image

"Cloud ongeschikt voor privégegevens"

maandag 20 februari 2012, 09:50 door Redactie, 22 reacties

Wie belangrijke privégegevens heeft kan die beter niet in de cloud bewaren, daarnaast doen bedrijven er verstandig aan om de Google en Microsoft clouds te vermijden. Daarvoor waarschuwt Mikko Hypponen in een interview met Security.nl. Hypponen is hoofdonderzoeker bij het Finse anti-virusbedrijf F-Secure. Binnenkort zal het bedrijf een eigen clouddienst lanceren, die via internetproviders wereldwijd wordt aangeboden. Niet omdat virusscanners geen geld meer opleveren, maar omdat daar de 'business' zit, merkt Hypponen op. De vraag zou echter uit de wereld van de internetproviders komen.

ISPs zien namelijk met lede ogen aan hoe de data van hun abonnees over hun netwerk naar partijen als Microsoft en Google wordt gestuurd. Providers willen ook een deel van de "cloud-actie" en zoeken daarom naar een eigen oplossing. "Bijna alle clouddiensten nemen de data van de klanten van internetproviders en verplaatsen die naar een datacentra ergens in de VS. En providers haten dat. Ze profiteren er op geen enkele manier van. Ze fungeren alleen als een 'bitpijp', ze transporteren de bits heen en weer, maar ze kunnen geen toegevoegde waarde bieden."

"Providers willen onderdeel van de actie zijn, zij willen de plek zijn waar hun klanten de gegevens opslaan", gaat Hypponen verder. Het anti-virusbedrijf zou daarbij de eigen expertise kunnen inbrengen. Daarnaast is het al wereldwijd de grootste leverancier van anti-virus software aan internetproviders, die het weer aan hun abonnees aanbieden.

Vertrouwen
De vraag blijft waarom internetgebruikers naar hun eigen ISP, in plaats van Google of Microsoft zouden moeten gaan. Die beslissing is volgens Hypponen eenvoudig. "Heb je liever dat als Nederlandse internetgebruiker je privédata, documenten en gezinfoto's op een Amerikaanse server worden opgeslagen, waar ze onder het Amerikaanse recht vallen, of liever dat ze in Nederland worden opgeslagen, bij een provider die je kent en vertrouwt en die onder het Nederlandse recht valt." Gebruikers kunnen straks de data van al hun apparaten bij hun provider in het eigen land synchroniseren.

De meeste gebruikers staan echter niet stil bij de locatie van de servers waar hun gegevens worden bewaard, merkt de Finse beveiliger op. "Die nemen de dienst die het eenvoudigst is." Voor veel doorsnee internetgebruikers zijn zelfs diensten als Dropbox te complex, laat staan het gebruik van een (eigen) FTP-server. Toch willen ook deze consumenten hun grote bestanden heen en weer versturen en daar moet een laagdrempelige clouddienst uitkomst bij gaan bieden. Zowel qua toegankelijkheid als ondersteuning, waar gebruikers de helpdesk in hun eigen taal kunnen bellen. "En dat heb je niet bij Google of Microsoft."

Privégegevens
Maar of het nu Google, Microsoft of de eigen provider is, de vraag blijft waarom je eigen gegevens op de computer van iemand anders gaat bewaren. "Dit is echter wat mensen willen", stelt Hypponen. "Ze willen hun gegevens over meerdere apparaten synchroniseren." Daarnaast heeft het als voordeel dat gegevens offsite worden bewaard. "Als je huis afbrandt ben je ook je externe harde schijf met je back-up kwijt."

Toch is ook de cloud geen wondermiddel. "Vroeger of later zullen sommige cloudaanbieders worden gehackt", merkt Hypponen op. "Het is dan de vraag wat voor gegevens je in die cloud hebt opgeslagen." Als de aanvallers de vakantiefoto's bemachtigen is dat volgens de Fin niet het einde van de wereld. "Als je bedrijfsgeheimen, toekomstige plannen of persoonlijke identificeerbare bestanden hebt, dat is een probleem. Ik raad af om dat soort gegevens in de cloud op te slaan, welke cloud dan ook."

De cloud die providers gaan aanbieden is dan ook vooral op consumenten gericht die zijn foto's op een eenvoudige manier met bekenden wil delen. "Wat geen levensgrote geheimen zijn. Als je dat soort geheimen hebt zou je ze eigenlijk helemaal niet op je computer moeten bewaren."

