Capital newspaper releases guide on safe cloud storage use

Capital Ethiopia has released a comprehensive guide on using cloud storage safely and effectively. The article outlines key security practices for teams to protect data without hindering productivity.

Published on January 28, 2026, by Capital Newspaper, this guide details best practices for secure and efficient cloud storage usage. It begins by stressing the shared responsibility model, where providers handle infrastructure security while users manage identities, data, and settings. Teams are advised to document ownership and review assignments after integrations to avoid blind spots.

The article recommends enabling encryption for data at rest and in transit, using TLS for connections, and deciding on key management—either provider-managed for ease or self-controlled for added security. Keys should be rotated regularly, and approved ciphers maintained to keep systems current.

Monitoring and response form another core section, urging the activation of logs for access, changes, and audits. Tools for cloud data security can consolidate signals for quicker threat detection. Rules for risks like public buckets or mass downloads are suggested, alongside incident drills to test recovery from scenarios such as lost devices.

Strong identity controls emphasize least privilege, short-lived tokens, and Zero Trust principles, with references to Microsoft's guidance on the CISA Zero Trust Maturity Model. Monthly reviews of admin roles and enhanced monitoring for high-privilege accounts are highlighted.

Data classification and minimization advise labeling by sensitivity, removing duplicates, and using separate storage for varying risk levels. Automated lifecycle rules ensure timely archiving or deletion.

For resilience, backups in isolated accounts and regions, with immutable storage and regular restore tests, are essential. Standardized runbooks and checklists verify recovery capabilities.

Configurations should be validated against frameworks like the NIST Cybersecurity Framework 2.0, updated in February 2024, as noted in an AWS whitepaper. This alignment aids in demonstrating progress.

Finally, it covers regulatory duties, mapping controls to applicable laws and contracts. The U.S. Binding Operational Directive exemplifies mandatory safeguards for federal systems. The guide encourages starting with simple improvements and quarterly reviews to build secure habits.

Artigos relacionados

Illustration depicting an investor reviewing SEC bulletin on crypto custody risks, with symbols of secure wallets, hacks, bankruptcies, and shutdowns.
Imagem gerada por IA

SEC divulga boletim para investidores sobre riscos de custódia crypto

Reportado por IA Imagem gerada por IA

A Comissão de Valores Mobiliários dos EUA publicou um boletim para investidores para educar investidores de varejo sobre custódia de ativos crypto. O guia delineia as melhores práticas para armazenar ativos digitais e destaca riscos associados a hacks, falências e desligamentos. Enfatiza a importância de examinar custodians e proteger carteiras pessoais.

Um novo relatório de pesquisa do Google indica que o cenário de ameaças à segurança na nuvem está evoluindo rapidamente. Hackers estão mirando cada vez mais terceiros e vulnerabilidades de software para violar sistemas. O relatório também nota uma queda nas misconfigurações na nuvem.

Reportado por IA

Um ano após sua orientação inicial, a Comissão de Valores Mobiliários dos EUA emitiu um novo boletim alertando investidores de varejo sobre riscos de custódia de criptomoedas, expandindo vulnerabilidades de terceiros como rehipotecação e ligando a regulamentações avançadas de ativos digitais.

Um grande vazamento de dados veio à tona, envolvendo 149 milhões de credenciais deixadas expostas online. O cache de 98 GB inclui nomes de usuário e senhas únicos de serviços financeiros, redes sociais e apps de namoro. A descoberta destaca vulnerabilidades contínuas na segurança digital.

Reportado por IA

African nations like Kenya and Ghana have enacted new laws to regulate virtual asset service providers, addressing rising financial crime risks in the digital economy. These frameworks aim to balance innovation with safeguards against money laundering and fraud. The moves come as global cryptocurrency thefts exceed $2 billion annually.

A Microsoft delineou medidas para atuar como um 'bom vizinho' nas áreas que recebem os seus centros de dados, visando prevenir aumentos nas faturas de serviços públicos locais. A empresa está a responder às crescentes preocupações públicas sobre as necessidades energéticas da sua infraestrutura. Isso inclui defender tarifas de eletricidade mais elevadas especificamente para centros de dados.

Reportado por IA

A Microsoft introduziu uma política envolvendo chaves do BitLocker que está levando os usuários a considerar a mudança para o Linux. Essa medida é vista como uma grande desvantagem para usuários do Windows preocupados com segurança e privacidade de dados.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar