Garanderen privacy en veiligheid vraagt om kritische houding klant.

Je wilt altijd en overal toegang tot je gegevens, zonder je zorgen te maken over IT. Je wilt je gewoon richten op je kerntaken. Het succes van cloud computing is door die behoeften eenvoudig te verklaren. Maar daarin schuilt ook meteen een probleem. Want hoe weet je of je data wel veilig is in de cloud?

“Het gaat vaak zo dat bedrijven aanvankelijk enthousiast worden over de functionele aspecten van een nieuw verschijnsel, zoals cloud computing. Daarna komen steevast zorgen over betrouwbaarheid, beschikbaarheid en beveiliging”, zegt Chris Verhoef, hoogleraar Informatica aan de Vrije Universiteit Amsterdam. Het gejojo tussen enthousiasme en ‘klopt het allemaal wel’ is volgens hem een veel voorkomende beweging in de IT-wereld. Een aspect dat momenteel volop in de belangstelling staat, is het juridische aspect. Waar staat de data? Wie kan meekijken? Door de Amerikaanse Patriot Act, die de Amerikaanse overheid verregaande bevoegdheden geeft met betrekking tot data van (onder meer) Nederlandse bedrijven die Amerikaanse organisaties raken, maken veel ondernemers zich zorgen.

Eurocloud

Het PRISM-schandaal dat onlangs naar boven kwam, waaruit bleek dat Amerikaanse veiligheidsdiensten zo ongeveer alle data van cloudproviders konden inzien, heeft het juridische aspect van security opnieuw nadrukkelijk op de agenda gezet. De boodschap is duidelijk: wil je bedrijfsgeheimen waarborgen of de privacy van klanten garanderen, dan moeten deze niet alleen technisch maar ook juridisch beveiligd zijn. Verhoef: “Niet voor niets denkt men in de EU, onder meer door eurocommissaris Neelie Kroes, nu serieus na over een ‘Eurocloud’ waarin de Europese wetgeving geldt. Maar voordat dit werkelijkheid wordt, moet je misschien serieus overwegen data alleen op Nederlands grondgebied onder te brengen, met Nederlandse apparaten, Nederlandse licenties en Nederlands personeel.”

Accountantsverklaring

Of het nu om juridische aspecten en privacy gaat, bescherming tegen hackers of het lekken van informatie, een kritische blik van consumenten maar zeker ook bedrijven is noodzakelijk. Zelfs wanneer IT niet hun eigen vakgebied is. Natuurlijk moet een klant ervan kunnen uitgaan dat een leverancier van cloud-diensten alle zaken rondom security goed heeft ingeregeld, maar daar schuilt nu net het probleem: je weet het niet. Een serieuze ondernemer moet misschien zelf eens langsgaan en kijken waar de servers staan en hoe procedures lopen, of in elk geval om een accountantsverklaring vragen om te informeren of een partij in ieder geval aan de ISO2700x-normering voor informatiebeveiliging voldoet. Aan een hoger niveau van security kleeft echter doorgaans wel een hoger prijskaartje. Voor niets gaat immers alleen de zon op, dus die overweging moet elke klant voor zichzelf maken.