Privécloud
Bedrijven die hun gegevens ergens willen parkeren kunnen beter ook Google en Microsoft mijden, en hun eigen cloud ergens opzetten, gaat Hypponen verder. "We zien al steeds meer bedrijven een private cloud opzetten." Een berucht voorbeeld is Twitter dat de bedrijfsplannen in Google Docs had bewaard. Aanvallers wisten via het achterhalen van één wachtwoord toegang tot al die gegevens te krijgen.

"Het is tegenwoordig eenvoudig voor startende bedrijven om te beginnen. Je hebt geen enkele infrastructuur nodig. Je kunt Dropbox als bestandsserver en Google Docs als office applicatie gebruiken. In plaats van een Exchange server gebruik je Gmail. Het is erg goedkoop en eenvoudig om als bedrijf te beginnen."

Naarmate bedrijven groter worden moeten ze deze diensten, die volgens Hypponen min of meer voor hobbyisten en starters zijn gebouwd, verlaten. "In het geval van Twitter gingen ze niet snel genoeg over op een echt systeem en daarom moesten ze op de blaren zitten."

Reacties (22)
20-02-2012, 10:15 door rsterenb
[admin] Thanks, opgelost [/admin]
20-02-2012, 10:29 door WhizzMan
Wij van WC-eend adviseren onze eigen cloud, want alle anderen zijn $FUD. Move along, nothing to see, infomercial time....
20-02-2012, 10:29 door [Account Verwijderd]
[Verwijderd]
20-02-2012, 10:46 door Anoniem
Geen enkele onderbouwing waarom ik niet naar Google en Microsoft moet gaan. De kop deed een hoop vermoeden maar er blijft niet veel van over.
20-02-2012, 10:53 door [Account Verwijderd]
[Verwijderd]
20-02-2012, 11:21 door Wim ten Brink
Hij heeft gelijk. We zouden zijn cloud-services dan ook niet moeten gebruiken.
20-02-2012, 11:45 door dmstork
Daarnaast klopt zijn verhaal mbt Microsoft niet helemaal, die hebben voor Office 365 datacenters op EU grondgebied (Ierland en een fallback in Amsterdam). Detail, maar toch.
20-02-2012, 11:50 door Anoniem
Hij zegt alleen dat je nooit prive gegevens moet opslaan in de cloud.

"Als je bedrijfsgeheimen, toekomstige plannen of persoonlijke indentificeerbare bestanden hebt, dat is een probleem. Ik raad af om dat soort gegevens in de cloud op te slaan, welke cloud dan ook."

Dus ook niet in zijn eigen cloud....

Verder bieden ze alleen een eigen cloud aan om geld te vangen, zonder dat ze iets speciaals toevoegen.
20-02-2012, 12:14 door quikfit
Cloud? No thanks!
20-02-2012, 12:15 door quikfit
Cloud? No thanks!
20-02-2012, 13:17 door Anoniem
citaat:

"Vertrouwen
De vraag blijft waarom internetgebruikers naar hun eigen ISP, in plaats van Google of Microsoft zouden moeten gaan. Die beslissing is volgens Hypponen eenvoudig. "Heb je liever dat als Nederlanse internetgebruiker je privédata, documenten en gezinfoto's op een Amerikaanse server worden opgeslagen, waar ze onder het Amerikaanse recht vallen, of liever dat ze in Nederland worden opgeslagen, bij een provider die je kent en vertrouwt en die onder het Nederlandse recht valt."

Welke Nederlandse provider is dan betrouwbaar?
20-02-2012, 13:27 door golem
Door dmstork: Daarnaast klopt zijn verhaal mbt Microsoft niet helemaal, die hebben voor Office 365 datacenters op EU grondgebied (Ierland en een fallback in Amsterdam). Detail, maar toch.
Dat betekent niet dat je europese data ook in europa staat.
20-02-2012, 14:57 door Anoniem
"Als je huis afbrandt ben je ook je externe harde schijf met je back-up kwijt."

Daarom heb ik meerdere (versleutelde) backupschijven waarvan er maar één tegelijk bij mij thuis aanwezig is. Vrienden zijn echt niet te beroerd om een schijf voor je te bewaren. Twee backupschijven gebruiken en periodiek omwisselen is niet moeilijker dan een enkele backupschijf bijhouden.

