giovanni28121979 non mettere online il nas non castra di molto i suoi possibili utilizzi al di là della semplice archiviazione?
Dipende da cosa deve fare. Se serve solo come file server sulla LAN è perfetto così. Se è necessario che sia raggiungibile anche dall'esterno è un caso diverso.
giovanni28121979 non potrebbe essere raggiunto indirettamente tramite uno dei tanti PC della rete stessa?
Certo. Però i computer di solito non sono esposti direttamente su Internet - ciò non toglie che potrebbero venire compromessi in altro modo. Si tratta però di non aumentare la "superficie di attacco" - un servizio sempre esposto è più a rischio.
giovanni28121979 utilizzando uno dei tanti servizi cloud, che per forza sono online, non si rischiano lo stesso i vari furti di dati?
Quei servizi hanno linee di difesa - firewall, proxy, IDS/IPS, WAF, SIEM, ecc. molto più sofisticati della gran parte delle reti aziendali, nonché il personale competente. E lì ci sono i tuoi dati, mica i loro 😜
Se si vuole un'area di scambio file - e non si vuole usare uno storage in cloud - si può anche fare, ma va protetta adeguatamente. Però appunto un'area di scambio file, non mettere online il sistema con tutti i file dell'azienda.
Ad esempio ci vorrebbero due NAS, uno da mettere in una opportuna DMZ (una vera DMZ gestita da firewall, non quella farlocca dei router consumer) con reverse proxy e quanto altro necessario, e uno in LAN, trasferendo poi i file dall'uno all'altro come necessario e con le dovute cautele.
Non è un caso comunque che le aziende ogni volta che possono fanno usare una VPN per accedere alle risorse aziendali, è molto più sicuro che pubblicare servizi. Poi se non puoi chiedere a tutti gli utenti di usare una VPN allora si sceglie l'altra strada.