Proton Drive

讓您重新掌控主導權的雲端資料安全

在雲端保護您的商業資料安全,不落入他人之手。 Proton Drive 藉由保護您的商業檔案免於未經授權的存取、監控、AI 訓練和資料外洩,提升您的雲端資料安全與隱私。

什麼是雲端資料安全?

雲端資料安全是一套技術、政策與實務,用於保護透過雲端儲存空間所儲存、處理及傳輸的資料。 其目標是防止資料被盜、外洩、未經授權存取、遺失與損壞,同時確保合法使用者可存取。

指引 ISO 27001 等資訊安全標準的三大支柱,也是雲端資料安全的基礎:

  • 機密性:確保只有獲得授權的人員與系統才能存取,將資料交由適當的人員管理。

  • 完整性:保護您的資料免受非預期的變更,確保您可以信任資料的準確性與可靠性。

  • 可用性:確保您的資料與雲端服務在合法使用者需要時,隨時可供使用與連線。

雲端資料安全的工作原理

有效的雲端資料安全策略會在資料往返雲端及在雲端內部移動時,增加多層防護:

1. 在傳輸過程中加密資料

當您將資料上載到雲端服務時,資料會在透過網際網路傳輸時,使用與線上銀行相同的 HTTPS/TLS 等安全加密通訊協定獲得保護。 這種加密可確保即便攻擊者在傳輸過程中截獲您的資料,也無法存取或竄改內容。

2. 在儲存過程中加密資料

在傳統雲端服務中,服務供應商會在資料抵達後將其解密,然後使用伺服器端加密重新加密以進行儲存,並管理加密金鑰。

雖然這能保護您的資料免受外部威脅,但也意味著供應商在技術上可以視需求存取您的內容,例如進行檔案掃描、AI 功能、個人化服務,或其服務條款中允許的其他行為。



3. 控制誰能存取您的資料

雲端資料安全系統使用存取控制來確保只有經過核准的人員可以查看、編輯或共享您的檔案,這也被稱為最小權限原則。 

這通常包括以下組合:

  • 使用者登入名稱與密碼,或用來驗證身分的 通行密鑰
  • 限制每個使用者操作權限的設定。

例如,您可以允許員工查看檔案,而不給予其編輯或共享檔案的權限。 這有助於防止意外的資料外洩、內部威脅或未經授權的存取,尤其是在您的團隊擴大或遠端工作時。

4. 監控並阻斷安全性威脅

有效的雲端資料安全性平台會主動監控組織的雲端,以在威脅演變成嚴重問題之前偵測並阻止威脅。 這意味著監看重複的失敗嘗試、來自陌生位置的存取或暴力登入攻擊等事件。

當偵測到異常情況時,自動回應機制會立即介入,以阻斷存取並警示管理員。

5. 建立備份並啟用復原功能

您的企業可能會因為人為錯誤、勒索軟體、硬體故障或意外刪除而遺失資料。 雲端資料安全性平台能透過定期自動建立安全的資料備份來提供協助。

這些備份儲存在獨立且受保護的位置,且通常具有版本記錄。因此,如果檔案毀損、被覆蓋或被勒索軟體加密,您可以還原先前的檔案版本。

使用 Proton Drive for Business 保護您的企業資料

如何為您的團隊提升雲端資料保護

以下是在組織中實現強大資料安全與隱私的最佳實務:

1. 使用零存取加密

零存取加密可確保只有您的企業能控制資料金鑰,且您的雲端供應商無法查看、掃描或存取您的檔案。

Proton Drive 使用 端對端加密 (E2EE),在資料傳輸前先在您的裝置上進行加密。 您的檔案始終保持加密狀態,且只有您能控制加密金鑰,因此 Proton 永遠無法存取您的內容。 即使在發生極罕見的 資料外洩 事件時,您的檔案仍會受到保護。

2. 使用強大的存取控制

您應該能夠精確定義組織中誰可以存取您的資料(無論是內部員工、約聘人員還是外部合作夥伴),並隨著角色的變動輕鬆調整或撤銷該存取權限。

透過 Proton Drive,您可以使用電子郵件邀請或受密碼和過期日期保護的安全連結,與團隊內外安全地共享檔案,讓您完全掌控存取權限的有效時間及使用者。

您可以為每個人設定角色(例如僅限查看或編輯),讓他們僅擁有必要的存取層級。 所有共享的內容都會顯示在一個中心空間,讓您隨時輕鬆地審查、更新或撤銷存取權限。

3. 復原已刪除的檔案或先前的檔案版本

安全的雲端解決方案應讓您在發生問題時能輕鬆還原數據,使您的團隊可以快速重回正軌。

在 Proton Drive 中,您刪除的任何檔案都會移至垃圾桶,並保留在該處,直到您選擇永久移除或是復原檔案為止。

此外,Drive 會為所有檔案保留長達 10 年的詳細版本歷史紀錄。 因此,如果您或團隊成員不小心覆寫了檔案(或優先順序發生變更),您可以查看舊版本,了解每個版本的上載時間與人員,並還原您需要的版本。

4. 強制執行雙重身分驗證

貴組織的安全性僅取決於其最脆弱的帳號。 2FA 在授予存取權限之前,會要求進行第二種形式的驗證(例如來自驗證應用程式的代碼或安全金鑰),藉此為您的團隊帳號提供更強大的保護。

Proton Drive for Business 允許組織管理員監控並在其團隊中強制執行雙重驗證。 您可以查看誰已啟用此功能、向未啟用的成員傳送提醒,並要求管理員或所有成員使用雙重驗證。

5. 監控團隊活動中的可疑行為

雲端安全解決方案應持續監控您的環境,並標記任何異常狀況,讓您的事件應變團隊有時間及早發現潛在威脅,並在威脅擴大之前採取行動。

Proton Drive for Business 中的活動監控可讓您的團隊了解帳號的使用情況,記錄登入失敗、使用者活動變更以及存取模式等事件。

此外,您可以使用 Proton Sentinel 來保護高風險帳號。 這是一項進階安全功能,結合了 AI 與人工分析,用以識別並阻止可疑的登入行為。

Proton 如何支援您團隊的雲端數據隱私與安全

透過加密雲端儲存空間、存取控制和版本歷史紀錄,對商務檔案進行儲存、共享和協作。

傳送安全電子郵件與附件,確保內部與外部通訊的私密與安全。

在規劃與協調工作的同時,確保會議詳細資料、參與者及敏感資訊的私密性。

透過加密網際網路流量,保護貴組織的網路並確保遠端存取的安全性。

透過端對端加密的密碼管理程式管理憑證,保護對關鍵商務工具的存取。

開始保護您的企業資料

為何選擇 Proton 來保護您的雲端數據安全與隱私

所有 Proton 應用程式皆以安全、隱私與透明的共享核心原則為指引,共同保護您的雲端環境。

建立信任的合規性

Proton 符合全球法規及資訊安全框架所制定的嚴格標準,例如 GDPRHIPAASOC 2 Type II 以及 ISO 27001,在保護敏感資訊的同時,維護客戶與合作夥伴的信任。

透明度與稽核

所有 Proton 應用程式皆為開放原始碼,這表示我們的代碼是公開的,任何人都可以驗證我們的安全模型,因此您不必僅憑我們的一面之詞就信任我們。 此外,我們的應用程式會定期由獨立安全專家進行稽核。

瑞士隱私保護

由於 Proton 總部位於瑞士,您的資料受益於嚴格的法律保護。 資料安全地儲存在歐盟資料中心,且不會受到大型科技公司所使用的資料收集模型的影響。

長期隱私

Proton 主要由非營利組織 Proton Foundation 控制,而非私人投資者或大型企業。 我們的長期決策始終以保護隱私和安全為使命,而非以最大化利潤為導向。

使用 Proton Drive for Business 保護您的企業資料

關於雲端資料安全的常見問題

什麼是雲端資料安全中的共同責任模型?
雲端安全與雲端資料安全有什麼區別?
雲端資料安全面臨的最大威脅是什麼?