Cloud versus secure storage

infosecurity05-2013HR2
In onze turbulente wereld zien we gebruikers die meegaan met de cloud-hype, zonder dat ze de risico’s kennen. Deze personen krijgen goed bedoelde adviezen van IT bedrijven om hun bedrijf in de cloud te zetten. Maar niemand weet waar z’n data daadwerkelijk geparkeerd is. En als achteraf blijkt dat er bepaalde Amerikaanse bedrijven hebben zitten grasduinen in de data van zogenaamd verdachte bedrijven is dat een vervelende ontwikkeling.

Het gevoel dat de door jou verzamelde data door iemand anders bekeken zou kunnen worden, is niet prettig. Het is daarom zaak om ervoor te zorgen dat de informatie goed beschermd is. Het inzetten van een solide firewall is een goede eerste stap. Alleen is deze stap allang niet meer afdoende, aangezien kwaadaardige software op vele manieren binnen uw organisatie terecht kan komen, en informatie kan weglekken uit uw organisatie. Gelukkig zijn er hackers; een groeiende populatie, waarvan de meeste gelukkig op een positieve manier bijdragen leveren aan de veiligheid van netwerken. Dit zijn zogenaamde pentesters of ethische hackers. Een ander deel vind het belangrijk zijn reputatie en tevens zijn ego op peil te houden door ergens electronisch ‘in te breken.’!

Jan Peters is Managing Director van E-quipment

Jan Peters is Managing Director van E-quipment

Datacenter
Data in de cloud staat ergens in een datacenter opgeslagen. Een datacenter is een faciliteit waar de beschikbaarheid van stroom en internetverbinding meestal dubbel is uitgevoerd. Ook is er een beveiligingsdienst die bijhoudt wie er wanneer bij de opslagsystemen mag komen. Binnen staan honderden servers opgesteld in server racks. De reputatie van een datacenter is erg belangrijk, omdat deze valt en staat met het vertrouwen om er daadwerkelijk bedrijfsdata aan toe te vertrouwen. Security is misschien wel het belangrijkste onderdeel van die reputatie. Er zijn bedrijven die ervoor zorgen dat via de cloud uw bedrijfsgegevens worden gebackupped, zodat u een reserve kopie heeft in geval van een incident op uw eigen server. Sinds een paar weken laait de discussie weer op over de Amerikaanse NSA, die van 200.000 Nederlanders informatie heeft getapt en 1,8 miljoen telefoongesprekken heeft afgeluisterd. Google en Facebook zijn ook gewillige bronnen voor de NSA om data te verzamelen, zo lees ik online!

1205 E-quipment2

Geen reden
Er zijn veel bedrijven die hun data liever binnenshuis houden, onder andere vanwege concurrentie die op de loer ligt. Deze professionele bedrijven kiezen ervoor hun netwerk te voorzien van encryptie en mobiele data op te slaan op secure storage oplossingen. Deze oplossingen werken met encryptie (versleutelen van gegevens) en zijn beschermd door wachtwoorden of andere vormen van authenticatie. De eerste winst is te behalen door het elimineren van het gebruik van onbeveiligde USB sticks, hoe handig ze ook zijn in het dagelijks gebruik. Zij vormen het grootste risico op lekkage van data omdat ze worden gebruikt door mensen en menselijk falen is helaas het grootste risico op fouten. Eigenlijk is er voor bedrijven geen reden meer om geen enkele actie te ondernemen, al was het maar omdat security-producten om data te versleutelen zeer betaalbaar en eenvoudig in gebruik zijn geworden.