Jouw data optimaal beschermen? Ga voor cloudbeveiliging

19 april 2022

Cyber­be­vei­li­ging vormt vandaag de dag één van de meest urgente IT-uitda­gingen voor bedrijven. Naarmate steeds meer appli­ca­ties, data en gebrui­kers van het on-premise data­center naar de cloud migreren, nemen ook de kwets­baar­heden toe. In dat geval is een goede cloud­be­vei­li­ging onont­beer­lijk. Maar hoe veilig is cloudbeveiliging?

Cloud compu­ting­be­vei­li­ging, of kortweg cloud­be­vei­li­ging, beschermt apparaten, diensten, gegevens en IT-infra­struc­tuur via tech­no­lo­gieën en toepas­singen. Er worden verschil­lende maat­re­gelen getroffen die zorgen voor de bevei­li­ging van een cloud­op­los­sing. Zo worden de servers waar de gegevens op staan in data ware­houses geplaatst waartoe de meeste werk­ne­mers geen toegang hebben. Daarnaast worden de bestanden op de cloud­ser­vers ook versleu­teld, waardoor cyber­cri­mi­nelen moei­lijker aan de data geraken. 

Om klant­ge­ge­vens optimaal te beschermen voeren de cloud­le­ve­ran­ciers ook regel­matig bevei­li­gings­maat­re­gelen uit. Zo iden­ti­fi­ceren ze mogelijke kwets­baar­heiden via arti­fi­ciële intel­li­gentie, sporen ze problemen op met auto-patching, bouwen ze firewalls in en laten ze bevei­li­gings­tests uitvoeren door derden. Om voor­be­reid te zijn op het ergste bouwen ze ook redun­dantie in. Zo blijft je bedrijf ook na een cyber­aanval draaien.

Controle op de cloudbeveiliging

Om zeker te zijn dat je cloud­be­vei­li­ging werkt worden alle elementen van de levering van de cloud­dienst gecon­tro­leerd via een Internet Security Mana­ga­ment System. Zo’n ISMS is gebaseerd op een norm zoals ISO 27001. Die norm is gebaseerd op bekende bevei­li­gings­stan­daarden voor veilige ontwik­ke­ling, testen en operaties.

Ontwik­ke­laars van cloud­op­los­singen moeten met heel wat risico’s rekening houden. Zo moet de fysieke gege­vens­op­slag uiteraard beveiligd worden tegen indrin­gers. Maar ze moeten ook software ontwik­kelen zonder kwets­baar­heden waar hackers misbruik van kunnen maken. Een cloud­op­los­sing is meestal ook afhan­ke­lijk van code­com­po­nenten van derden. Controle van de code van derden is een stan­daard­maat­regel bij cloudbeveiliging.

De cloud is veiliger dan lokale software

Cloud­op­los­singen zijn vaak veiliger dan tradi­ti­o­nele lokaal geïn­stal­leerde software. De kwaliteit van die bevei­li­ging hangt natuur­lijk af van de dienst. Door gebruik te maken van een cloud­pro­vider worden de servers, waarop je klan­ten­ge­ge­vens staan, telkens weer voorzien van de nieuwste bevei­li­gings­maat­re­gelen. Bovendien hebben deze servers inge­bouwde firewalls, auto-patching en krijgen ze bevei­li­gings­tests door derden. 

Cloudaanbieder is verantwoordelijk voor bescherming

Als gebruiker van een cloud­dienst ben jij verant­woor­de­lijk voor het gebruik van sterke wacht­woorden en authen­ti­catie. Maar de cloud­aan­bieder zelf is verant­woor­de­lijk voor de gege­vens­be­scher­ming en de veilige infra­struc­tuur. Daarom voeren ze achter­grond­con­troles uit voor de mede­wer­kers die toegang hebben tot het data­center. Daarnaast worden de data­cen­ters regel­matig gecon­tro­leerd op verdachte acti­vi­teiten. Slaat de leve­ran­cier data van verschil­lende klanten op op dezelfde server, dan moet hij ook zorgen voor gegevensisolatie. 

Je mag dus besluiten dat cloud­be­vei­li­ging grondig gecon­tro­leerd en bijge­stuurd wordt. Cloud­le­ve­ran­ciers proberen telkens hun diensten te verbe­teren door middel van tests en controles. Investeer je in een goede cloud­be­scher­ming, dan wordt de kans meteen kleiner dat cyber­cri­mi­nelen je bedrijf binnen­dringen en je gegevens misbruiken. 

Pin It on Pinterest

Share This