Capital newspaper releases guide on safe cloud storage use

Capital Ethiopia has released a comprehensive guide on using cloud storage safely and effectively. The article outlines key security practices for teams to protect data without hindering productivity.

Published on January 28, 2026, by Capital Newspaper, this guide details best practices for secure and efficient cloud storage usage. It begins by stressing the shared responsibility model, where providers handle infrastructure security while users manage identities, data, and settings. Teams are advised to document ownership and review assignments after integrations to avoid blind spots.

The article recommends enabling encryption for data at rest and in transit, using TLS for connections, and deciding on key management—either provider-managed for ease or self-controlled for added security. Keys should be rotated regularly, and approved ciphers maintained to keep systems current.

Monitoring and response form another core section, urging the activation of logs for access, changes, and audits. Tools for cloud data security can consolidate signals for quicker threat detection. Rules for risks like public buckets or mass downloads are suggested, alongside incident drills to test recovery from scenarios such as lost devices.

Strong identity controls emphasize least privilege, short-lived tokens, and Zero Trust principles, with references to Microsoft's guidance on the CISA Zero Trust Maturity Model. Monthly reviews of admin roles and enhanced monitoring for high-privilege accounts are highlighted.

Data classification and minimization advise labeling by sensitivity, removing duplicates, and using separate storage for varying risk levels. Automated lifecycle rules ensure timely archiving or deletion.

For resilience, backups in isolated accounts and regions, with immutable storage and regular restore tests, are essential. Standardized runbooks and checklists verify recovery capabilities.

Configurations should be validated against frameworks like the NIST Cybersecurity Framework 2.0, updated in February 2024, as noted in an AWS whitepaper. This alignment aids in demonstrating progress.

Finally, it covers regulatory duties, mapping controls to applicable laws and contracts. The U.S. Binding Operational Directive exemplifies mandatory safeguards for federal systems. The guide encourages starting with simple improvements and quarterly reviews to build secure habits.

Artículos relacionados

Illustration depicting an investor reviewing SEC bulletin on crypto custody risks, with symbols of secure wallets, hacks, bankruptcies, and shutdowns.
Imagen generada por IA

SEC publica boletín para inversores sobre riesgos de custodia cripto

Reportado por IA Imagen generada por IA

La Comisión de Bolsa y Valores de EE.UU. ha publicado un boletín para inversores destinado a educar a los inversores minoristas sobre la custodia de activos cripto. La guía describe las mejores prácticas para almacenar activos digitales y destaca los riesgos asociados a hackeos, quiebras y cierres. Enfatiza la importancia de examinar detenidamente a los custodios y asegurar las billeteras personales.

Un nuevo informe de investigación de Google indica que el panorama de amenazas de seguridad en la nube está evolucionando rápidamente. Los piratas informáticos están dirigiendo cada vez más sus ataques a terceros y vulnerabilidades de software para vulnerar sistemas. El informe también señala una disminución en las configuraciones erróneas en la nube.

Reportado por IA

Un año después de su guía inicial, la Comisión de Valores y Bolsa de EE.UU. ha emitido un nuevo boletín que advierte a los inversores minoristas sobre los riesgos de custodia de criptomonedas, ampliando las vulnerabilidades de terceros como la rehipotecación y vinculándolo a las regulaciones en avance de activos digitales.

Ha salido a la luz una masiva brecha de datos que involucra 149 millones de credenciales expuestas en línea. La caché de 98 GB incluye nombres de usuario y contraseñas únicos de servicios financieros, redes sociales y apps de citas. El hallazgo resalta las vulnerabilidades continuas en la seguridad digital.

Reportado por IA

African nations like Kenya and Ghana have enacted new laws to regulate virtual asset service providers, addressing rising financial crime risks in the digital economy. These frameworks aim to balance innovation with safeguards against money laundering and fraud. The moves come as global cryptocurrency thefts exceed $2 billion annually.

Microsoft ha delineado medidas para actuar como un «buen vecino» en las áreas que albergan sus centros de datos, con el objetivo de prevenir aumentos en las facturas de servicios públicos locales. La compañía responde a las crecientes preocupaciones públicas sobre las demandas energéticas de su infraestructura. Esto incluye abogar por tarifas eléctricas más altas específicamente para centros de datos.

Reportado por IA

Microsoft ha introducido una política relacionada con las claves de BitLocker que está incitando a los usuarios a considerar el cambio a Linux. Esta medida se considera un gran inconveniente para los usuarios de Windows preocupados por la seguridad y privacidad de los datos.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar