Consideralo da una Gestione delle informazioni o Sicurezza delle informazioni piuttosto che da una domanda di protezione delle informazioni. Alla domanda se il livello di sicurezza di un fornitore di servizi è "sicuro" (sufficiente e appropriato), la risposta è SÌ e NO, a seconda del livello di protezione richiesto dalle informazioni specifiche.
Il mio suggerimento è di creare tre grandi categorie di informazioni, Pubblico , Personale e Privato . Puoi chiedere a te stesso quanto danno sarei disposto a sopportare se ho perso "informazioni personali" per aiutarti a decidere se un elemento specifico di informazione debba essere inserito in "privato" o no. Privato è la categoria in cui hai bisogno delle protezioni più pesanti e non vuoi mettere meno informazioni di valore in quella categoria perché quelle misure di sicurezza extra ti costano tempo, a volte denaro e in genere qualche frustrazione.
Tutte le informazioni private devono essere archiviate crittografate. Non importa se lo memorizzi su un'unità locale o su un servizio cloud, presumendo la crittografia è del tipo giusto (ad esempio AES con chiavi a 256 bit) e la frase-password è sufficientemente complessa e viene mantenuta privato. Le probabilità sono che la tua rete domestica sia molto meno protetta delle reti gestite da Microsoft o Google.
Tutte le informazioni personali devono essere archiviate sotto la protezione delle credenziali di rete da un fornitore di servizi che pubblica i loro standard di sicurezza. Nel caso di Microsoft, tutta la loro infrastruttura SkyDrive è ora sulla loro piattaforma Windows Azure, che utilizza protezioni molto severe come HIPPA. Google, al contrario, è molto in anticipo sulla scansione della maggior parte delle informazioni memorizzate per indirizzare gli annunci a te.
Se si desidera memorizzare informazioni personali, è possibile utilizzare un servizio avanzato di Microsoft denominato Office365. Per $ 6 al mese si ottiene un servizio di Exchange segmentato privatamente per e-mail e un SharePoint completo (SkyDrive più molte funzionalità extra) progettato per proteggere le informazioni da essere condivise al di fuori del "namespace" (si pensi al nome di dominio). Questi servizi Microsoft sono stati esaminati in modo approfondito e (al di fuori delle informazioni classificate del governo che generalmente richiedono hardware dedicato), Office365 è approvato per tutti gli ambienti altamente regolamentati come SOX, HIPPA, ecc.
Se un'informazione non è privata e non personale, dovrebbe essere pubblica e quindi qualsiasi servizio dovrebbe essere sicuro per te. Microsoft è iper-vigile a non perdere i dati dei clienti mentre spendono miliardi di dollari su Windows Azure, quindi è mia opinione che siano sicuri come posizione di backup.
Lascia che ti lasci con un modo di pensare alle informazioni che sono state condivise da un vecchio esperto informatico che sapeva (i bambini ti evitano gli occhi):
Pubblico è un'immagine del tuo migliore amico.
Personale è un'immagine di tua moglie in lingerie.
Privato è una foto del tuo migliore amico con tua moglie in lingerie.
Quanto proteggi ogni livello di informazione dipende da quanto imbarazzato potresti vedere l'immagine (documento, ecc.) sulla copertina del tuo giornale locale.