Los daarvan heb ik zoveel data dat een fiets- of zelfs een wandeltochtje met een harde schijf in mijn tas naar die vrienden een aanzienlijk grotere bandbreedte heeft dan mijn breedbandaansluiting. Ik moet er niet aan denken dat ik na een probleem god weet hoeveel dagen, als het geen weken zijn in de praktijk, zou moeten wachten voor ik mijn gegevens uit de cloud gedownload heb.
20-02-2012, 16:05 door [Account Verwijderd]
[Verwijderd]
20-02-2012, 16:09 door Eerde
"Cloud" is nieuwe wijn in oude zakken !
20-02-2012, 16:57 door Anoniem
Nee cloud is nooit veilig,als de server wordt gehackt waarop cloud draait,dan liggen al je gegevens die je daar bewaard op straat zeg maar.
Ik zou het nooit gebruiken,en bewaar liever mijn gegevens op een externe hd als het er teveel zijn voor op de usbstick,die ik als ik die niet nodig heb loskoppel,dan kan er niemand bij.
20-02-2012, 17:08 door Anoniem
Echte security-specialisten gebruiken geen clouds.
Als je clouds gebruikt hoor je niet in de it-business.

Met de megafails van de overheid kunnen we nu trouwens wel verwachten dat al onze gegevens -veilig- op Amerikaanse servers staan.
Helaas.
21-02-2012, 09:49 door Anoniem
Je kan best een cloud oplossing gebruiken, maar... Dan wel een PRIVATE cloud.
Dus een server cluster dat je ZELF in beheer hebt.
21-02-2012, 11:09 door Dev_Null
Online dataopslag zal nooit veiliger worden dan die loskoppelbare harddisk in je eigen beheerde datakluis ;-)
Simpelweg omdat jij degene bent die gaat over de fysieke toegang tot dat data-opslag device
21-02-2012, 13:34 door Anoniem
Je kunt je Dropbox folder gewoon encrypten natuurlijk.
21-02-2012, 13:50 door Anoniem
Daarnaast klopt zijn verhaal mbt Microsoft niet helemaal, die hebben voor Office 365 datacenters op EU grondgebied (Ierland en een fallback in Amsterdam). Detail, maar toch.
En aangezien statutair gezien het een Amerikaans bedrijf is valt de data gewoon onder Amerikaans recht. Ieder bedrijf wat een hoofdzetel heeft in Amerika valt onder amerikaans recht voor de data, ook al is het een Nederlandse BV die onder een Amerikaanse holding valt. Dat is het kromme.

Met iets als Dropbox of soortgenoten heb je altijd je bestanden synchroon op de Cloud en op alle pc's.
Als de pc's in meerdere panden staan is er geen brandschade (voor je data).
Lekker gevoel, van al je data een kopie bij een Amerkaans bedrijf waarvan je niet weet hoe ze er mee om gaan. Nee, data is te waardevol om aan anderen toe te vertrouwen buiten je eigen bedrijf/familie om. Wie kan mij garanderen dat een dropbox medewerker geen bijbaan heeft als dataminer, Amerikanen zijn te vertrouwen zolang je geen zaken met ze doet.

Overigens, wat is een cloud. Een cloud is OUTSOURCING van INFRASTRUCTUUR met een nieuw jasje. Daarnaast is het veiliger om als prive persoon beter twee qnapjes aan te schaffen of andere NASjes en 1 thuis te hebben en 1 bij een familielid en die te synchronoseren. Bovendien met breedband wel eens gekeken naar een Windows Home server, heb je je eigen cloud die thuis staat, en er zijn ook andere alternatieven als je MS niks vindt.
22-02-2012, 14:10 door Anoniem
een hypocriet, ongeloofwaardig en volledig onbegrijpbaar verhaal. Kortom, mikko hypponen is een kalkoen. En de kerst komt eraan. Als ie dat zou zeggen was ie tenminste eerlijk.

waarom zit de helft van alle enterprises in de wereld al op clouds van google, MS, salesforce, successfactors en vele anderen? omdat die het allemaal fout zagen? Right.

En naar je eigen ISP? Naar KPN zeker? Ja goed idee.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.