- column
- > Dominique Deckmyn
Twitter en de keerzijde van cloud computing
Weet u hoeveel documenten van uw bedrijf op Google Docs staan? (Als u zegt: “geen enkel”, bent u bijzonder naïef). Weet u hoeveel mensen toegang hebben tot die documenten? En hoe veilig hun wachtwoorden zijn? Natuurlijk niet!
Bij gebrek aan nieuws, hebben de it-websites en -blogs zich deze zomer beziggehouden met het schrijven van stukken waar zo vaak mogelijk het woord Twitter in voorkomt. Liefst in de titel, dat scoort extra hoog op Google. Ik ben uiteindelijk gestopt met die dingen nog te lezen.
Om die reden had ik dat éne artikel in juli bijna gemist. Het ging over een veiligheidsprobleem dat helemaal niets te maken had met de Twitter berichtendienst. Waar het om draaide: een hacker was erin geslaagd om massa’s interne documenten van Twitter in handen te krijgen, en had die op het net gezet.
Niet omdat de interne beveiliging van Twitter gefaald had. Nee. Maar bij Twitter was het ingeburgerd om veel documenten – ook heel belangrijke – te bewaren op Google Docs.
Google Docs is beveiligd via wachtwoorden. Op zich is dat niet onveilig, als wachtwoorden met de juiste discipline worden gekozen. Maar er zijn twee problemen:
Ten eerste: veel mensen openen Google accounts (ook) voor niet-professionele doeleinden en kiezen daarvoor een minder veilig wachtwoord dat ze niet zo vaak (of nooit) vervangen.
Ten tweede: Google en andere webdiensten bieden gemakkelijke methodes om een verloren wachtwoord terug te vinden – logisch, want gratis diensten willen geen supportkosten dragen. Soms kan het wachtwoord worden teruggevonden door het antwoord te geven op een standaardvraag (de familienaam van je moeder, bijvoorbeeld), in andere gevallen door het wachtwoord via email te laten verzenden naar een – mogelijk gecompromitteerd – mailadres.
Wat had de hacker gedaan? Hij had de achtergrond onderzocht van een aantal Twitter-werknemers. (Via Google, wellicht). Dat gaf hem een aantal waarschijnlijke antwoorden op persoonlijke vragen. Zo kwam hij in de Yahoo mailbox van één medewerker, waar hij de nodige informatie vond om ook diens Google account te kraken.
Da's toch wel iets om even bij stil te staan. Dus laten we dat nu even doen. Weet u hoeveel documenten van uw bedrijf op Google Docs staan? (Als u zegt: “geen enkel”, bent u bijzonder naïef). Weet u hoeveel mensen toegang hebben tot die documenten? En hoe veilig hun wachtwoorden zijn? Natuurlijk niet.
Wat u ook niet weet, is hoe ver deze cascades van onveiligheid kunnen leiden. Veel mensen gebruiken namelijk hetzelfde wachtwoord op verschillende systemen. Als ik uw gebruikersnaam en wachtwoord op Hotmail achterhaal, kan ik dezelfde login-gegevens ook proberen op eBay en Paypal. Enzovoort.
U hebt de afgelopen maanden – tot in den treure misschien – mogen lezen over de immense voordelen van cloud computing. Nadelen zijn er dus ook. Die nadelen zijn er vooral wanneer diensten die gericht zijn op consumenten - en die door uw personeelsleden in hun vrije tijd worden gebruikt – ook worden ingezet voor professionele doeleinden. Omdat die diensten zo handig zijn, en bovendien gratis. En omdat je er geen bonnetje voor moet invullen bij de aankoopdienst.
Geen wonder dat sommige bedrijven nu gaan nadenken over een 'private cloud'. Dezelfde flexibiliteit als de 'echte' wolk, maar veilig onder eigen controle. In theorie klinkt dat goed. Of het ook echt realiseerbaar is, da's wat anders. De architectuur van cloud computing is afgestemd op vrijwel onbeperkte schaalbaarheid. Of andere dan alleen maar de allergrootste bedrijven daar iets aan hebben, dat moet nog blijken.
Gerelateerde items
Reacties
is dit iets specifieks wat met Cloud te maken heeft ? Veel ISPs en anderen, w.o. google bieden publiek storage en andere faciliteiten aan die we nu voor t gemak allemaal cloud noemen. dat daar e.e.a mee mis is speelt al lang voordat t buzzword cloud ons het zicht ontnam.
cloud security is wel degelijk een onderwerp wat aandacht heeft bij zowel providers als consumers:http://www.cloudsecurityalliance.org/
Uiteraard komt dit voor, maar geldt voor legio risico’s die een bedrijf loopt als is het maar informatie die via prive-email, hardcopy of anderzijds de organisatie uit verdwijnt.
Vraag blijft altijd welke informatie is zo belangrijk dat deze niet in de Cloud terecht mag komen. Enkel al omdat de controle daarop niet in eigen handen ligt.
Betekent dat een organisatie het beleid hieromtrent op orde moet hebben en vanuit de ICT expertise die maatregelen moeten worden getroffen zodat niet alles zomaar de organisatie uit kan verdwijnen naar platformen waarop dit niet wenselijk is.
Een verantwoordelijkheid van directie en ICT Management om hier aandacht aan te besteden.
- Apple is over zijn top heen
En terwijl Apple deze week…
- Wat brengt de uittocht van babyboomers de IT?
Babyboomers gaan de komende jaren…
- C1000 automatiseert factuurverwerking
Op het hoofdkantoor van C1000…
- Hoe gaan we communiceren in 2020?
Die vraag staat centraal in…
- Wat doen de Amerikanen dat wij Europeanen niet doen?
Ik spreek vaak mensen in…
- Een specialist voegt meer waarde toe dan een generalist
Wie naar cloudcomputing kijkt zou…
- De verborgen schat van telecombedrijven
De it-manager die alleen naar…
- SAP investeert opnieuw in mobiliteit en databases
De van oorsprong Duitse leverancier…
- Over social media-stress en informatie overload
Wie wil weten of bijzonder…
- Routine killing voor verbetering IT-dienstverlening
Dagelijkse routinematige onderhoudswerkzaamheden houden IT-afdelingen…
- C1000 automatiseert factuurverwerking (1 reactie)
- Routine killing voor verbetering IT-dienstverlening (1 reactie)
- Veel data, weinig inzicht en geen actie (1 reactie)
- Middelmanagement stuurt op gevoel (1 reactie)
- Cijfers uit BI-systemen grotendeels waardeloos (1 reactie)
- Accountant wil meer zicht op bedrijfsrisico (1 reactie)
- IT-arbeidsmarkt wordt weer hopeloos (2 reacties)
- Vodafone: Apple en Google moeten meebetalen aan mobiel internet (1 reactie)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
meer bijdragen van
advertenties







