Door pe0mot: Door Anoniem: Licht eraan wat je met je email doet.
Als je wilt voorkomen dat je medische geheimen of andere geheimen uit komen moet je vooral niks naar een cloud sturen.
Wil je alleen simpele huis-tuin en keuken mail van gbruikers laten scannen dan kun je er voor kiezen.
maar houd er wel rekening mee dat alles over je internetlijn gaat vaak zelfs 3 keer namelijk van en naar de cloud en naar buiten toe
Dit is de meeste gemaakt eigenheimer fout!
"onze eigen beveiliging is beter dan die van een echte hoster"
Nee, dat is geen fout. Het probleem is dan ook niet technisch van aard, maar een "probleemeigendomsprobleem". "Echte" hosters hebben dan wel een grotere, gespecialiseerde staf, maar ook en vooral SLAs waar je als het misgaat ineens niets aan blijkt te hebben.
Dan zit jij met de gebakken peren: Wel de verantwoordelijkheid voor het lek, niet de macht er wat aan te doen. En eenmaal gelekt blijft gelekt.
Ik kan iedereen aanraden om de maatregelen van een echte partij te vergelijken met die van de interne organisatie.
Interne organisaties staan bekend om "not invented here syndroom", slechte trainingen, niet flexibel denken, misbruik, afwijkingen van prrotocollen en gebrek aan regelmatige audits van eigen personeel..
Dat is slecht management. Wat jij een "echte" partij noemt is ook een organisatie en kan last hebben van dezelfde euvels. Kan jij dat van buitenaf zien? Leer het ons?
Tegenvoorbeeldje: Zetten we medische data in de amazon cloud. Maken we jou de grote chef. Blijkt er toch ergens iets te lekken. En nu? Wat ga je doen?
Het EPD is het mooiste voorbeeld van "veilig want het is in eigen beheer" (LOL) in medica land.
Het probleem daar is veeleer dat het ontwerp een soort vergiet is: Iedere halve zool met een toegangspas heeft toegang tot alle data. Dan maakt het niet uit waar je het opslaat, het lekt toch wel.
Oftewel zoek een goede cloud leverancier en vraag naar het beveiliging protocol en de audit resulaten.
En wat vertellen die?