Gegevensbeveiliging in de cloud en outsourcing

Veel bedrijven zijn tegenwoordig volledig afhankelijk van de gegevens die zijn opgeslagen op hun netwerkservers, pc's, laptops, mobiele apparaten of in de cloud. Een deel van deze gegevens bevat waarschijnlijk persoonlijke informatie en/of vertrouwelijke bedrijfsinformatie.

We hebben een bijbehorend factsheet dat de gebruikelijke overwegingen met betrekking tot gegevensbeveiliging behandelt.

Hier bespreken we een aantal aandachtspunten bij het beoordelen van de beveiliging van uw computersystemen en hoe u de risico's op gegevensverlies kunt minimaliseren, met name wanneer cloudservices worden uitbesteed.

Hoewel cloudopslag en outsourcing vaak veiliger zijn dan het gebruik van interne resources, zijn er een aantal extra zaken waarmee rekening moet worden gehouden wanneer (een deel van) uw gegevens niet lokaal worden opgeslagen.

Audit het gebruik en de opslag van persoonsgegevens

Denk eens aan de mogelijk gevoelige en vertrouwelijke gegevens die uw bedrijf in de cloud opslaat.

Ontdek wat er met die gegevens gebeurt en welke maatregelen er zijn genomen om te voorkomen dat deze informatie per ongeluk of opzettelijk verloren gaat.

Risicoanalyse en risicoreductie

De cruciale vraag is: als al deze gegevens of een deel ervan verloren gaan, wie kan daar dan de dupe van worden en hoe?

Zodra die vraag beantwoord is, moeten er stappen worden ondernomen om het risico op gegevensverlies te beperken. Hier volgen enkele stappen die genomen moeten worden om het risico op gegevensverlies te verminderen:

  • Zorg ervoor dat de cloudprovider of externe dienstverlener uw gegevens niet met derden deelt
  • Controleer in welke landen de gegevens worden opgeslagen en verwerkt – dit kan gevolgen hebben voor de gegevensbescherming
  • Zorg ervoor dat u lokale back-upkopieën van uw gegevens kunt maken
  • Een betrokkene heeft overal waar gegevens worden opgeslagen dezelfde toegangsrechten. Zorg er daarom voor dat een verzoek om inzage in persoonsgegevens kan worden ingewilligd
  • Probeer de hoeveelheid persoonlijke gegevens die in de cloud of bij een derde partij worden opgeslagen, te minimaliseren
  • Wat gebeurt er als de aanbieder insolvent raakt? Zorg voor een noodplan
  • Zijn de gegevens versleuteld? Zo ja, hebt u toegang tot de sleutels en wie heeft er nog meer toegang tot de sleutels?

Er zijn veel hulpmiddelen beschikbaar, waaronder:

ico.org.uk/media/for-organisations/documents/1540/cloud_computing_guidance_for_organisations.pdf

11 + 2 =

CONTACTGEGEVENS

E: info@facadecreations.co.uk

T: +44 (0) 116 289 3343