keekbe

Is cloudopslag minder veilig dan opslag op kantoor? Waar of niet waar

„Cloudopslag is minder veilig dan opslag op kantoor”: waar of niet waar? Voor de meeste zelfstandigen en kmo’s is het niet waar. Een grote aanbieder bewaakt en versleutelt zijn datacenters beter dan een kantoor dat kan, en bewaart je bestanden op meer dan één plek. Opslag op kantoor geeft wel meer controle over de sleutels en hangt niet af van een buitenlands bedrijf. De grootste risico’s, zoals gestolen wachtwoorden, phishing en ransomware, zijn in beide gevallen dezelfde. Deze gids zet de verschillen op een rij.

Of: waarom je kast op kantoor niet veiliger is omdat je hem kunt zien

Er is een gevoel dat veel zaakvoerders delen: wat ik kan aanraken, is veiliger. De server in de berging, de NAS onder het bureau, de externe schijf in de lade. Bij veilige cloudopslag speelt dat gevoel een grote rol, en het klopt maar half. Het Europees agentschap voor cyberbeveiliging ENISA geeft in zijn cyberbeveiligingsgids voor kmo’s dezelfde basisregels voor beide: meervoudige verificatie, updates en geteste back-ups.

Kort: niet waar, voor de meeste kleine zaken. Maar de cloud lost alleen de helft van het probleem op.

Cloudopslag veilig of niet: wat er echt verschilt

Waar de cloud sterker is

  • Fysieke beveiliging: een datacenter heeft bewaking, toegangscontrole en brandbeveiliging. Een berging op kantoor meestal een slot.
  • Meer dan één kopie: grote aanbieders bewaren je bestanden op meerdere schijven, vaak in meerdere gebouwen. Een NAS die in brand vliegt, neemt alles mee.
  • Updates: de aanbieder werkt zijn systemen bij. Een NAS of server op kantoor krijgt de updates die jij installeert.
  • Herstel: de meeste opslagdiensten bewaren oude versies en verwijderde bestanden een tijd, wat helpt na een fout of een aanval.

Waar het kantoor sterker is

  • De sleutels: op je eigen server beslis je wie de sleutels heeft. Bij de meeste opslagdiensten beheert de aanbieder ze, tenzij je kiest voor end-to-end-versleuteling.
  • De wet: een server op kantoor valt onder Belgisch recht. Een Amerikaanse aanbieder valt ook onder Amerikaans recht.
  • Geen internet nodig: als de verbinding wegvalt, werk je verder.

Waar beide even zwak zijn

Een gestolen wachtwoord opent een cloudaccount net zo goed als een server met toegang op afstand. Phishing werkt overal. En ransomware die een laptop besmet, versleutelt wat die laptop kan bereiken: de gesynchroniseerde map in de cloud of de gedeelde schijf op kantoor. Het Centrum voor Cybersecurity België noemt meervoudige verificatie in zijn ransomwaregids voor kmo’s een must have, en raadt aan om back-ups te bewaren op meer dan één plek, waarvan één offline.

Het eerlijke antwoord

De cloud is geen veilige plek, maar een veilig gebouw. Wat in het gebouw gebeurt, blijft jouw verantwoordelijkheid: wie een sleutel krijgt, welke deuren open blijven, en of er ergens een kopie ligt als het misloopt.

Duw het beeld van het spaarvarken één stap verder. Een spaarvarken op de kast voelt veilig omdat je het ziet staan. Een bank voelt ver weg. Maar wie bij een inbraak ziet wat er weg is, weet welke van de twee het best beschermd was.

Kmo-Kristof: Onze NAS staat hier, in de berging. Daar kan niemand bij.

Security-Sofie: Kan je er vanop afstand bij?

Kmo-Kristof: Ja, dat is net handig.

Security-Sofie: Dan kan iemand anders dat ook. De berging is dan vooral een plek waar hij warm blijft.

Wie heeft de sleutels

Wie de sterke punten van de cloud wil zonder de aanbieder de sleutels te geven, kiest end-to-end-versleuteling. Wat dat betekent, lees je bij versleutelde opslag uitgelegd.

Een tweede slot

Tweestapsverificatie is de goedkoopste verbetering, in de cloud en op kantoor. Hoe je ze instelt, staat bij tweestapsverificatie voor je cloudaccounts.

Als het toch misgaat

Wat je doet als ransomware je bestanden versleutelt, lees je bij ransomware en je cloudopslag.