Cloud is net zo veilig als ….

skyhigh cloudadaptrisk2015630415De vraag of cloud veilig is, klopt die eigenlijk wel? Verkopers van clouddiensten zijn in de regel heel goed in staat de antwoord te geven wat betreft dat deel van de dienstverlening waarvoor zij verantwoordelijk zijn. Bij al het andere wordt het lastiger. Dat heeft onder andere te maken met het simpele feit dat van een dienstaanbieder niet verwacht kan worden dat hij exact weet wat zijn klanten (en diens klanten) met de dienst doen.

Daarom blijven de goed bedoelde adviezen over veilig gebruik van “de cloud” richting de klanten vaak net iets te vaag. Voor zowel cloudproviders als cloudgebruikers is er gelukkig begin deze maand een zeer goed bruikbaar rapport van Skyhigh beschikbaar gekomen. Het Cloud Adoption & Risk Report Q4-2015 is het resultaat van onderzoek naar het gedrag van 23 miljoen cloudgebruikers bij de overheid en in het bedrijfsleven. De geanonimiseerde data is gevoed door 2 miljard cloud handelingen met 16.000 clouddiensten per dag. Met andere woorden: dit is echt heel veel data. Daar moet dus wel het nodige uit te halen zijn.

De 27 pagina tellende rapportage zal voor menigeen een eye-opener zijn. Lezen dat bijna 16% van de bestanden die in de cloud wordt gezet voorzien zijn van “sensitive data” is misschien nog niet echt schrikken. Maar dat 58,4% van dat deel gewoon leesbare office documenten zijn (word, powerpoint e.d.) zonder enige bescherming is best wel verontrustend. Die 16% is uiteraard verder bekeken en blijkt te bestaan uit 2,3% betaalgegevens, 4,3 % persoonsgegevens (BSN, paspoortnummers etc.) en 1,6% liet zich classificeren als medische data. De overige circa 8% was “confidentiële data”. En voor wie dat nog te abstract of te vaag is: op pagina 6 van het rapport staan de trefwoorden waarmee gezocht is.

Dat lijstje vormt een goede basis voor cloudaanbieders om met de klanten het gesprek aan te gaan. De cloud zelf wordt er niet (nog) veiliger door. Maar het helpt wel je klanten (en zijn gebruikers) in het voorkomen van pijnlijke fouten. Fouten die per volgend jaar ook nog eens heel duur kunnen zijn.

Over Redactie ISP Today

ISP Today is het Nederlandstalige platform voor de Internet Service Providers in Nederland. We presenteren nieuws van redactionele kwaliteit met relevantie voor de Nederlandse ISP community. Internet Service Providers en met name de mensen daarachter staan centraal op ISP Today.