Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer
Infosecurity activiteiten
Geen evenementen gevonden.

Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
 
35%
 
5%
 
5%
 
55%
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Lees meer

Detail
Dick Schievels 
Dick Schievels Dick Schievels (1952) studeerde en werkte tot 1988 aan de Universiteit van Amsterdam (psychologische functieleer met specialisatie neuropsychologie). Van 1988 tot 1991 volgde hij een opleiding tot informatica-intermediair. Vanaf 1991 was hij eind- en hoofdredacteur van diverse vakbladen op het gebied van de informatietechnologie. Op dit moment is hij werkzaam bij Array Publications in Alphen aan den Rijn. Hij is daar hoofdredacteur van Database Magazine en Business Process Magazine.

02 juli 2010 - Cloud & security revisited

Onder de titel ‘De keerzijde van cloudcomputing’ publiceerde Infosecurity in december van afgelopen jaar een stuk van de hand van Sjon Post, productmanager en trainer bij Compu’Train. Ik heb het nog eens opgeslagen. Post legt in zijn artikel haarfijn de achilleshiel bloot van wat door velen – ook door mij – wordt gezien als de volgende grote revolutie in de informatietechnologie: IT uit de muur.

Die achilleshiel is ‘security’. Post stelt twee cruciale securitygerelateerde vragen. Vraag één is: wat zijn de risico’s voor organisaties. Hij signaleert er drie. Als eerste risico voert hij aan: het opslaan van informatie ‘in de cloud’. Hoe zit het met de veiligheid van de informatie die we in goed vertrouwen afgeven? We weten niet meer waar die informatie geografisch gezien belandt, terwijl de privacyregels en compliancy per land aanmerkelijk verschillen. Het tweede risico dat hij aanroert, geldt de rechtsposities en contractkwesties: met de huidige regelgeving is lang niet altijd duidelijk wat wel en niet mag worden opgeslagen in de cloud. En het derde risico dat hij signaleert, is hacking – in het licht van de centralisatie van dataopslag die inherent is aan cloudcomputing. Zijn tweede vraag luidt: zijn cloudleveranciers wel te vertrouwen? Als die vraag met ‘nee’ zou moeten worden beantwoord, kan dit aspect natuurlijk aan de risico’s van cloudcomputing worden toegevoegd. Post geeft hierop dan ook geen antwoord, maar hij suggereert aan de hand van een voorbeeld wel dat we op onze hoede moeten zijn.

We zijn nu een half jaar verder en het verhaal van Post heeft nog niets aan actualiteit ingeboet. Cloud & security zijn nog steeds twee zijden van dezelfde veelbelovende medaille. De cloud kan niet zonder security en security kan niet zonder de cloud. Die laatste opmerking slaat natuurlijk op het feit dat steeds meer securityleveranciers hun diensten met behulp van cloudcomputing aanbieden. Security uit de muur dus. Grote vraag die opdoemt: is dat te vertrouwen? Verstandig antwoord: blijf ook wat dat betreft alert!

Dick Schievels
 



Permalink | Trackback | Print | E-mail

Reacties op deze blog
Er zijn nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
Infosecurity nieuws || alle items
03-02-2012 - Bouncer moet Android Market schoonhouden
Google maakt bekend dat Android Market al enige tijd wordt gescand door Bouncer, een dienst die de app-markt vrij moet houden van potentieel kwaadaardige software.
Lees meer
02-02-2012 Gartner plaatst Sophos in leiderskwadrant platformen... 
01-02-2012 Grote internetbedrijven starten authenticatiesysteem (1)
31-01-2012 Meer internationale samenwerking nodig tegen cybercr... 
27-01-2012 Economische Zaken VS niet enthousiast over 24-uurs m... 
25-01-2012 28 januari: European Privacy and Data Protection Day 
25-01-2012 Gartner plaatst SafeNet in leiderskwadrant gebruiker... 
Lees meer
Infosecurity bloggers || alle items
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
BlackHats00 BlackHats01 BlackHats02
 |<  < 1 - 2 - 3 - 4 - 5 - 6  >  >| 
Infosecurity personalia || alle items
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Lees meer
Laatste editie
Infosecurity agenda
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
Lees meer

Klik hier om een evenement op te voeren.
Infosecurity bloggers
Infosecurity Categories
Geen categorieën gevonden.
Infosecurity Blog jaren
Infosecurity tags
Geen tags gevonden.
Security Tools - Access en identity
Infosecurity opleidingen
CEH, Certified Ethical Hacker v6
TSTC
Veenendaal

Wireshark Core 1 Training
SCOS Software bv / Wireshark University
Hoofddorp



Klik hier om een opleiding te plaatsen.