda della quantità di informazioni, il trasferimento può richiedere ore o anche molto più tempo.

Per questo motivo è importante non confondere sincronizzazione e backup.

La sincronizzazione serve principalmente a mantenere i dati disponibili su più dispositivi. Un vero backup, invece, dovrebbe permettere di recuperare i dati anche in caso di cancellazione, errore o compromissione della copia principale. Ci sono ditte specializzate che si occupano di Cyber Security, anche per questo motivo.

Chi può accedere ai dati nel cloud?

Qui arriviamo alla questione più interessante dal punto di vista della privacy.

Quando utilizziamo un servizio cloud, dobbiamo considerare non soltanto dove si trovano fisicamente i server, ma anche chi controlla il servizio e secondo quali regole opera.

Molti grandi servizi cloud utilizzati dagli utenti svizzeri appartengono a società internazionali e possono essere soggetti a normative di più Paesi.

La situazione giuridica è più complessa e dipende dal provider, dal tipo di richiesta, dalla giurisdizione coinvolta e dalle circostanze specifiche.

Per chi si occupa di privacy, il punto importante è quindi un altro:

La posizione geografica del server non è l’unico elemento da considerare. Conta anche chi controlla il servizio e quale quadro giuridico gli si applica.

Per questo, quando scegliamo un servizio cloud, sarebbe opportuno guardare oltre il semplice “i server sono in Svizzera”.

E la protezione dei dati in Svizzera?

La Svizzera dispone di una propria normativa sulla protezione dei dati e di un’autorità federale, l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT/EDÖB).

Questo offre agli utenti svizzeri importanti strumenti di tutela.

Ma la protezione dei dati personali e il controllo fisico dei propri file sono due questioni diverse.

Un servizio può rispettare gli obblighi applicabili in materia di protezione dei dati e, contemporaneamente, lasciare all’utente un controllo limitato sull’infrastruttura utilizzata per conservare i suoi file.

La domanda quindi non dovrebbe essere soltanto:

“Il provider rispetta la privacy?”

Ma anche:

“Quanto dipendo dal provider per poter accedere ai miei dati?”

Disco esterno: più controllo, ma non più sicurezza in assoluto

Una delle alternative più semplici al cloud è il disco esterno.

Si collega al computer, si copiano i dati e si dispone di una copia fisica che può essere conservata anche completamente offline.

Questo offre alcuni vantaggi importanti:

  • non richiede una connessione internet per accedere ai dati;
  • non dipende dalla disponibilità di un servizio online;
  • non richiede necessariamente un account;
  • permette di conservare una copia sotto il proprio controllo fisico;
  • può essere utilizzato come parte di una strategia di backup.

Ma attenzione: un disco esterno non è automaticamente più sicuro del cloud.

Può rompersi, essere rubato, andare perso oppure essere danneggiato.

Inoltre, se il disco contiene dati sensibili e non è adeguatamente protetto, chiunque riesca ad accedervi fisicamente potrebbe potenzialmente leggere i dati.

Per aumentare la sicurezza è quindi importante valutare anche crittografia, password, protezione fisica e gestione delle copie di backup.

cloud è sicuro

NAS: il tuo cloud personale

Un’altra possibilità è utilizzare un NAS (Network Attached Storage).

Si tratta di un dispositivo di archiviazione collegato alla rete domestica o aziendale che permette di conservare e gestire i propri file centralmente.

In un certo senso, può diventare una sorta di cloud personale.

I dati rimangono all’interno dell’infrastruttura che controlliamo direttamente, pur potendo essere resi accessibili anche da remoto quando la configurazione lo permette.

Soluzioni come quelle di Synology hanno contribuito a rendere i NAS più accessibili anche agli utenti non particolarmente esperti.

È però importante non confondere maggiore controllo con assenza di rischi.

Un NAS esposto a Internet deve essere configurato e mantenuto correttamente. Anche gli aggiornamenti, le password, i permessi di accesso e i backup diventano responsabilità dell’utente.

La soluzione migliore? Non scegliere una sola soluzione

La vera domanda non dovrebbe essere:

“Cloud o disco esterno?”

In molti casi, la risposta più sensata è: entrambi (se il cloud è sicuro).

Un disco esterno può fornire una copia locale e, se scollegato correttamente, anche una protezione aggiuntiva contro alcuni incidenti informatici.

Il cloud può invece offrire sincronizzazione, accesso remoto e una copia dei dati conservata in un’altra posizione fisica.

Utilizzati insieme, i due sistemi possono compensare alcuni dei rispettivi limiti.

La regola delle copie multiple

Per i dati importanti, è buona pratica evitare di conservare l’unica copia in un solo posto.

Una strategia di backup può prevedere più copie, su supporti differenti e, idealmente, in luoghi differenti.

In questo modo, se si verifica un problema sul computer, esiste una copia locale. Se il disco viene danneggiato, esiste un’altra copia.

Per dati particolarmente importanti, può essere utile mantenere almeno una copia offline o fisicamente separata (stampata, ecc).

Quindi, il cloud è sicuro?

La risposta più corretta è: dipende da cosa intendiamo per “sicuro”.

Un buon servizio cloud può offrire sistemi di sicurezza molto più sofisticati di quelli che un normale utente potrebbe implementare autonomamente.

Ma sicurezza, privacy e controllo non sono la stessa cosa.

Un servizio può essere tecnicamente molto sicuro e, allo stesso tempo, lasciarti dipendente dal provider per l’accesso ai tuoi dati.

Per questo la domanda “il cloud è sicuro?” dovrebbe essere accompagnata da altre domande:

  1. Chi controlla il servizio?
  2. Dove vengono conservati i dati?
  3. Quale legislazione può applicarsi?
  4. Quali informazioni vengono raccolte?
  5. Come vengono protetti i file?
  6. Posso esportare facilmente tutti i miei dati?
  7. Cosa succede se perdo l’accesso all’account?
  8. Ho una copia indipendente dei dati?

Conclusione: comodità contro controllo?

Il cloud ha trasformato il modo in cui archiviamo i nostri dati. È comodo, accessibile e può essere estremamente utile.

Ma la comodità ha un prezzo: una parte del controllo viene delegata a un soggetto esterno.

Un disco esterno, un NAS o una strategia di backup locale permettono invece di mantenere un controllo più diretto sull’archiviazione.

Non significa che il cloud debba essere evitato.

Significa che non dovrebbe essere considerato automaticamente come l’unica copia dei nostri dati.

Per le informazioni a cui teniamo davvero, la strategia più prudente è combinare più livelli di protezione: copie locali, eventuale cloud, backup indipendenti e, quando opportuno, cifratura.

Perché la vera questione non è soltanto dove sono i nostri dati.

È sapere chi può controllarli, come possiamo recuperarli e cosa succede se il servizio da cui dipendiamo non è più disponibile.

it_IT