“Onze documenten staan veilig in de Cloud!” Maar is dat wel zo?

Onze documenten staan veilig in de Cloud! Een veelgehoord antwoord wanneer we worden gedwongen om na te denken over waar onze data zich bevindt. Terwijl ik het zeg zie ik mezelf een wegwerpgebaar naar de hemel maken. Alsof het ver weg en uit het zicht is. Dat is in zeker zin natuurlijk ook zo, terwijl we niet moeten vergeten dat de bitjes en bites die onze bestanden maken ook gewoon in iemands beheer op harde schijven binnen een datacenter staan.

State-of-the-art datacenters

Deze mega-datacenters van bijvoorbeeld Microsoft, Amazon en Google zijn state-of-the-art ingericht en waanzinnig goed beveiligd. Je komt daar niet binnen als je daar niet hoort te zijn. Tegelijkertijd gaat het om zoveel overcapaciteit dat er van alles kapot mag gaan (en dat gaat het ook!) zonder dat wij daar iets van merken. Allemaal goed geregeld dus. Wat overblijft is het beleid, en dat is vooral gebaseerd op de plek waar het datacenter staat.

Onderzoek naar gebruik clouddiensten

Het Europees Comité voor gegevensbescherming (EDPB) startte vorige maand een onderzoek naar gebruik van clouddiensten door landelijke overheden. Hierbij zeggen de privacy toezichthouders vaak signalen te krijgen dat clouddiensten niet aan de privacywetgeving voldoen. Een voorbeeld: data wordt doorgestuurd naar de Verenigde Staten. En dit is een risico.

Bescherming van persoonsgegevens

In de VS worden persoonsgegevens minder goed beschermd dan in Europa. Dat is geen gebrek aan technische kennis maar inlichtingen- en veiligheidsdiensten daar hebben namelijk het recht om gegevens van EU-burgers in te zien en te gebruiken. In Europa is dat beter geregeld: elk lid van de Europese Unie moet zich houden aan de Algemene Verordening Gegevensbescherming (AVG). Dit betekent dat alle lidstaten zich aan dezelfde regels moeten houden op het gebied van bescherming van persoonsgegevens.

Inzage in data bij Amerikaanse bedrijven

De Amerikaanse CLOUD act (Clarifying Lawful Overseas Use of Data Act) maakt het voor Amerikaanse inlichtingendiensten dus mogelijk om inzage te krijgen in data die bij Amerikaanse bedrijven (waar dan ook) staat opgeslagen. Microsoft is een Amerikaans bedrijf, maar heeft dochterbedrijven met datacenters over de hele wereld. Wanneer je ervoor kiest je data op te slaan bij Microsoft in Europese datacenters heb je dus op papier niet te maken met een Amerikaans bedrijf, maar bijvoorbeeld met een organisatie in Ierland. In de praktijk merk je geen verschil, maar in theorie is het dus wel degelijk een heel belangrijk detail.

Kies voor Nederlandse kwaliteit

Onlangs werd bekend dat sommige diagnostische gegevens van bepaalde 365- en Azurediensten (die persoonsgegevens kunnen bevatten) alsnog worden doorgestuurd naar Microsoft in de VS. Wil je echt het zekere voor het onzekere nemen, kies dan voor een Private Cloud oplossing bij een datacenter in Nederland van een Nederlandse organisatie. Wij doen er in dat geval alles aan om uw online veiligheid te waarborgen. Data wordt opgeslagen in Nederlandse gecertificeerde datacenters, waardoor het onder de Europese wetgeving valt. Hierdoor hoeft u niet te vrezen dat inlichting- en veiligheidsdiensten met uw data aan de haal gaan.

Maak je dus ooit nog eens een gebaar naar de Cloud, wijs dan niet naar Amerika, maar naar een datacenter hier in de buurt. Dan hoef je je geen zorgen te maken over pottenkijkers, en regelen wij de rest.

Wil je meer informatie over cloudopslag of wet- en regelgeving van dataopslag; neem dan contact met ons op!

Vragen?
Neem contact op met ons.

maandag t/m donderdag

9:00-17:30

vrijdag

9:00-16:30