zoeken Nieuwsbrief
      RSS    Twitter   
  
nieuws
 

Bedrijven hebben geen intern beleid omtrent informatiebeveiliging in de cloud

7 april 2010 - Bij de meeste organisaties ontbreekt het aan beleid, procedures en middelen om te waarborgen dat gevoelige informatie in de cloud goed is beveiligd. Ondanks de bezorgdheid over de beveiliging en de verwachte groei van cloud computing, beschikt slechts 27 procent van de organisaties over procedures voor goedkeuring van cloudapplicaties waarin gevoelige en vertrouwelijke informatie wordt gebruikt.

Dit blijkt uit onderzoek van Symantec en het Ponemon Institute. Daarnaast blijkt dat er in de meeste organisaties een grote kloof heerst tussen degenen die cloud computingleveranciers beoordelen en de IT- en beveiligingspersonen die idealiter hiervoor verantwoordelijk zijn. Slechts twintig procent van de ondervraagde organisaties geeft aan dat hun informatiebeveiligingsteams regelmatig betrokken zijn bij het besluitvormingsproces en ongeveer een kwart zegt nog nooit hieraan deelgenomen te hebben. 

Veiligheidscheck
Ook kwam naar voren dat veel medewerkers beslissingen nemen zonder dat de IT-afdeling daarvan op de hoogte gebracht wordt en zonder voldoende kennis van de veiligheidsrisico’s. Slechts 30 procent van de respondenten evalueert hun cloudleverancier voorafgaand aan implementatie van de producten. Clouddiensten worden met name gekozen op basis van mond-tot-mondreclame, contracten en garanties van leveranciers. Slechts 23 procent wil eerst een veiligheidswaarborg zien. Achttien procent baseert zich volledig op eigen veiligheidsbeoordelingen en slechts zes procent laat de veiligheid door externe experts testen. 

Niet ideaal
Meer dan driekwart van de respondenten meldt dat de migratie naar cloud computing niet ideaal verliep, meestal omdat er te weinig controle was op de eindgebruiker. Andere genoemde factoren waren gebrek aan goede evaluatiemethodes, gebrek aan leiderschap om het proces in goede banen te leiden en de lage prioriteit die aan goede evaluaties gegeven wordt. 

Training
Slechts negentien procent van de respondenten zegt dat hun onderneming training op het gebied van databeveiliging geeft waarin cloud computing aan de orde komt. In 42 procent van de bedrijven wordt wel algemene training op het gebied van computerbeveiliging gegeven.

Vier aanbevelingen
1. Zorg dat in het beleid en procedures duidelijk het belang van beveiliging van gevoelige informatie opgenomen is. Hierbij moet ook vermeld worden welke informatie als gevoelig en als bedrijfseigendom beschouwd wordt.
2. Stel middelen en procedures ter beschikking om de informatie te classificeren en breng de risico’s in kaart. Op die manier kan beter bepaald worden welke clouddiensten en – applicaties geschikt zijn en welke niet.
3. Evalueer de veiligheid van derden voordat er vertrouwelijke of gevoelige informatie gedeeld wordt. Onderwerp ook de leveranciers aan een grondig veiligheidsonderzoek.
4. Train medewerkers voorafgaand aan de implementatie over de veiligheidsrisico’s van de nieuwe technologieën.

 
 Doorsturen   Reageer   
  
 

Gerelateerde nieuwsitems

 Meer belangstelling cloud-storage ondanks veiligheids- en betrouwbaarheidszorgen
 Ict in 2010: netbooks, cloud en iPad
 Telefooncentrale ‘in the cloud’ wint aan populairiteit
 Cloud computing verandert bedrijven in hoog tempo
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
Goed voorbereid de buitenlandse markt op
Agentschap NL hielp Amsterdance aan contacten op de Amerikaanse markt dankzij een marktscan die door de ambassade werd gemaakt. "Een prima stukje dienstverlening van de overheid". Lees hun verhaal op www.agentschapnl.nl/goedvoorbereid.
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
reacties
Hoe situaties ongemerkt ons gedrag beďnvloeden (1) 
Raad van Commissarissen Ajax stapt vrijwel zeker op (1) 
Crisis werkt psychisch verzuim in de hand (1) 
Werken tot uw 70ste oplossing van de crisis? (6) 
Steeds minder sollicitanten liegen over salaris (1) 
Marketeers kritisch over de toekomst van telemarketing (1) 
Werkgevers en werknemers kunnen elkaar online niet vinden (1) 
beurs
AEX index: 320.09 -1.55 %
Stijgers Dalers
Tomtom 3.89  5.7 %
Xeikon 3.13  2.6 %
Nedap 21.8  1.9 %
ING groep 6.48  -5.7 %
SNS reaal 2.02  -5.6 %
Advanced met 9.35  -5.6 %
Direct resultaat Groothandelsgebouw daalt in 2011 vanwege exploitatiekosten
Damrak sluit lager op zorgen over Grieks default
Beursagenda maandag 13 februari 2011
meer beurs
top10
Waarom to-do lijstjes niet werken
Vijf tips voor het gebruik van sociale media en e-mail
Dubbel burn-out
Werkgevers en werknemers kunnen elkaar online niet vinden
Drie modetrends en drie kledingtips voor het voorjaar
Millennial verkiest persoonlijke ontwikkeling boven hoog salaris
Kwart werknemers blij met controle door leidinggevende
Steeds minder sollicitanten liegen over salaris
Innovatie cruciaal in huidige economie
Hoe situaties ongemerkt ons gedrag beďnvloeden
meer top 10
boekennieuws
Generatie Z
Vanaf 2020 is Generatie Z aan zet. Bent u er klaar voor? Of staat u straks schaakmat? Motiveren kunnen we Generatie Z niet, maar inspireren des te meer.
Lees verder
meer boeken
vacatures
meer vacatures