- Door
- Edwin Feldmann
- geplaatst op
- 7 april 2010 08:03 uur
De angst voor de beveiliging bij het gebruik van cloud-diensten is niet helemaal onterecht. Veel cloud-diensten blijken onvoldoende op hun beveiliging te zijn getest en vaak ontbreekt het aan doeltreffend beleid bij bedrijven.
Dat beeld komt naar voren uit een onderzoek dat beveiligingsbedrijf Symantec in samenwerking met het Ponemon Institute heeft uitgevoerd onder 637 it’ers die werken bij grote en middengrote bedrijven.
Uit het Information Governance in the Cloud-onderzoek blijkt dat het bij veel organisaties ontbreekt aan procedures en beleid om ervoor te zorgen dat de gevoelige informatie die in de cloud wordt gestopt ook daadwerkelijk veilig is. Iets meer dan een kwart van de ondervraagden (27 procent) zit bij een organisatie waar cloud-applicaties wel vooraf worden gecontroleerd op de beveiliging.
Probeerversie
Niet alleen worden cloud-aanbieders en -applicaties vooraf slecht gecontroleerd, ook zegt minder dan een derde van de respondenten eerst een probeerversie te evalueren voordat een dienst of product wordt gekocht.
Bovendien blijkt in de praktijk dat de it-afdeling in slechts één op de vijf gevallen betrokken is bij de keuze voor een aanbieder van cloud-diensten. Maar liefst 69 procent van de ondervraagden zegt dat ze liever hebben dat een deskundige van de it-afdeling of iemand met kennis van it-beveiliging wordt betrokken bij de keuze van de cloud-provider. Meestal is het echter een zaak tussen eindgebruikers en businessmanagers, zo concluderen de onderzoekers.
“Veel bedrijven vertrouwen blind op de veiligheid van cloud-technologieën als zij hun gevoelige zakelijke data aan een dienst toevertrouwen”, vertelt Justin Somaini, hoofd beveiliging bij Symantec. “Om meer vertrouwen in cloud-diensten te krijgen hebben bedrijven meer informatie nodig over hoe er wordt omgegaan met zakelijke data.” Volgens Somaini is het succes van cloud computing afhankelijk van vertrouwen en dat kan er alleen zijn als it-beveiligers meer inzicht krijgen in de beveiligingsaspecten van cloud-initiatieven.