Skip to main content

Data lekken naar het internet

| IB&P | ,

Organisaties die veel in de cloud werken dienen rekening te houden met de risico’s die hierbij komen kijken. Trendsinveiligheid schreef een rapport over Cloud Shadow IT en de veiligheid van data.

De opkomst van interactieve cloudapplicaties voor het opslaan, verwerken en delen van informatie, heeft bij de gebruikers geresulteerd in gewenning aan het gemak ervan. Nog nooit was het zo eenvoudig om snel even een bestand te uploaden zodat iemand anders het vrijwel direct kan gebruiken. Vanwege gebruiksgemak en omdat men dit gewend is vanuit het privéleven, zien we steeds vaker binnen organisaties dat cloudapplicaties worden gebruikt die buiten de formele IT- en inkoopprocessen in gebruik zijn genomen. Deze applicaties heten zodoende cloud shadow IT (ook wel schaduw IT genoemd in het Nederlands), omdat ze buiten het zicht van de IT-beheerprocessen blijven en organisaties er dus weinig grip op hebben. Organisaties staan voor de uitdaging om grip te krijgen op cloud shadow IT om hun bedrijfsinformatie te beschermen en datalekken te voorkomen.

Verder lezen bij de bron

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.

Meer recente berichten

Smartphones verzamelen onze data: geen privacy in je broekzak
Verder lezen
Cybersecurity awareness is belangrijk, maar niet alleen in oktober
Verder lezen
EU-voorstel voor Chat Control opnieuw op de schop
Verder lezen
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen
Verder lezen
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update
Verder lezen
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos
Verder lezen
Gemeenteraad praat over Rekenkamerrapport Informatieveiligheid, culturele broedplaatsen en meer
Verder lezen
Camera op windmolens in Dronten: wat mag wel en wat mag niet?
Verder lezen
Cybersecurity overheid mist slagkracht en samenhang
Verder lezen
Waarom object storage onmisbaar wordt
Verder lezen