Vier voordelen van cloudneutrale toegangsbeveiliging

Nu organisaties naar de cloud migreren en vertrouwen op cloudgebaseerde apps en diensten, zien ze zich geconfronteerd met beveiligingsrisicos en -uitdagingen. Toegangsbeveiliging voor data in de cloud is een belangrijk aandachtspunt voor organisaties. Sterk identiteits- en verificatiebeheer is de basis tegen bedreigingen in de cloud. Denk aan onbevoegde toegang, het compromitteren van accounts en hacks.

Cloudproviders hebben beveiligingsoplossingen ontwikkeld die bedrijven helpen om genoemde problemen aan te pakken. Hierbij is het niet verstandig om op één paard te wedden. Cybercriminelen proberen continu gebruik te maken van bedreigingen en kwetsbaarheden in het systeem van de cloudprovider. Op deze manier proberen ze binnen te dringen in de bedrijfsinfrastructuur en daarmee gegevens te verwijderen of compromitteren, of zelfs bedrijfsactiviteiten te verstoren. Door een cloudprovider aan te vallen bereik je immers veel organisaties in één keer.

Organisaties kunnen deze hiaten in de beveiliging voorkomen door gebruik te maken van het concept van gedeelde verantwoordelijkheid voor cloudsecurity. Dit houdt in dat een deel van de verantwoordelijkheden bij de cloudprovider ligt en een deel bij het bedrijf zelf. Afhankelijk van de omgeving – iaas, paas of saas? – die een organisatie gebruikt, variëren de verantwoordelijkheden. Op deze manier kunnen bedrijven:

  • Security scheiden van de data (bij cloudproviders);
  • Eigen beveiligingstools inzetten om cyberdreigingen te voorkomen;
  • Sterke toegangsbeveiliging instellen en zichzelf beschermen tegen cybercriminelen.
Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Draagvlak creëren, hoe doe je dat? – 10 tips
Informatiebeveiliging en privacybescherming brengen veranderingen met zich mee voor gemeenten. En om verandering door te voeren, is draagvlak nodig. Als CISO, Privacy Officer of FG is het (mede) jouw taak om draagvlak te creëren voor deze veranderingen. Maar verandering gaat ook vaak hand in hand met weerstand. Dus hoe ga je hier effectief mee om? In deze blog geven we je tien praktische handvatten die je helpen bij het creëren van draagvlak.
Techblog: DNS h(ij)acking
De DNS wordt vaak het telefoonboek van het internet genoemd. In deze blog leggen we uit wat de DNS doet en hoe (en waarom) hackers proberen de DNS te hacken.
Wat te doen bij een beveiligingsincident?
Ook al neem je nog zoveel beveiligingsmaatregelen, vroeg of laat krijgt elke organisatie te maken met beveiligingsincidenten. Je kunt daarom maar beter goed voorbereid zijn. Welke stappen moeten er bijvoorbeeld genomen worden wanneer een incident plaatsvindt? En hoe kun je de gevolgen beheersen? Dit en meer leg je vast in een Incident Response Plan.

Meer recente berichten

Uden lekt persoonlijke info in zaak grote grazers Maashorst: zo slecht doorgekrast dat het toch te lezen is
Verder lezen
Data privacy is een cultuur, geen uitdaging
Verder lezen
Wat hebben Overijsselse gemeenten geleerd een jaar na de hack bij Hof van Twente?
Verder lezen
Hopen dat phishing verdwijnt is geen oplossing, een betere bescherming wel
Verder lezen
Europese privacytoezichthouders willen verbod op het online volgen van mensen
Verder lezen
Driekwart Nederlanders accepteert privacy voorwaarden van app of website zonder deze te lezen
Verder lezen
VWS werkt aan supertool voor analyse kwetsbaarheden
Verder lezen
Menselijk handelen cruciaal in bestrijden cybercrime
Verder lezen
5 Tips voor HR: zo ga je zorgvuldiger om met digitale personeelsgegevens
Verder lezen
AP adviseert Eerste Kamer: neem WGS niet aan
Verder lezen