Is je bedrijfsinformatie veilig op de publieke cloud?

In een economie waarin data bijna net zo waardevol zijn als geld, is het bewaren van die gegevens een van de belangrijkste dilemma’s voor een bedrijf. Plaats je je data op een lokale server, kijk je naar een datacenter van een andere partij, of vertrouw je op de cloud? Uiteraard is een mix van die verschillende opties ook mogelijk.
Cijfers tonen aan dat steeds meer bedrijven een beroep doen op de cloud om hun gegevens bij te houden. Vooral op het vlak van flexibiliteit kan de cloud enkele aantrekkelijke troeven uitspelen, door je informatie waar en wanneer je maar wil beschikbaar te maken. Ook de relatief lage kosten van de diverse publieke spelers lokken heel wat klanten. De cloud, en dan specifiek de publieke cloud, sleept echter een reputatie mee om minder veilig te zijn dan lokale opties, wat voor heel wat bedrijven vaak een struikelblok vormt.
Veilig of niet?
Veiligheid is een van de belangrijkste punten om in overweging te nemen wanneer een bedrijf op zoek gaat naar de beste oplossing voor het bewaren van data. Nog nooit was de angst voor een datadiefstal zo groot, en de gevolgen zo zwaar. Wie overweegt om zijn data buitenshuis te plaatsen, kijkt dus beter goed naar de veiligheidsgaranties die zijn partner kan geven.
Sla je er het veiligheidsbeleid van de grote cloudspelers op na, dan zal je al snel merken dat de meesten adequate maatregelen nemen om te voorkomen dat iemand aan hun kant met je data gaat lopen. Professionele toepassingen van Google en Dropbox zijn uitgerust met geavanceerde encryptie, maken gebruik van gecertificeerde datacenters en stellen uitgebreide tools ter beschikking om de toegang tot je data te beheren. Het is een mythe dat de publieke cloud minder veilig is dan andere opslag-opties.
[related_article id=”171680″]
Tot voor kort zou iemand die vaststelling kunnen counteren met de opmerking dat al die veiligheidsopties je data niet vrijwaren van een spiedende overheid, en dat de privacy van data op publieke cloudservers niet gegarandeerd kan worden. Dat is echter verleden tijd nu het moment waarop de GDPR in voege zal treden nadert. Zelfs een dataverslinder als Google heeft laten weten dat het de GDPR zal respecteren voor zijn Europese klanten, en biedt transparantie in hoe het gegevens verwerkt. Wie toch twijfelt, kan altijd nagaan of de service van zijn keuze is met de Europese dataregels.
Zwakke plekken
Is een keuze voor de cloud dan risicoloos? Nee, maar de grootste zwakke plekken zijn meestal bij de eindgebruikers te vinden. Het is nutteloos om de clouddienst met de meest rigoureuze veiligheidsmaatregelen en dataregulering te kiezen, als je in eigen huis geen aandacht schenkt aan de bescherming van je gegevens.
Een klassieker is het wachtwoordbeleid. Je bescherming is maar zo sterk als de zwakste schakel, en een eenvoudig te raden wachtwoord is poepsimpel te verschalken. De praktijk bewijst dat mensen maar al te vaak kiezen voor iets dat gemakkelijk te onthouden is boven iets dat moeilijk te achterhalen is. Heeft je clouddienst de mogelijkheid om twee-factor authenticatie te gebruiken, doe er dan je voordeel mee. Een wachtwoordmanager is ook het overwegen waard.
Ook het gericht beheren van de toegang tot je gegevens is belangrijk. Geef werknemers toegang tot de data die ze nodig hebben, en niet meer. Zo beperk je interne lekken, en heb je ook minder werk wanneer een werknemer weer vertrekt. Zoals we eerder al hebben aangehaald bieden de meeste clouddiensten professionele tools aan om de toegang tot data te managen.
[related_article id=”171593″]
Een andere maatregel die een cruciale bijdrage levert tot de veiligheid van je data is encryptie. Versleuteling zou zich niet mogen beperken tot het moment waarop je je data op een clouddienst plaatst. Wie het zo veilig mogelijk wil spelen, versleutelt zijn data intern en extern.
Twee kanten
Veiligheid in de cloud is een verhaal met twee kanten: ben je op zoek naar een provider, controleer dan precies welke veiligheid ze kunnen bieden en of ze in overeenstemming zijn met de geldende datawetgeving voor je sector en regio. Tegelijkertijd zal je als bedrijf altijd zelf veiligheidsmaatregelen moet invoeren om je bedrijfsinformatie te behoeden tegen dieven.













